Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Quantum-Silicon-Core-Loader — Führt an der Siliziumgrenze aus. | Kitploit
Tools/GitHubGitHub/sharif-bot-cmd/quantum-silicon-core-loader
Embedded-System-SicherheitPrivilege EscalationSpeicherforensikExploitationReverse EngineeringDebuggerFuzzingPenetrationstestsHardware-Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Binäranalyse
Firmware-Analyse
GitHubsharif-bot-cmd/quantum-silicon-core-loader

Quantum-Silicon-Core-Loader

Führt an der Siliziumgrenze aus.

Repository anzeigen
29922vor 2 MonatenVon Kitploit geprüft

Quantum Silicon Core Loader

Primary Core: qslcl.asm (v0.0.2) (in Entwicklung)

Assistant Module: qslcl.bin (v0.7.4)

Universal Controller: qslcl.py (v2.2.2)

Rechtlich geschützte Forschung – Dieses Projekt arbeitet im Rahmen etablierter rechtlicher Grundlagen für Sicherheitsforschung, Recht auf Reparatur und akademische Freiheit. Mehr erfahren


Überblick

Quantum Silicon Core Loader (QSLCL) ist eine Post-Bootloader-, Post-Vendor-, Post-OS-Schicht, die direkt an der Siliziumgrenze arbeitet.

Es agiert jenseits traditioneller Sicherheitsmodelle und ist in der Lage, Firmware-Übergänge zu überstehen, Vertrauen auszuhandeln und den Gerätezustand ohne CVEs oder Patches zu interpretieren.

QSLCL läuft in:

  • Qualcomm EDL / Firehose
  • MediaTek BROM / Preloader
  • Apple DFU (Dynamische Erkennung – keine fest codierten PIDs)
  • Engineering / META / Diagnose-Modi
  • Jeder USB/Seriell-exponierten Schnittstelle

„Du führst QSLCL nicht aus – Silizium interpretiert es."


Was gibt es Neues in v2.2.2

Slowm8 GETINFO-Integration

  • Nach erfolgreicher Code-Injektion ruft Slowm8 automatisch GETINFO auf, um den Gerätezustand zu verifizieren
  • Bestätigt, dass die Injektion das Gerät nicht zum Absturz gebracht hat
  • Erkennt und meldet abnormales Geräteverhalten
  • Fügt device_info-Feld zu Bug-Reports hinzu, mit Status, Code und Fehlerdetails

Verbesserte Bug-Bestätigung

  • Gerätezustandsverifizierung nach jeder erfolgreichen Injektion
  • Erkennung abnormaler Zustände – meldet, wenn das Gerät nach der Injektion Fehler zeigt
  • Umfangreiche Ausgabe in den Endergebnissen, die den Gerätestatus für jeden bestätigten Bug anzeigt

Verbesserte Fehlerbehandlung

  • Bessere Behandlung nicht reagierender Geräte nach der Injektion
  • Klarere Fehlermeldungen, wenn GETINFO fehlschlägt
  • Sanftes Fallback, wenn das Gerät nicht auf die Verifizierung antwortet

Beispielausgabe:

[*] Injection confirmed! Fetching device info...
[*] GETINFO response: SUCCESS - OK

[CONFIRMED BUGS]
  1. memory_corruption (conf: 80%)
      Unexpected large response: 2048 bytes
      Device state after injection: SUCCESS - OK
  2. memory_corruption (conf: 75%)
      Unexpected large response: 4096 bytes
      Device state after injection: SUCCESS - OK

QSLCL Binary Layout (v0.7.4):
┌─────────────────────────────────────────────┐
│ 0x000000  QSLCLBIN (Main Header + Ptrs)     │
│ 0x000200+ QSLCLCMD (28 Commands)            │
│ 0x004000+ QSLCLDIS (Dispatch Table)         │
│ 0x005000+ QSLCLUSB (USB Micro-Engine)       │
│ 0x006000+ QSLCLBLK (64 Endpoints)           │
│ 0x007000+ QSLCLBST (Bootstrap Engine)       │
│ 0x008000+ QSLCLVM5 (Nano-Kernel)            │
│ 0x009000+ QSLCLSPT (USB Setup Packets)      │
│ 0x00A000+ QSLCLRTF (Runtime Fault Table)    │
│ 0x00B000+ QSLCLENC (Encryption Layer)       │
│ 0x00C000+ QSLCLDAT (Data Protocol)          │
│ 0x00D000+ QSLCLSYN (Sync Block)             │
│ 0x00E000+ QSLCLHDR (Certificate)            │
│ 0x00F000+ QSLCLINT (Integrity Footer)       │
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps)      │
└─────────────────────────────────────────────┘

Total Size: ~72KB (44% reduction from 128KB)
Commands: 28 (added TEST, FUZZ)

So funktioniert es (automatisch):

# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2

# Or generic build
python build.py qslcl.bin

# Just run normally - watchdog disables automatically!
python qslcl.py hello --loader=qslcl.bin

# Expected output:
# [+] Loader uploaded.
# [*] Auto-disabling watchdog...
# [*] Detected SoC type: APPLE
# [*] Checking 10 candidate offsets...
# [*] Watchdog detected at 0x20E00000 = 0x00000001
# [+] Watchdog disabled at offset 0x20E00000
# [*] Exposing QSLCL in USB configuration...

