
Führt an der Siliziumgrenze aus.
Primary Core: qslcl.asm (v0.0.2) (in Entwicklung)
Assistant Module: qslcl.bin (v0.7.4)
Universal Controller: qslcl.py (v2.2.2)
Rechtlich geschützte Forschung – Dieses Projekt arbeitet im Rahmen etablierter rechtlicher Grundlagen für Sicherheitsforschung, Recht auf Reparatur und akademische Freiheit. Mehr erfahren
Quantum Silicon Core Loader (QSLCL) ist eine Post-Bootloader-, Post-Vendor-, Post-OS-Schicht, die direkt an der Siliziumgrenze arbeitet.
Es agiert jenseits traditioneller Sicherheitsmodelle und ist in der Lage, Firmware-Übergänge zu überstehen, Vertrauen auszuhandeln und den Gerätezustand ohne CVEs oder Patches zu interpretieren.
QSLCL läuft in:
„Du führst QSLCL nicht aus – Silizium interpretiert es."
device_info-Feld zu Bug-Reports hinzu, mit Status, Code und FehlerdetailsBeispielausgabe:
[*] Injection confirmed! Fetching device info...
[*] GETINFO response: SUCCESS - OK
[CONFIRMED BUGS]
1. memory_corruption (conf: 80%)
Unexpected large response: 2048 bytes
Device state after injection: SUCCESS - OK
2. memory_corruption (conf: 75%)
Unexpected large response: 4096 bytes
Device state after injection: SUCCESS - OK
QSLCL Binary Layout (v0.7.4):
┌─────────────────────────────────────────────┐
│ 0x000000 QSLCLBIN (Main Header + Ptrs) │
│ 0x000200+ QSLCLCMD (28 Commands) │
│ 0x004000+ QSLCLDIS (Dispatch Table) │
│ 0x005000+ QSLCLUSB (USB Micro-Engine) │
│ 0x006000+ QSLCLBLK (64 Endpoints) │
│ 0x007000+ QSLCLBST (Bootstrap Engine) │
│ 0x008000+ QSLCLVM5 (Nano-Kernel) │
│ 0x009000+ QSLCLSPT (USB Setup Packets) │
│ 0x00A000+ QSLCLRTF (Runtime Fault Table) │
│ 0x00B000+ QSLCLENC (Encryption Layer) │
│ 0x00C000+ QSLCLDAT (Data Protocol) │
│ 0x00D000+ QSLCLSYN (Sync Block) │
│ 0x00E000+ QSLCLHDR (Certificate) │
│ 0x00F000+ QSLCLINT (Integrity Footer) │
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps) │
└─────────────────────────────────────────────┘
Total Size: ~72KB (44% reduction from 128KB)
Commands: 28 (added TEST, FUZZ)
So funktioniert es (automatisch):
# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2
# Or generic build
python build.py qslcl.bin
# Just run normally - watchdog disables automatically!
python qslcl.py hello --loader=qslcl.bin
# Expected output:
# [+] Loader uploaded.
# [*] Auto-disabling watchdog...
# [*] Detected SoC type: APPLE
# [*] Checking 10 candidate offsets...
# [*] Watchdog detected at 0x20E00000 = 0x00000001
# [+] Watchdog disabled at offset 0x20E00000
# [*] Exposing QSLCL in USB configuration...
Kern-Speicheroperationen:
| Befehl | Beschreibung |
|---|---|
read | Partitionen lesen |
write | Partitionen schreiben |
erase | Partitionen löschen |
peek | Speicherinspektion mit Typinterpretation und Zeigeranalyse |
poke | Präzise Speicherschreibvorgänge mit Bitoperationen (AND/OR/XOR) |
patch | Binär-Patching mit Backup, Verifizierung und Dry-Run-Unterstützung |
dump | Massen-Speicherauszug mit Komprimierung, Verifizierung und Metadaten |
Geräte-Interaktion:
| Befehl | Beschreibung |
|---|---|
hello | Geräte-Handshake und Fähigkeitserkennung |
ping | Round-Trip-Latenztest |
getinfo | Zeigt Gerät, DFU-Modus, Watchdog, Loader-Funktionen |
Systemsteuerung:
| Befehl | Beschreibung |
|---|---|
reset | System-Reset |
power | Energieverwaltung |
config | Konfigurationsverwaltung |
Spannung & Hardware:
| Befehl | Beschreibung |
|---|---|
voltage | Spannung lesen/setzen/überwachen/skalieren mit Sicherheitsbereichen |
rawstate | Low-Level-Hardware-Zustandsinspektion und -Manipulation |
Sicherheit & Analyse:
| Befehl | Beschreibung |
|---|---|
rawmode | Privilegienausweitung mit Sitzungs-Audit-Logging |
bypass | Sicherheitsumgehung mit Auto-Erkennung und Durchsetzungsanalyse |
verify | Systemverifizierung |
footer | Footer-Analyse mit Validierung und Sicherheitsbewertung |
Diagnose & Test:
| Befehl | Beschreibung |
|---|---|
crash | Kontrollierte Absturz-Injektion mit Wiederherstellungsüberwachung |
glitch | Hardware-Fehlerinjektion mit Parameterscanning |
bruteforce | Automatisierte Tests |
slowm8 | USB-Stresstester mit Auto-Erkennung und Bug-Injektion |
Fertigung & ODM:
| Befehl | Beschreibung |
|---|---|
oem | OEM-Operationen |
odm | ODM-Operationen |
pip install pyserial pyusb
pip install pycryptodome # optional, for crypto operations
pip install capstone # optional, for disassembly
# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug
# Or standard generic build
python build.py qslcl.bin
# Get detailed device information
python qslcl.py getinfo --loader=qslcl.bin
# Expected output:
# ==================================================
# QSLCL DEVICE INFORMATION
# ==================================================
# [DEVICE]
# Transport: USB
# VID:PID: 05AC:1281
# Product: iPhone 15 Pro
# USB Class: 0xFE (Application Specific)
#
# [DFU MODE]
# Status: ACTIVE
# Generation: A12 or newer (ARM64e, PAC enabled)
#
# [WATCHDOG]
# Detected SoC: Apple A-series
# Typical offset: 0x20E00000
#
# [QSLCL LOADER]
# Architecture: quantum
# Binary size: 73728 bytes (72 KB)
# Features: Encryption, USB4 v2.0 80Gbps
# ==================================================
# Auto-DFU boot + Loader + Hello (All-in-One)
python qslcl.py hello --loader=qslcl.bin --dfu-boot
# Just boot into DFU mode (like palera1n)
python qslcl.py --dfu-boot
# Test basic functionality
python qslcl.py hello --loader=qslcl.bin --usb4
python qslcl.py ping --loader=qslcl.bin
Erweitert mit GETINFO-Verifizierung! Nach Bestätigung eines Bugs ruft Slowm8 automatisch den Gerätezustand ab, um den Injektionserfolg zu verifizieren.
# Basic stress test with device verification
python qslcl.py slowm8 --loader=qslcl.bin
# Expected output with GETINFO:
# [*] Injection confirmed! Fetching device info...
# [*] GETINFO response: SUCCESS - OK
# [+] Bug confirmed! Device state: healthy