
يعمل عند حدود السيليكون
النواة الأساسية: qslcl.asm (v0.0.2) (قيد التطوير)
الوحدة المساعدة: qslcl.bin (v0.7.4)
وحدة التحكم العامة: qslcl.py (v2.2.2)
بحث محمي قانونيًا - يعمل هذا المشروع ضمن أطر قانونية راسخة للبحث الأمني وحق الإصلاح والحرية الأكاديمية. اعرف المزيد
محمّل نواة السيليكون الكمومي (QSLCL) هو طبقة تعمل بعد محمل الإقلاع وبعد المورّد وبعد نظام التشغيل، وتعمل مباشرة على حدود السيليكون.
يعمل خارج نماذج الأمان التقليدية، وهو قادر على البقاء عبر انتقالات البرامج الثابتة، والتفاوض على الثقة، وتفسير حالة الجهاز دون الحاجة إلى CVEs أو تصحيحات.
يعمل QSLCL في:
"أنت لا تشغّل QSLCL — بل السيليكون يفسّره."
device_info إلى تقارير الأخطاء مع الحالة والرمز وتفاصيل الخطأمثال على المخرجات:
[*] Injection confirmed! Fetching device info...
[*] GETINFO response: SUCCESS - OK
[CONFIRMED BUGS]
1. memory_corruption (conf: 80%)
Unexpected large response: 2048 bytes
Device state after injection: SUCCESS - OK
2. memory_corruption (conf: 75%)
Unexpected large response: 4096 bytes
Device state after injection: SUCCESS - OK
QSLCL Binary Layout (v0.7.4):
┌─────────────────────────────────────────────┐
│ 0x000000 QSLCLBIN (Main Header + Ptrs) │
│ 0x000200+ QSLCLCMD (28 Commands) │
│ 0x004000+ QSLCLDIS (Dispatch Table) │
│ 0x005000+ QSLCLUSB (USB Micro-Engine) │
│ 0x006000+ QSLCLBLK (64 Endpoints) │
│ 0x007000+ QSLCLBST (Bootstrap Engine) │
│ 0x008000+ QSLCLVM5 (Nano-Kernel) │
│ 0x009000+ QSLCLSPT (USB Setup Packets) │
│ 0x00A000+ QSLCLRTF (Runtime Fault Table) │
│ 0x00B000+ QSLCLENC (Encryption Layer) │
│ 0x00C000+ QSLCLDAT (Data Protocol) │
│ 0x00D000+ QSLCLSYN (Sync Block) │
│ 0x00E000+ QSLCLHDR (Certificate) │
│ 0x00F000+ QSLCLINT (Integrity Footer) │
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps) │
└─────────────────────────────────────────────┘
Total Size: ~72KB (44% reduction from 128KB)
Commands: 28 (added TEST, FUZZ)
كيف يعمل (تلقائيًا):
# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2
# Or generic build
python build.py qslcl.bin
# Just run normally - watchdog disables automatically!
python qslcl.py hello --loader=qslcl.bin
# Expected output:
# [+] Loader uploaded.
# [*] Auto-disabling watchdog...
# [*] Detected SoC type: APPLE
# [*] Checking 10 candidate offsets...
# [*] Watchdog detected at 0x20E00000 = 0x00000001
# [+] Watchdog disabled at offset 0x20E00000
# [*] Exposing QSLCL in USB configuration...
عمليات الذاكرة الأساسية:
التفاعل مع الجهاز:
| الأمر | الوصف |
|---|---|
hello | مصافحة الجهاز وكشف القدرات |
ping | اختبار زمن الاستجابة ذهابًا وإيابًا |
getinfo | يعرض الجهاز، وضع DFU، المراقب، وميزات المحمّل |
التحكم في النظام:
| الأمر | الوصف |
|---|---|
reset | إعادة تعيين النظام |
power | إدارة الطاقة |
config | إدارة الإعدادات |
الجهد والعتاد:
| الأمر | الوصف |
|---|---|
voltage | قراءة/ضبط/مراقبة/قياس الجهد مع نطاقات أمان |
rawstate | فحص وتلاعب منخفض المستوى بحالة العتاد |
الأمان والتحليل:
| الأمر | الوصف |
|---|---|
rawmode | تصعيد الامتيازات مع تسجيل تدقيق للجلسة |
bypass | تجاوز الأمان مع كشف تلقائي وتحليل إنفاذ |
التشخيص والاختبار:
| الأمر | الوصف |
|---|---|
crash | حقن انهيار متحكم فيه مع مراقبة الاسترداد |
glitch | حقن أعطال في العتاد مع مسح المعاملات |
التصنيع و ODM:
| الأمر | الوصف |
|---|---|
oem | عمليات OEM |
odm | عمليات ODM |
pip install pyserial pyusb
pip install pycryptodome # optional, for crypto operations
pip install capstone # optional, for disassembly
# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug
# Or standard generic build
python build.py qslcl.bin
# Get detailed device information
python qslcl.py getinfo --loader=qslcl.bin
# Expected output:
# ==================================================
# QSLCL DEVICE INFORMATION
# ==================================================
# [DEVICE]
# Transport: USB
# VID:PID: 05AC:1281
# Product: iPhone 15 Pro
# USB Class: 0xFE (Application Specific)
#
# [DFU MODE]
# Status: ACTIVE
# Generation: A12 or newer (ARM64e, PAC enabled)
#
# [WATCHDOG]
# Detected SoC: Apple A-series
# Typical offset: 0x20E00000
#
# [QSLCL LOADER]
# Architecture: quantum
# Binary size: 73728 bytes (72 KB)
# Features: Encryption, USB4 v2.0 80Gbps
# ==================================================
# Auto-DFU boot + Loader + Hello (All-in-One)
python qslcl.py hello --loader=qslcl.bin --dfu-boot
# Just boot into DFU mode (like palera1n)
python qslcl.py --dfu-boot
# Test basic functionality
python qslcl.py hello --loader=qslcl.bin --usb4
python qslcl.py ping --loader=qslcl.bin
محسّن مع التحقق عبر GETINFO! بعد تأكيد خطأ، يجلب Slowm8 تلقائيًا حالة الجهاز للتحقق من نجاح الحقن.
# Basic stress test with device verification
python qslcl.py slowm8 --loader=qslcl.bin
# Expected output with GETINFO:
# [*] Injection confirmed! Fetching device info...
# [*] GETINFO response: SUCCESS - OK
# [+] Bug confirmed! Device state: healthy
أضف تباينًا عشوائيًا في التوقيت أثناء رفع USB:
# Simple random jitter (5-25ms)
python qslcl.py hello --loader=qslcl.bin --jitter simple
# Progressive jitter (slows down as upload progresses)
python qslcl.py hello --loader=qslcl.bin --jitter progressive
# Burst pattern (fast bursts with pauses)
python qslcl.py hello --loader=qslcl.bin --jitter burst
# Custom range (1ms to 50ms random)
python qslcl.py hello --loader=qslcl.bin --jitter 0.001-0.05
محسّن مع التحقق عبر GETINFO! بعد تأكيد خطأ، يجلب Slowm8 تلقائيًا حالة الجهاز للتحقق من نجاح الحقن.
# Basic stress test with device verification
python qslcl.py slowm8 --loader=qslcl.bin
# Expected output with GETINFO:
# [*] Injection confirmed! Fetching device info...
# [*] GETINFO response: SUCCESS - OK
# [+] Bug confirmed! Device state: healthy
1. Device connected
↓
2. Auto-detect mode (DFU/EDL/BROM/USB)
↓
3. Measure response time
↓
4. Detect encryption (A19+)
↓
5. Auto-adjust timing (min/max delays)
↓
6. Run stress test
↓
7. Detect anomalies
↓
8. Analyze for bugs (confidence scoring)
↓
9. If threshold reached → Inject test code
↓
10. Confirm bug and report
على أجهزة Apple A12+، يعمل QSLCL بالكامل من RAM. لا توجد تعديلات دائمة.
