Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
qualcomm_baseband_scripts — مجموعة من السكربتات للهندسة العكسية لبرمجيات النطاق الأساسي / المودم الخاصة بـ Qualcomm Hexagon | Kitploit
أدوات/GitHubGitHub/mzakocs/qualcomm_baseband_scripts
أمان الأنظمة المدمجةالهندسة العكسيةأمن الجوالتحليل الملفات الثنائيةتحليل البرامج الثابتة
GitHubmzakocs/qualcomm_baseband_scripts

qualcomm_baseband_scripts

مجموعة من السكربتات للهندسة العكسية لبرمجيات النطاق الأساسي / المودم الخاصة بـ Qualcomm Hexagon

عرض المستودع
19124منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

qualcomm_baseband_scripts

مجموعة من السكربتات لعكس هندسة برمجيات Qualcomm الأساسية / برنامج المودم الثابت

تم تحديث جميع الإزاحات/العناوين في السكربتات إلى إصدار Pixel 5 لشهر مارس من البرنامج الثابت ويجب تغييرها إذا كنت تستخدم إصدارًا مختلفًا.

الدمج

merge_modem_firmware.py يدمج جميع ملفات modem.b** (modem.b00, modem.b01, إلخ) في ملف ثنائي واحد متجانس باسم modem.bin. وهذا يجعل التحميل إلى IDA وGhidra أسهل بكثير.

فك الضغط

clade_extractor و dlpage_extractor يقومان بفك ضغط أقسام CLADE وDelta المضغوطة.

clade_extractor يُترجم إلى x86 (أو إلى بنية جهازك) وسيُخرج القسم المفكوك الضغط إلى ملف. على حد علمي، لا توجد معلومات أو كود منشور للجمهور حول ضغط CLADE من Qualcomm باستثناء براءة الاختراع. لقد حل CLADE محل q6zip كطريقة الضغط الرئيسية لوحدات وضع المستخدم، وهو أمر مزعج في عكس الهندسة لأنه مُنفَّذ في الغالب على مستوى العتاد.

dlpage_extractor مُترجم لـ Hexagon ويُحاكى في QEMU (كما فعلت الأعمال السابقة). ستحتاج بعد ذلك إلى تفريغ الذاكرة المفكوكة الضغط في GDB. يوجد أيضًا كود هنا لطريقة ضغط q6zip القديمة، على الرغم من أنها لم تعد مستخدمة في ملفات المودم الأحدث. قسم delta يحتوي فقط على بضعة هياكل معالجات أوامر diag، لذا فإن قسم CLADE المضغوط هو المكان الذي يوجد فيه معظم الجوهر. لن أهتم بهذا حتى على الملفات الأحدث، فهو هنا فقط للملفات الأقدم.

الدمج مرة أخرى

بمجرد الحصول على قسم CLADE المفكوك الضغط، يمكنك تشغيل add_decompressed_section_to_modem_bin.py لإضافته إلى modem.bin. يمكن القيام بذلك يدويًا في IDA وGhidra، لكن هذا السكربت يجعل تحميل ونسخ الملفات النهائية أسهل قليلاً.

عكس الهندسة

qshrink4_qdb_ghidra_script.py يفك ترميز جميع الاستدعاءات إلى msg_v4_send* إلى سلاسل التصحيح الخاصة بها. سيضيف تعليقًا إلى أعلى كل دالة تستخدمها. سلاسل التصحيح هذه مفيدة بشكل لا يصدق لعكس الهندسة لأنها تعطي دائمًا اسم الملف وبعض السياق للدالة. والأفضل من ذلك، أنها تحتوي أحيانًا على أسماء الدوال، وأسماء المتغيرات، والمزيد. تحقق من مسار الملف الذي يتم فتحه للحصول على مساعدة في الحصول على ملف qdb من ملف برنامج Pixel 5 الثابت. استمر في استخراج binwalk حتى تحصل على ما تحتاجه.

diag_handler_locator_ghidra_script.py يحدد ويعيد تسمية جميع دوال معالجة أوامر diag إلى مخطط تسمية <op1>_<op2>_diag_cmd_handler بحيث يسهل البحث عنها في Ghidra.

الاعتمادات

تحتوي بعض السكربتات على كود مأخوذ من مصادر أخرى. لقد حاولت تقديم الاعتماد لكل شيء، لكن ربما نسيت واحدًا أو اثنين. من فضلك أخبرني إذا استخدمت كودك ونسيت أن أذكرك.

إذا كان هذا المستودع قد ساعدك، فضلًا اضغط على ⭐!

تنزيل الأداة