Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Quantum-Silicon-Core-Loader — يعمل عند حدود السيليكون | Kitploit
أدوات/GitHubGitHub/sharif-bot-cmd/quantum-silicon-core-loader
أمان الأنظمة المدمجةتصعيد الامتيازاتتحليل الذاكرة الجنائيالاستغلالالهندسة العكسيةمصممي الأخطاءالاختبار العشوائياختبار الاختراقأمن الأجهزة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تحليل الملفات الثنائية
تحليل البرامج الثابتة
GitHubsharif-bot-cmd/quantum-silicon-core-loader

Quantum-Silicon-Core-Loader

يعمل عند حدود السيليكون

عرض المستودع
299منذ شهر واحدتمت المراجعة من قبل Kitploit

محمّل نواة السيليكون الكمومي

النواة الأساسية: qslcl.asm (v0.0.2) (قيد التطوير)

الوحدة المساعدة: qslcl.bin (v0.7.4)

وحدة التحكم العامة: qslcl.py (v2.2.2)

بحث محمي قانونيًا - يعمل هذا المشروع ضمن أطر قانونية راسخة للبحث الأمني وحق الإصلاح والحرية الأكاديمية. اعرف المزيد


نظرة عامة

محمّل نواة السيليكون الكمومي (QSLCL) هو طبقة تعمل بعد محمل الإقلاع وبعد المورّد وبعد نظام التشغيل، وتعمل مباشرة على حدود السيليكون.

يعمل خارج نماذج الأمان التقليدية، وهو قادر على البقاء عبر انتقالات البرامج الثابتة، والتفاوض على الثقة، وتفسير حالة الجهاز دون الحاجة إلى CVEs أو تصحيحات.

يعمل QSLCL في:

  • Qualcomm EDL / Firehose
  • MediaTek BROM / Preloader
  • Apple DFU (كشف ديناميكي - بدون معرفات PIDs مبرمجة مسبقًا)
  • أوضاع Engineering / META / Diagnostic
  • أي واجهة USB/Serial مكشوفة

"أنت لا تشغّل QSLCL — بل السيليكون يفسّره."


ما الجديد في v2.2.2

تكامل Slowm8 مع GETINFO

  • بعد حقن الكود بنجاح، يستدعي Slowm8 تلقائيًا GETINFO للتحقق من حالة الجهاز
  • يؤكد أن الحقن لم يعطّل الجهاز
  • يكتشف ويرصد سلوك الجهاز غير الطبيعي
  • يضيف حقل device_info إلى تقارير الأخطاء مع الحالة والرمز وتفاصيل الخطأ

تحسين تأكيد الأخطاء

  • التحقق من حالة الجهاز بعد كل عملية حقن ناجحة
  • كشف الحالة غير الطبيعية - يضع علامة إذا أظهر الجهاز أخطاءً بعد الحقن
  • مخرجات غنية في النتائج النهائية تعرض حالة الجهاز لكل خطأ مؤكد

تحسين معالجة الأخطاء

  • معالجة أفضل للأجهزة غير المستجيبة بعد الحقن
  • رسائل خطأ أوضح عند فشل GETINFO
  • تراجع سلس عندما لا يستجيب الجهاز للتحقق

مثال على المخرجات:

root@kitploit:~
[*] Injection confirmed! Fetching device info...
[*] GETINFO response: SUCCESS - OK