بعد إعادة التشغيل:
أوامر مثل bypass, rawmode, crash, glitch, test, fuzz, slowm8 مؤقتة على أجهزة A12+.
يمكن لـ QSLCL أن يُتلف (يُدمّر) جهازك بشكل دائم إذا أُسيء استخدامه.
لقد حُذّرت. المؤلف غير مسؤول عن الأجهزة المتضررة.
محمّل نواة السيليكون الكمومي (QSLCL) يعمل ضمن حدود قانونية وأخلاقية راسخة:
استخدم بمسؤولية. القوة العظيمة تأتي مع مسؤولية عظيمة.
Slowm8 لا يكتشف الجهاز:
# Make sure device is in DFU/EDL/BROM mode
python qslcl.py getinfo --loader=qslcl.bin
# Run with debug
python qslcl.py slowm8 --loader=qslcl.bin --debug
حقن الأخطاء لا يعمل:
# Increase timeout
python qslcl.py slowm8 --loader=qslcl.bin --duration 60 --debug
# Disable injection to see if bugs are detected
python qslcl.py slowm8 --loader=qslcl.bin --no-injection --debug
أخطاء QSLCLRESP:
# Rebuild with latest
python build.py qslcl.bin --arch quantum --debug
# Check response parsing
python qslcl.py hello --loader=qslcl.bin --debug
"يمثل محمّل نواة السيليكون الكمومي قمة التواصل العالمي مع الأجهزة، حيث تصبح كل عملية ذاكرة، وكل تصعيد امتيازات، وكل تفاعل مع العتاد، وكل تصحيح ثنائي، وكل تنفيذ إقلاع، وكل نفق USB4 v2.0 بسرعة 80Gbps، وكل معاملة مشفرة بـ PAM4، وكل إقلاع DFU بنقرة واحدة، وكل معطل مراقب تلقائي، وكل بايت محسّن كموميًا، وكل اختبار تشخيصي، وكل تكرار تشويش، وكل اختبار ضغط USB عبر slowm8، وكل رفع بتوقيت مذبذب، وكل حزمة مشوهة، وكل هجوم توقيت، وكل جهاز مُكتشف تلقائيًا، وكل تأخير تكيفي، وكل تأكيد خطأ مع حقن كود، وأخيرًا ملف ثنائي نحيف بحجم 72KB مع 28 أمرًا، امتدادًا لوعي السيليكون من خلال بنية micro-VM المثالية لدينا مع إقلاع ديناميكي، وتشفير مقاوم للكم، وبروتوكولات بيانات منظمة، وتعريف تلقائي ذاتي عبر USB، ودعم USB4 v2.0 بسرعة 80Gbps، وأتمتة DFU شبيهة بـ palera1n، وتجاوز مراقب بدون إعدادات، ومعلومات محسّنة عن الجهاز، والبنية الكمومية الجديدة للإنتروبيا المتقدمة وعشوائية Opcode، والآن اختبار ضغط USB تجريبي عبر slowm8 يكتشف ويؤكد الأخطاء تلقائيًا على أي SoC."
