⚠️ 警告: 对设备进行 Root 可能导致保修失效,操作不当可能会使设备变砖,并会清除所有数据。请自行承担风险。本仓库仅用于教育目的。
| 字段 | 值 |
|---|---|
| 型号 | ZTE Blade X1001 |
| 固件 | C1.0.10_X1001_EEA |
| Android | 12 |
| 安全补丁 | 2025-09-05 |
| 处理器 | Unisoc T606 (UMS9230) |
| 存储 | UFS |
| 分区方案 | A/B |
| 默认活动槽位 | _b |
所需软件(均适用于 Windows):
硬件:
开始之前,请确认你的设备符合以下配置。在 ADB 已启用且平板已连接的情况下,依次执行以下命令:
adb shell getprop ro.board.platform
adb shell getprop ro.hardware
adb shell getprop ro.bootloader
adb shell getprop ro.build.version.security_patch
adb shell cat /proc/cpuinfo | head -20
adb shell ls -la /dev/block/ | grep -E "mmcblk|sd[a-z]"
通过这些结果可以确认:
sda/sdb/sdc,而非 mmcblk)如果存储显示为
mmcblk,请使用脚本的 eMMC 版本,而非 UFS 版本。
SPD_Driver_R4.20.4201.zipums9230_universal_unlock.zip(UFS 版本)C:\unisoc_unlock\
确认你已具备可用的 ADB 和 Fastboot。如果你是通过 Android Studio 安装的,它们通常位于:
C:\Users\TU_USUARIO\AppData\Local\Android\Sdk\platform-tools\
若要在任意文件夹中使用它们,请将该路径添加到系统环境变量(PATH)。
该漏洞利用会通过 BROM(Boot ROM)模式直接写入引导加载程序的配置区域,在硬件层面修改 oem_unlocked 标志,并绕过 ZTE 的验证。
C:\unisoc_unlock\(路径中无空格)在 Windows 资源管理器中,导航到 C:\unisoc_unlock\。单击地址栏,输入 cmd 并按回车。在打开的窗口中:
unlock_autopatch_9230.bat
你将看到 Waiting for device... 消息 — 脚本进入等待状态。
在脚本等待期间:
如何判断是否成功:
在设备管理器的*端口(COM 和 LPT)*下会出现一个新设备,名称类似于:
Spreadtrum PhoneSPRD U2S Diag (COMx)SPD...如果出现黄色三角形 → 重新安装 SPD 驱动。
如果尝试 5 次后仍无任何显示 → 请尝试按住音量上键而非音量下键。
检测到设备后,脚本将自动继续。你会看到类似以下的消息:
[*] Waiting for device in BROM mode...
[*] Device found!
[*] Connecting to BROM...
[*] Reading chipset info... UMS9230
[*] Sending exploit payload...
[*] Bypassing DAM...
[*] Writing unlock flag...
[*] Done! Rebooting device...
⚠️ 在整个过程中:
预计耗时:1 到 3 分钟
重启时,平板可能会显示橙色/黄色警告:
无法检查你的设备软件是否损坏。请锁定引导加载程序。
这是个好迹象。可通过以下命令确认:
adb reboot bootloader
fastboot getvar unlocked
结果应为 unlocked: yes。
此外,脚本会在 C:\unisoc_unlock\ 文件夹中自动生成一个 boot.bin 文件。请将其重命名为 boot.img:
copy C:\unisoc_unlock\boot.bin C:\unisoc_unlock\boot.img
adb install C:\ruta\al\Magisk.apk
或者直接在平板的浏览器中从 github.com/topjohnwu/Magisk/releases/latest 下载。
adb push C:\unisoc_unlock\boot.img /sdcard/boot.img
/sdcard/boot.img/sdcard/Download/ 中生成一个修补后的文件,文件名类似于 magisk_patched-XXXXX_XXXXX.imgadb pull /sdcard/Download/magisk_patched-XXXXX_XXXXX.img C:\unisoc_unlock\magisk_patched.img
adb reboot bootloader
fastboot flash boot_b C:\unisoc_unlock\magisk_patched.img
fastboot reboot
如果你的活动槽位不是
_b,请将命令调整为boot_a。
重启后,打开 Magisk 应用。如果显示已安装并带有版本号,则 Root 已生效。你也可以使用任何 Root 验证应用进行确认。
本文档基于 ZTE Blade X1001、固件 C1.0.10_X1001_EEA 和 Android 12 编写。
| 问题 | 可能原因 | 解决方案 |
|---|
| 设备未出现在 BROM 中 | 按键组合不正确 | 尝试按住音量上键而非音量下键 |
| 设备显示黄色三角形 | SPD 驱动未正确安装 | 在平板断开连接的情况下,以管理员身份重新安装驱动 |
fastboot getvar unlocked 返回 no | 漏洞利用未正确完成 | 从头重做阶段 2 |
| Magisk 显示"需要额外设置" | 安装不完整 | 按照应用内的说明操作并重启 |
| 刷入后平板无法启动 | 槽位错误 | 进入 bootloader 并刷入相反的槽位(boot_a / boot_b) |