[CONFIRMED BUGS]
  1. memory_corruption (conf: 80%)
      Unexpected large response: 2048 bytes
      Device state after injection: SUCCESS - OK
  2. memory_corruption (conf: 75%)
      Unexpected large response: 4096 bytes
      Device state after injection: SUCCESS - OK

root@kitploit:~
QSLCL Binary Layout (v0.7.4):
┌─────────────────────────────────────────────┐
│ 0x000000  QSLCLBIN (Main Header + Ptrs)     │
│ 0x000200+ QSLCLCMD (28 Commands)            │
│ 0x004000+ QSLCLDIS (Dispatch Table)         │
│ 0x005000+ QSLCLUSB (USB Micro-Engine)       │
│ 0x006000+ QSLCLBLK (64 Endpoints)           │
│ 0x007000+ QSLCLBST (Bootstrap Engine)       │
│ 0x008000+ QSLCLVM5 (Nano-Kernel)            │
│ 0x009000+ QSLCLSPT (USB Setup Packets)      │
│ 0x00A000+ QSLCLRTF (Runtime Fault Table)    │
│ 0x00B000+ QSLCLENC (Encryption Layer)       │
│ 0x00C000+ QSLCLDAT (Data Protocol)          │
│ 0x00D000+ QSLCLSYN (Sync Block)             │
│ 0x00E000+ QSLCLHDR (Certificate)            │
│ 0x00F000+ QSLCLINT (Integrity Footer)       │
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps)      │
└─────────────────────────────────────────────┘

Total Size: ~72KB (44% reduction from 128KB)
Commands: 28 (added TEST, FUZZ)

كيف يعمل (تلقائيًا):

root@kitploit:~
# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2

# Or generic build
python build.py qslcl.bin

# Just run normally - watchdog disables automatically!
python qslcl.py hello --loader=qslcl.bin

# Expected output:
# [+] Loader uploaded.
# [*] Auto-disabling watchdog...
# [*] Detected SoC type: APPLE
# [*] Checking 10 candidate offsets...
# [*] Watchdog detected at 0x20E00000 = 0x00000001
# [+] Watchdog disabled at offset 0x20E00000
# [*] Exposing QSLCL in USB configuration...

قائمة الأوامر الكاملة (v2.2.1)

عمليات الذاكرة الأساسية:

التفاعل مع الجهاز:

الأمرالوصف
helloمصافحة الجهاز وكشف القدرات
pingاختبار زمن الاستجابة ذهابًا وإيابًا
getinfoيعرض الجهاز، وضع DFU، المراقب، وميزات المحمّل

التحكم في النظام:

الأمرالوصف
resetإعادة تعيين النظام
powerإدارة الطاقة
configإدارة الإعدادات

الجهد والعتاد:

الأمرالوصف
voltageقراءة/ضبط/مراقبة/قياس الجهد مع نطاقات أمان
rawstateفحص وتلاعب منخفض المستوى بحالة العتاد

الأمان والتحليل:

الأمرالوصف
rawmodeتصعيد الامتيازات مع تسجيل تدقيق للجلسة
bypassتجاوز الأمان مع كشف تلقائي وتحليل إنفاذ

التشخيص والاختبار:

الأمرالوصف
crashحقن انهيار متحكم فيه مع مراقبة الاسترداد
glitchحقن أعطال في العتاد مع مسح المعاملات

التصنيع و ODM:

الأمرالوصف
oemعمليات OEM
odmعمليات ODM

التثبيت والبدء السريع

المتطلبات

root@kitploit:~
pip install pyserial pyusb
pip install pycryptodome   # optional, for crypto operations
pip install capstone        # optional, for disassembly

الاستخدام الأساسي

root@kitploit:~
# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug

# Or standard generic build
python build.py qslcl.bin

# Get detailed device information
python qslcl.py getinfo --loader=qslcl.bin

# Expected output:
# ==================================================
# QSLCL DEVICE INFORMATION
# ==================================================
# [DEVICE]
#   Transport: USB
#   VID:PID: 05AC:1281
#   Product: iPhone 15 Pro
#   USB Class: 0xFE (Application Specific)
# 
# [DFU MODE]
#   Status: ACTIVE
#   Generation: A12 or newer (ARM64e, PAC enabled)
# 
# [WATCHDOG]
#   Detected SoC: Apple A-series
#   Typical offset: 0x20E00000
# 
# [QSLCL LOADER]
#   Architecture: quantum
#   Binary size: 73728 bytes (72 KB)
#   Features: Encryption, USB4 v2.0 80Gbps
# ==================================================