Vollständige Befehlsliste (v2.2.1)

Kern-Speicheroperationen:

BefehlBeschreibung
readPartitionen lesen
writePartitionen schreiben
erasePartitionen löschen
peekSpeicherinspektion mit Typinterpretation und Zeigeranalyse
pokePräzise Speicherschreibvorgänge mit Bitoperationen (AND/OR/XOR)
patchBinär-Patching mit Backup, Verifizierung und Dry-Run-Unterstützung
dumpMassen-Speicherauszug mit Komprimierung, Verifizierung und Metadaten

Geräte-Interaktion:

BefehlBeschreibung
helloGeräte-Handshake und Fähigkeitserkennung
pingRound-Trip-Latenztest
getinfoZeigt Gerät, DFU-Modus, Watchdog, Loader-Funktionen

Systemsteuerung:

BefehlBeschreibung
resetSystem-Reset
powerEnergieverwaltung
configKonfigurationsverwaltung

Spannung & Hardware:

BefehlBeschreibung
voltageSpannung lesen/setzen/überwachen/skalieren mit Sicherheitsbereichen
rawstateLow-Level-Hardware-Zustandsinspektion und -Manipulation

Sicherheit & Analyse:

BefehlBeschreibung
rawmodePrivilegienausweitung mit Sitzungs-Audit-Logging
bypassSicherheitsumgehung mit Auto-Erkennung und Durchsetzungsanalyse
verifySystemverifizierung
footerFooter-Analyse mit Validierung und Sicherheitsbewertung

Diagnose & Test:

BefehlBeschreibung
crashKontrollierte Absturz-Injektion mit Wiederherstellungsüberwachung
glitchHardware-Fehlerinjektion mit Parameterscanning
bruteforceAutomatisierte Tests
slowm8USB-Stresstester mit Auto-Erkennung und Bug-Injektion

Fertigung & ODM:

BefehlBeschreibung
oemOEM-Operationen
odmODM-Operationen

Installation & Schnellstart

Anforderungen

pip install pyserial pyusb
pip install pycryptodome   # optional, for crypto operations
pip install capstone        # optional, for disassembly

Grundlegende Verwendung

# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug

# Or standard generic build
python build.py qslcl.bin

# Get detailed device information
python qslcl.py getinfo --loader=qslcl.bin

# Expected output:
# ==================================================
# QSLCL DEVICE INFORMATION
# ==================================================
# [DEVICE]
#   Transport: USB
#   VID:PID: 05AC:1281
#   Product: iPhone 15 Pro
#   USB Class: 0xFE (Application Specific)
# 
# [DFU MODE]
#   Status: ACTIVE
#   Generation: A12 or newer (ARM64e, PAC enabled)
# 
# [WATCHDOG]
#   Detected SoC: Apple A-series
#   Typical offset: 0x20E00000
# 
# [QSLCL LOADER]
#   Architecture: quantum
#   Binary size: 73728 bytes (72 KB)
#   Features: Encryption, USB4 v2.0 80Gbps
# ==================================================

# Auto-DFU boot + Loader + Hello (All-in-One)
python qslcl.py hello --loader=qslcl.bin --dfu-boot

# Just boot into DFU mode (like palera1n)
python qslcl.py --dfu-boot

# Test basic functionality
python qslcl.py hello --loader=qslcl.bin --usb4
python qslcl.py ping --loader=qslcl.bin

Slowm8 – USB-Stresstester (v2.2.2)

Erweitert mit GETINFO-Verifizierung! Nach Bestätigung eines Bugs ruft Slowm8 automatisch den Gerätezustand ab, um den Injektionserfolg zu verifizieren.

# Basic stress test with device verification
python qslcl.py slowm8 --loader=qslcl.bin

# Expected output with GETINFO:
# [*] Injection confirmed! Fetching device info...
# [*] GETINFO response: SUCCESS - OK
# [+] Bug confirmed! Device state: healthy

Slowm8-Auto-Erkennungsfunktionen

Tool herunterladen