يوتيوب: https://www.youtube.com/@QSLCL-creator
| الأمر | الوصف |
|---|
read | قراءة الأقسام |
write | كتابة الأقسام |
erase | مسح الأقسام |
peek | فحص الذاكرة مع تفسير النوع وتحليل المؤشرات |
poke | كتابات دقيقة للذاكرة مع عمليات بت (AND/OR/XOR) |
patch | تصحيح ثنائي مع نسخ احتياطي والتحقق ودعم التجربة الجافة |
dump | تفريغ كمي للذاكرة مع الضغط والتحقق والبيانات الوصفية |
verify |
| التحقق من النظام |
footer | تحليل التذييل مع التحقق وتقييم الأمان |
bruteforce |
| اختبار آلي |
slowm8 | اختبار ضغط USB مع كشف تلقائي وحقن أخطاء |
| الميزة | ماذا تفعل |
|---|
| كشف وضع الجهاز | يكتشف تلقائيًا DFU أو EDL أو BROM أو USB القياسي |
| معايرة التوقيت التلقائية | يقيس زمن استجابة الجهاز ويضبط التأخيرات |
| كشف تشفير A19+ | يكتشف DFU المشفّر ويُكيّف التوقيت |
| حد الأخطاء | يحقن كود اختبار بعد N من الحالات الشاذة (الافتراضي: 3) |
| حمولات حقن مخصصة | حمولات مختلفة لأنواع أخطاء مختلفة |
| مخرجات JSON | حفظ النتائج التفصيلية للتحليل |
| الخيار | الوصف | الافتراضي |
|---|
--min-delay | الحد الأدنى للتأخير بين الحزم (مللي ثانية) | كشف تلقائي |
--max-delay | الحد الأقصى للتأخير بين الحزم (مللي ثانية) | كشف تلقائي |
--duration | مدة الاختبار بالثواني | 30 |
--packets | عدد الحزم المرسلة | 100 |
--burst-size | حزم لكل دفعة (0=تعطيل) | 10 |
--progressive | إبطاء تدريجي | False |
--no-random | تعطيل التأخيرات العشوائية | False |
--fuzz | عدد طفرات التشويش لكل حزمة | 0 |
--corrupt | إفساد حقول محددة | None |
--no-injection | تعطيل حقن الكود التلقائي | False |
--injection-size | الحد الأقصى لحجم حمولة الحقن | 512 |
--bug-threshold | الأخطاء قبل الحقن | 3 |
--output | حفظ النتائج إلى JSON | None |
| المورّد | الوضع | طريقة الكشف | التعرض عبر USB | USB4 v2.0 | DFU تلقائي | المراقب | التشفير | Slowm8 | الحالة |
|---|
| Qualcomm | EDL | مصافحة Sahara + Firehose | ✅ تلقائي | ✅ 80Gbps | N/A | ✅ تلقائي | اختياري | ✅ | ✅ |
| MediaTek | BROM / Preloader | اختبار ping الخاص بـ 0xA0 preloader | ✅ تلقائي | ✅ 80Gbps | N/A | ✅ تلقائي | اختياري | ✅ | ✅ |
| Apple | DFU (A12-A17) | صنف USB DFU ديناميكي | ✅ تلقائي | ⚠️ 40Gbps | ✅ تلقائي | ✅ تلقائي | لا | ✅ | ✅ |
| Apple | DFU (A18+) | صنف USB DFU ديناميكي | ✅ تلقائي | ✅ 80Gbps | ✅ تلقائي | ✅ تلقائي | مطلوب | ✅ | ✅ |
| Apple | Normal Mode iOS | صنف USB + سلسلة المنتج | N/A | N/A | ✅ تلقائي | N/A | N/A | N/A | ✅ |
| DFU | صنف USB DFU ديناميكي | ✅ تلقائي | ✅ 80Gbps | N/A | ✅ تلقائي | اختياري | ✅ | ✅ | |
| Samsung | EUB | صنف USB DFU ديناميكي | ✅ تلقائي | ✅ 80Gbps | N/A | ✅ تلقائي | اختياري | ✅ | ✅ |
| Broadcom | BCM Boot | كشف VID | ✅ تلقائي | ❌ لا | N/A | ✅ تلقائي | اختياري | ✅ | ✅ |
| Rockchip | Mask ROM | كشف VID | ✅ تلقائي | ❌ لا | N/A | ✅ تلقائي | اختياري | ✅ | ✅ |