# Auto-DFU boot + Loader + Hello (All-in-One)
python qslcl.py hello --loader=qslcl.bin --dfu-boot

# Just boot into DFU mode (like palera1n)
python qslcl.py --dfu-boot

# Test basic functionality
python qslcl.py hello --loader=qslcl.bin --usb4
python qslcl.py ping --loader=qslcl.bin

Slowm8 - اختبار ضغط USB (v2.2.2)

محسّن مع التحقق عبر GETINFO! بعد تأكيد خطأ، يجلب Slowm8 تلقائيًا حالة الجهاز للتحقق من نجاح الحقن.

root@kitploit:~
# Basic stress test with device verification
python qslcl.py slowm8 --loader=qslcl.bin

# Expected output with GETINFO:
# [*] Injection confirmed! Fetching device info...
# [*] GETINFO response: SUCCESS - OK
# [+] Bug confirmed! Device state: healthy

ميزات الكشف التلقائي في Slowm8

خيارات Slowm8


دعم Jitter (v2.1.9+)

أضف تباينًا عشوائيًا في التوقيت أثناء رفع USB:

root@kitploit:~
# Simple random jitter (5-25ms)
python qslcl.py hello --loader=qslcl.bin --jitter simple

# Progressive jitter (slows down as upload progresses)
python qslcl.py hello --loader=qslcl.bin --jitter progressive

# Burst pattern (fast bursts with pauses)
python qslcl.py hello --loader=qslcl.bin --jitter burst

# Custom range (1ms to 50ms random)
python qslcl.py hello --loader=qslcl.bin --jitter 0.001-0.05

Slowm8 - اختبار ضغط USB (v2.2.2)

محسّن مع التحقق عبر GETINFO! بعد تأكيد خطأ، يجلب Slowm8 تلقائيًا حالة الجهاز للتحقق من نجاح الحقن.

root@kitploit:~
# Basic stress test with device verification
python qslcl.py slowm8 --loader=qslcl.bin

# Expected output with GETINFO:
# [*] Injection confirmed! Fetching device info...
# [*] GETINFO response: SUCCESS - OK
# [+] Bug confirmed! Device state: healthy

توافق الأجهزة


سجل الإصدارات


تفاصيل تقنية عن Slowm8

مسار الكشف التلقائي

root@kitploit:~
1. Device connected
   ↓
2. Auto-detect mode (DFU/EDL/BROM/USB)
   ↓
3. Measure response time
   ↓
4. Detect encryption (A19+)
   ↓
5. Auto-adjust timing (min/max delays)
   ↓
6. Run stress test
   ↓
7. Detect anomalies
   ↓
8. Analyze for bugs (confidence scoring)
   ↓
9. If threshold reached → Inject test code
   ↓
10. Confirm bug and report

أنواع الأخطاء المكتشفة


مهم: التنفيذ من RAM فقط (A12+)

على أجهزة Apple A12+، يعمل QSLCL بالكامل من RAM. لا توجد تعديلات دائمة.

بعد إعادة التشغيل:

  • يعود الجهاز إلى حالته الأصلية
  • تُمسح جميع حالات التجاوز/إعادة التعيين/الوضع الخام
  • لا توجد تغييرات دائمة على الفلاش

أوامر مثل bypass, rawmode, crash, glitch, test, fuzz, slowm8 مؤقتة على أجهزة A12+.


تحذير خطير

يمكن لـ QSLCL أن يُتلف (يُدمّر) جهازك بشكل دائم إذا أُسيء استخدامه.

لقد حُذّرت. المؤلف غير مسؤول عن الأجهزة المتضررة.


