
يعمل عند حدود السيليكون
النواة الأساسية: qslcl.asm (v0.0.2) (قيد التطوير)
الوحدة المساعدة: qslcl.bin (v0.7.4)
وحدة التحكم العامة: qslcl.py (v2.2.2)
بحث محمي قانونيًا - يعمل هذا المشروع ضمن أطر قانونية راسخة للبحث الأمني وحق الإصلاح والحرية الأكاديمية. اعرف المزيد
محمّل نواة السيليكون الكمومي (QSLCL) هو طبقة تعمل بعد محمل الإقلاع وبعد المورّد وبعد نظام التشغيل، وتعمل مباشرة على حدود السيليكون.
يعمل خارج نماذج الأمان التقليدية، وهو قادر على البقاء عبر انتقالات البرامج الثابتة، والتفاوض على الثقة، وتفسير حالة الجهاز دون الحاجة إلى CVEs أو تصحيحات.
يعمل QSLCL في:
"أنت لا تشغّل QSLCL — بل السيليكون يفسّره."
device_info إلى تقارير الأخطاء مع الحالة والرمز وتفاصيل الخطأمثال على المخرجات:
[*] Injection confirmed! Fetching device info...
[*] GETINFO response: SUCCESS - OK
[CONFIRMED BUGS]
1. memory_corruption (conf: 80%)
Unexpected large response: 2048 bytes
Device state after injection: SUCCESS - OK
2. memory_corruption (conf: 75%)
Unexpected large response: 4096 bytes
Device state after injection: SUCCESS - OK
QSLCL Binary Layout (v0.7.4):
┌─────────────────────────────────────────────┐
│ 0x000000 QSLCLBIN (Main Header + Ptrs) │
│ 0x000200+ QSLCLCMD (28 Commands) │
│ 0x004000+ QSLCLDIS (Dispatch Table) │
│ 0x005000+ QSLCLUSB (USB Micro-Engine) │
│ 0x006000+ QSLCLBLK (64 Endpoints) │
│ 0x007000+ QSLCLBST (Bootstrap Engine) │
│ 0x008000+ QSLCLVM5 (Nano-Kernel) │
│ 0x009000+ QSLCLSPT (USB Setup Packets) │
│ 0x00A000+ QSLCLRTF (Runtime Fault Table) │
│ 0x00B000+ QSLCLENC (Encryption Layer) │
│ 0x00C000+ QSLCLDAT (Data Protocol) │
│ 0x00D000+ QSLCLSYN (Sync Block) │
│ 0x00E000+ QSLCLHDR (Certificate) │
│ 0x00F000+ QSLCLINT (Integrity Footer) │
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps) │
└─────────────────────────────────────────────┘
Total Size: ~72KB (44% reduction from 128KB)
Commands: 28 (added TEST, FUZZ)
كيف يعمل (تلقائيًا):
# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2
# Or generic build
python build.py qslcl.bin
# Just run normally - watchdog disables automatically!
python qslcl.py hello --loader=qslcl.bin
# Expected output:
# [+] Loader uploaded.
# [*] Auto-disabling watchdog...
# [*] Detected SoC type: APPLE
# [*] Checking 10 candidate offsets...
# [*] Watchdog detected at 0x20E00000 = 0x00000001
# [+] Watchdog disabled at offset 0x20E00000
# [*] Exposing QSLCL in USB configuration...
عمليات الذاكرة الأساسية:
| الأمر | الوصف |
|---|---|
read | قراءة الأقسام |
write | كتابة الأقسام |
erase | مسح الأقسام |
peek | فحص الذاكرة مع تفسير النوع وتحليل المؤشرات |
poke | كتابات دقيقة للذاكرة مع عمليات بت (AND/OR/XOR) |
patch | تصحيح ثنائي مع نسخ احتياطي والتحقق ودعم التجربة الجافة |
dump | تفريغ كمي للذاكرة مع الضغط والتحقق والبيانات الوصفية |
التفاعل مع الجهاز:
| الأمر | الوصف |
|---|---|
hello | مصافحة الجهاز وكشف القدرات |
ping | اختبار زمن الاستجابة ذهابًا وإيابًا |
getinfo | يعرض الجهاز، وضع DFU، المراقب، وميزات المحمّل |
التحكم في النظام:
| الأمر | الوصف |
|---|---|
reset | إعادة تعيين النظام |
power | إدارة الطاقة |
config | إدارة الإعدادات |
الجهد والعتاد:
| الأمر | الوصف |
|---|---|
voltage | قراءة/ضبط/مراقبة/قياس الجهد مع نطاقات أمان |
rawstate | فحص وتلاعب منخفض المستوى بحالة العتاد |
الأمان والتحليل:
| الأمر | الوصف |
|---|---|
rawmode | تصعيد الامتيازات مع تسجيل تدقيق للجلسة |
bypass | تجاوز الأمان مع كشف تلقائي وتحليل إنفاذ |
verify | التحقق من النظام |
footer | تحليل التذييل مع التحقق وتقييم الأمان |
التشخيص والاختبار:
| الأمر | الوصف |
|---|---|
crash | حقن انهيار متحكم فيه مع مراقبة الاسترداد |
glitch | حقن أعطال في العتاد مع مسح المعاملات |
bruteforce | اختبار آلي |
slowm8 | اختبار ضغط USB مع كشف تلقائي وحقن أخطاء |
التصنيع و ODM:
| الأمر | الوصف |
|---|---|
oem | عمليات OEM |
odm | عمليات ODM |
pip install pyserial pyusb
pip install pycryptodome # optional, for crypto operations
pip install capstone # optional, for disassembly
# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug
# Or standard generic build
python build.py qslcl.bin
# Get detailed device information
python qslcl.py getinfo --loader=qslcl.bin
# Expected output:
# ==================================================
# QSLCL DEVICE INFORMATION
# ==================================================
# [DEVICE]
# Transport: USB
# VID:PID: 05AC:1281
# Product: iPhone 15 Pro
# USB Class: 0xFE (Application Specific)
#
# [DFU MODE]
# Status: ACTIVE
# Generation: A12 or newer (ARM64e, PAC enabled)
#
# [WATCHDOG]
# Detected SoC: Apple A-series
# Typical offset: 0x20E00000
#
# [QSLCL LOADER]
# Architecture: quantum
# Binary size: 73728 bytes (72 KB)
# Features: Encryption, USB4 v2.0 80Gbps
# ==================================================
# Auto-DFU boot + Loader + Hello (All-in-One)
python qslcl.py hello --loader=qslcl.bin --dfu-boot
# Just boot into DFU mode (like palera1n)
python qslcl.py --dfu-boot
# Test basic functionality
python qslcl.py hello --loader=qslcl.bin --usb4
python qslcl.py ping --loader=qslcl.bin
محسّن مع التحقق عبر GETINFO! بعد تأكيد خطأ، يجلب Slowm8 تلقائيًا حالة الجهاز للتحقق من نجاح الحقن.
# Basic stress test with device verification
python qslcl.py slowm8 --loader=qslcl.bin
# Expected output with GETINFO:
# [*] Injection confirmed! Fetching device info...
# [*] GETINFO response: SUCCESS - OK
# [+] Bug confirmed! Device state: healthy
| الميزة | ماذا تفعل |
|---|---|
| كشف وضع الجهاز | يكتشف تلقائيًا DFU أو EDL أو BROM أو USB القياسي |
| معايرة التوقيت التلقائية | يقيس زمن استجابة الجهاز ويضبط التأخيرات |
| كشف تشفير A19+ | يكتشف DFU المشفّر ويُكيّف التوقيت |
| حد الأخطاء | يحقن كود اختبار بعد N من الحالات الشاذة (الافتراضي: 3) |
| حمولات حقن مخصصة | حمولات مختلفة لأنواع أخطاء مختلفة |
| مخرجات JSON | حفظ النتائج التفصيلية للتحليل |