| Intel | USB4 v2.0 Host | كشف USB4 أصلي | ✅ تلقائي | ✅ 80Gbps | N/A | N/A | اختياري | ✅ | ✅ |
| AMD | USB4 v2.0 Host | كشف USB4 أصلي | ✅ تلقائي | ✅ 80Gbps | N/A | N/A | اختياري | ✅ | ✅ |
| Generic | USB CDC/Bulk | اكتشاف تلقائي لنقاط النهاية | ⚠️ محدود | ❌ لا | N/A | ⚠️ محدود | اختياري | ✅ | ✅ |
| Any | Serial COM | مزامنة UART تلقائية | N/A | N/A | N/A | N/A | لا | N/A | ✅ |
| الإصدار | التاريخ | التغييرات الرئيسية |
|---|
| v2.2.2 | 2026 | تكامل Slowm8 مع GETINFO - تحقق تلقائي من حالة الجهاز بعد الحقن، وكشف السلوك غير الطبيعي، وتقارير أخطاء أكثر ثراءً |
| v0.7.4 / v2.2.1 | 2026 | تحسينات QSLCLRESP - معالجة أخطاء أفضل، واستجابات أسرع، ورموز حالة موسّعة. كشف تلقائي في Slowm8 - بدون PIDs، وتوقيت تكيفي، ودعم A19+، وتأكيد الأخطاء مع حقن الكود، ومخرجات JSON |
| v0.7.3 / v2.2.0 | 2026 | أمر slowm8 - اختبار ضغط USB مع تشويش، علامة --jitter - عشوائية التوقيت |
| v0.7.2 / v2.1.9 | 2026 | أمرا TEST و FUZZ - اختبار ذاتي تشخيصي ومحرك تشويش، تحسين getinfo |
| v0.7.1 / v2.1.8 | 2026 | البنية الكمومية - --arch quantum، وعشوائية Opcode، وملف ثنائي بحجم 72KB |
| v0.7.0 / v2.1.7 | 2026 | oem panic - أمر فرعي للاسترداد الطارئ |
| v0.6.9 / v2.1.6 | 2026 | إزالة أمر - إزالة أمر mode، ليصبح المجموع 26 أمرًا |
| v0.6.8 / v2.1.5 | 2026 | تحسين الحجم - 128KB → 80KB، أصغر بنسبة 37.5% |
| v0.6.7 / v2.1.4 | 2026 | إقلاع DFU تلقائي - مثل palera1n، دخول DFU بنقرة واحدة |
| v0.6.7 / v2.1.3 | 2026 | USB4 v2.0 80Gbps - ترميز PAM4، وتجميع 4 مسارات |
| v0.6.6 / v2.1.2 | 2026 | كشف QSLCL عبر USB - تعرّف تلقائي في أوصاف USB |
| v0.6.6 / v2.1.1 | 2026 | تنظيف الكود - تقليل بنسبة 40%، كتل QSLCLDATA/SYNC |
| v0.6.5 / v2.1.0 | 2026 | طبقة تشفير QSLCLENC - ChaCha20/AES لأجهزة A18+ |
| v0.6.4 / v2.0.2 | 2026 | كشف DFU ديناميكي، إصلاحات QSLCLRESP |
| v0.6.3 / v2.0.1 | 2026 | إعادة كتابة كاملة للوحدة |
| v0.5.x / v1.x | 2025 | إصدارات قديمة |
| نوع الخطأ | طريقة الكشف | حمولة الحقن |
|---|
| تلف الذاكرة | استجابة كبيرة غير متوقعة | اختبار قراءة/كتابة/تحقق |
| انهيار | اكتشاف إعادة تعيين الجهاز | اختبار انهيار + استرداد |
| ثغرة انتهاء المهلة | تكرار انتهاء المهلة | اختبار انتهاء المهلة + ping |
| شذوذ التوقيت | استجابات بطيئة | اختبار حساسية التوقيت |
| خطأ تحليل | استجابة مشوهة | اختبار البنية المتداخلة |
| مستوى الأمان | العمليات | الخطر |
|---|
| آمن | وضع EDL، وضع DFU، وضع BROM، أوضاع الإقلاع التسلسلي، TEST، FUZZ، slowm8 | ضئيل |
| حذر | الكتابة إلى أقسام المستخدم، تغييرات الجهد | متوسط |
| خطير | الكتابة إلى iROM، BootROM، قطاعات إقلاع NOR flash | مرتفع |
| خطر تلف دائم | استبدال محملات الإقلاع المحمية (iBoot, SBL, U-Boot SPL) | حرج |