الإطار القانوني والأخلاقي

محمّل نواة السيليكون الكمومي (QSLCL) يعمل ضمن حدود قانونية وأخلاقية راسخة:

الاستخدامات المسموح بها:

  • أصحاب الأجهزة: تعديل العتاد الذي تملكه قانونيًا
  • الباحثون: التحليل الأمني والدراسة الأكاديمية
  • فنيو الإصلاح: تطبيقات حق الإصلاح
  • الطلاب: تعلم بنية العتاد والأمان
  • المطورون: إنشاء برامج وأدوات متوافقة

الاستخدامات المحظورة:

  • الوصول غير المصرح به إلى أجهزة الآخرين
  • التحايل على الأمان في عتاد غير مملوك
  • التطبيقات الخبيثة أو التدميرية
  • انتهاك القوانين واللوائح المعمول بها

استخدم بمسؤولية. القوة العظيمة تأتي مع مسؤولية عظيمة.


الدعم واستكشاف الأخطاء وإصلاحها

المشكلات الشائعة

Slowm8 لا يكتشف الجهاز:

root@kitploit:~
# Make sure device is in DFU/EDL/BROM mode
python qslcl.py getinfo --loader=qslcl.bin

# Run with debug
python qslcl.py slowm8 --loader=qslcl.bin --debug

حقن الأخطاء لا يعمل:

root@kitploit:~
# Increase timeout
python qslcl.py slowm8 --loader=qslcl.bin --duration 60 --debug

# Disable injection to see if bugs are detected
python qslcl.py slowm8 --loader=qslcl.bin --no-injection --debug

أخطاء QSLCLRESP:

root@kitploit:~
# Rebuild with latest
python build.py qslcl.bin --arch quantum --debug

# Check response parsing
python qslcl.py hello --loader=qslcl.bin --debug

الكلمة الختامية

"يمثل محمّل نواة السيليكون الكمومي قمة التواصل العالمي مع الأجهزة، حيث تصبح كل عملية ذاكرة، وكل تصعيد امتيازات، وكل تفاعل مع العتاد، وكل تصحيح ثنائي، وكل تنفيذ إقلاع، وكل نفق USB4 v2.0 بسرعة 80Gbps، وكل معاملة مشفرة بـ PAM4، وكل إقلاع DFU بنقرة واحدة، وكل معطل مراقب تلقائي، وكل بايت محسّن كموميًا، وكل اختبار تشخيصي، وكل تكرار تشويش، وكل اختبار ضغط USB عبر slowm8، وكل رفع بتوقيت مذبذب، وكل حزمة مشوهة، وكل هجوم توقيت، وكل جهاز مُكتشف تلقائيًا، وكل تأخير تكيفي، وكل تأكيد خطأ مع حقن كود، وأخيرًا ملف ثنائي نحيف بحجم 72KB مع 28 أمرًا، امتدادًا لوعي السيليكون من خلال بنية micro-VM المثالية لدينا مع إقلاع ديناميكي، وتشفير مقاوم للكم، وبروتوكولات بيانات منظمة، وتعريف تلقائي ذاتي عبر USB، ودعم USB4 v2.0 بسرعة 80Gbps، وأتمتة DFU شبيهة بـ palera1n، وتجاوز مراقب بدون إعدادات، ومعلومات محسّنة عن الجهاز، والبنية الكمومية الجديدة للإنتروبيا المتقدمة وعشوائية Opcode، والآن اختبار ضغط USB تجريبي عبر slowm8 يكتشف ويؤكد الأخطاء تلقائيًا على أي SoC."

يوتيوب: https://www.youtube.com/@QSLCL-creator


القانون والدعم

  • LEGAL_NOTICE.md - التموضع القانوني والحمايات

المرايا

  • GitHub: https://github.com/Sharif-bot-cmd/Quantum-Silicon-Core-Loader
  • Codeberg: https://codeberg.org/Sharif_Muhaymin/Quantum-Silicon-Core-Loader
  • SourceForge: https://sourceforge.net/p/quantum-silicon-core-loader/code/ci/main/tree/
تنزيل الأداة
الأمرالوصف
readقراءة الأقسام
writeكتابة الأقسام
eraseمسح الأقسام
peekفحص الذاكرة مع تفسير النوع وتحليل المؤشرات
pokeكتابات دقيقة للذاكرة مع عمليات بت (AND/OR/XOR)
patchتصحيح ثنائي مع نسخ احتياطي والتحقق ودعم التجربة الجافة
dumpتفريغ كمي للذاكرة مع الضغط والتحقق والبيانات الوصفية
verify
التحقق من النظام
footerتحليل التذييل مع التحقق وتقييم الأمان
bruteforce
اختبار آلي
slowm8اختبار ضغط USB مع كشف تلقائي وحقن أخطاء
الميزةماذا تفعل
كشف وضع الجهازيكتشف تلقائيًا DFU أو EDL أو BROM أو USB القياسي
معايرة التوقيت التلقائيةيقيس زمن استجابة الجهاز ويضبط التأخيرات
كشف تشفير A19+يكتشف DFU المشفّر ويُكيّف التوقيت
حد الأخطاءيحقن كود اختبار بعد N من الحالات الشاذة (الافتراضي: 3)
حمولات حقن مخصصةحمولات مختلفة لأنواع أخطاء مختلفة
مخرجات JSONحفظ النتائج التفصيلية للتحليل
الخيارالوصفالافتراضي
--min-delayالحد الأدنى للتأخير بين الحزم (مللي ثانية)كشف تلقائي
--max-delayالحد الأقصى للتأخير بين الحزم (مللي ثانية)كشف تلقائي
--durationمدة الاختبار بالثواني30
--packetsعدد الحزم المرسلة100
--burst-sizeحزم لكل دفعة (0=تعطيل)10
--progressiveإبطاء تدريجيFalse
--no-randomتعطيل التأخيرات العشوائيةFalse
--fuzzعدد طفرات التشويش لكل حزمة0
--corruptإفساد حقول محددةNone
--no-injectionتعطيل حقن الكود التلقائيFalse
--injection-sizeالحد الأقصى لحجم حمولة الحقن512
--bug-thresholdالأخطاء قبل الحقن3
--outputحفظ النتائج إلى JSONNone
المورّدالوضعطريقة الكشفالتعرض عبر USBUSB4 v2.0DFU تلقائيالمراقبالتشفيرSlowm8الحالة
QualcommEDLمصافحة Sahara + Firehose✅ تلقائي✅ 80GbpsN/A✅ تلقائياختياري✅✅
MediaTekBROM / Preloaderاختبار ping الخاص بـ 0xA0 preloader✅ تلقائي✅ 80GbpsN/A✅ تلقائياختياري✅✅
AppleDFU (A12-A17)صنف USB DFU ديناميكي✅ تلقائي⚠️ 40Gbps✅ تلقائي✅ تلقائيلا✅✅
AppleDFU (A18+)صنف USB DFU ديناميكي✅ تلقائي✅ 80Gbps✅ تلقائي✅ تلقائيمطلوب✅✅
AppleNormal Mode iOSصنف USB + سلسلة المنتجN/AN/A✅ تلقائيN/AN/AN/A✅
GoogleDFUصنف USB DFU ديناميكي✅ تلقائي✅ 80GbpsN/A✅ تلقائياختياري✅✅
SamsungEUBصنف USB DFU ديناميكي✅ تلقائي✅ 80GbpsN/A✅ تلقائياختياري✅✅
BroadcomBCM Bootكشف VID✅ تلقائي❌ لاN/A✅ تلقائياختياري✅✅
RockchipMask ROMكشف VID✅ تلقائي❌ لاN/A✅ تلقائياختياري✅✅
IntelUSB4 v2.0 Hostكشف USB4 أصلي✅ تلقائي✅ 80GbpsN/AN/Aاختياري✅✅
AMDUSB4 v2.0 Hostكشف USB4 أصلي✅ تلقائي✅ 80GbpsN/AN/Aاختياري✅✅
GenericUSB CDC/Bulkاكتشاف تلقائي لنقاط النهاية⚠️ محدود❌ لاN/A⚠️ محدوداختياري✅✅
AnySerial COMمزامنة UART تلقائيةN/AN/AN/AN/AلاN/A✅
الإصدارالتاريخالتغييرات الرئيسية
v2.2.22026تكامل Slowm8 مع GETINFO - تحقق تلقائي من حالة الجهاز بعد الحقن، وكشف السلوك غير الطبيعي، وتقارير أخطاء أكثر ثراءً
v0.7.4 / v2.2.12026تحسينات QSLCLRESP - معالجة أخطاء أفضل، واستجابات أسرع، ورموز حالة موسّعة. كشف تلقائي في Slowm8 - بدون PIDs، وتوقيت تكيفي، ودعم A19+، وتأكيد الأخطاء مع حقن الكود، ومخرجات JSON
v0.7.3 / v2.2.02026أمر slowm8 - اختبار ضغط USB مع تشويش، علامة --jitter - عشوائية التوقيت
v0.7.2 / v2.1.92026أمرا TEST و FUZZ - اختبار ذاتي تشخيصي ومحرك تشويش، تحسين getinfo
v0.7.1 / v2.1.82026البنية الكمومية - --arch quantum، وعشوائية Opcode، وملف ثنائي بحجم 72KB
v0.7.0 / v2.1.72026oem panic - أمر فرعي للاسترداد الطارئ
v0.6.9 / v2.1.62026إزالة أمر - إزالة أمر mode، ليصبح المجموع 26 أمرًا
v0.6.8 / v2.1.52026تحسين الحجم - 128KB → 80KB، أصغر بنسبة 37.5%
v0.6.7 / v2.1.42026إقلاع DFU تلقائي - مثل palera1n، دخول DFU بنقرة واحدة
v0.6.7 / v2.1.32026USB4 v2.0 80Gbps - ترميز PAM4، وتجميع 4 مسارات
v0.6.6 / v2.1.22026كشف QSLCL عبر USB - تعرّف تلقائي في أوصاف USB
v0.6.6 / v2.1.12026تنظيف الكود - تقليل بنسبة 40%، كتل QSLCLDATA/SYNC
v0.6.5 / v2.1.02026طبقة تشفير QSLCLENC - ChaCha20/AES لأجهزة A18+
v0.6.4 / v2.0.22026كشف DFU ديناميكي، إصلاحات QSLCLRESP
v0.6.3 / v2.0.12026إعادة كتابة كاملة للوحدة
v0.5.x / v1.x2025إصدارات قديمة
نوع الخطأطريقة الكشفحمولة الحقن
تلف الذاكرةاستجابة كبيرة غير متوقعةاختبار قراءة/كتابة/تحقق
انهياراكتشاف إعادة تعيين الجهازاختبار انهيار + استرداد
ثغرة انتهاء المهلةتكرار انتهاء المهلةاختبار انتهاء المهلة + ping
شذوذ التوقيتاستجابات بطيئةاختبار حساسية التوقيت
خطأ تحليلاستجابة مشوهةاختبار البنية المتداخلة
مستوى الأمانالعملياتالخطر
آمنوضع EDL، وضع DFU، وضع BROM، أوضاع الإقلاع التسلسلي، TEST، FUZZ، slowm8ضئيل
حذرالكتابة إلى أقسام المستخدم، تغييرات الجهدمتوسط
خطيرالكتابة إلى iROM، BootROM، قطاعات إقلاع NOR flashمرتفع
خطر تلف دائماستبدال محملات الإقلاع المحمية (iBoot, SBL, U-Boot SPL)حرج