Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Quantum-Silicon-Core-Loader — シリコン境界で実行 | Kitploit
ツール/GitHubGitHub/sharif-bot-cmd/quantum-silicon-core-loader
組み込みシステムセキュリティ特権昇格メモリフォレンジックエクスプロイトリバースエンジニアリングデバッガファジングペネトレーションテストハードウェアセキュリティ

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
バイナリ解析
ファームウェア解析
GitHubsharif-bot-cmd/quantum-silicon-core-loader

Quantum-Silicon-Core-Loader

シリコン境界で実行

リポジトリを見る
2991ヶ月前Kitploit レビュー済み

Quantum Silicon Core ローダー

プライマリコア: qslcl.asm (v0.0.2) (開発中)

アシスタントモジュール: qslcl.bin (v0.7.4)

ユニバーサルコントローラ: qslcl.py (v2.2.2)

法的に保護された研究 - このプロジェクトは、セキュリティ研究、修理する権利、学術の自由に関する確立された法的枠組みの下で運用されています。詳細はこちら


概要

Quantum Silicon Core Loader (QSLCL) は、ブートローダー、ベンダー、OSレイヤーの後に、シリコン境界で直接動作するポストブートローダーです。

従来のセキュリティモデルを超えて実行され、ファームウェアの移行を生き延び、信頼を交渉し、CVEやパッチなしでデバイスの状態を解釈することができます。

QSLCLは以下で動作します:

  • Qualcomm EDL / Firehose
  • MediaTek BROM / Preloader
  • Apple DFU (動的検出 - ハードコードされたPIDなし)
  • エンジニアリング / META / 診断モード
  • USB/シリアル公開インターフェース

「QSLCLを実行するのではなく、シリコンがそれを解釈するのです。」


v2.2.2 の新機能

Slowm8 GETINFO 統合

  • コードインジェクション成功後、Slowm8は自動的に GETINFO を呼び出してデバイスの状態を確認します
  • インジェクションがデバイスをクラッシュさせなかったことを確認
  • 異常なデバイス動作を検出して報告
  • バグレポートに状態、コード、エラー詳細を含む device_info フィールドを追加

バグ確認の強化

  • すべての成功したインジェクション後の デバイス状態の検証
  • 異常状態の検出 - インジェクション後にデバイスにエラーが表示された場合にフラグ
  • 確認された各バグのデバイス状態を示す最終結果の リッチ出力

エラーハンドリングの改善

  • インジェクション後の応答不能デバイスの適切な処理
  • GETINFO失敗時の明確なエラーメッセージ
  • デバイスが検証に応答しない場合の優雅なフォールバック

出力例:

root@kitploit:~
[*] インジェクション確認済み!デバイス情報を取得中...
[*] GETINFO応答: SUCCESS - OK

[確認済みバグ]
  1. memory_corruption (信頼度: 80%)
      予期しない大きな応答: 2048 バイト
      インジェクション後のデバイス状態: SUCCESS - OK
  2. memory_corruption (信頼度: 75%)
      予期しない大きな応答: 4096 バイト
      インジェクション後のデバイス状態: SUCCESS - OK

root@kitploit:~
QSLCL バイナリレイアウト (v0.7.4):
┌─────────────────────────────────────────────┐
│ 0x000000  QSLCLBIN (メインヘッダ + ポインタ)     │
│ 0x000200+ QSLCLCMD (28 コマンド)            │
│ 0x004000+ QSLCLDIS (ディスパッチテーブル)         │
│ 0x005000+ QSLCLUSB (USB マイクロエンジン)       │
│ 0x006000+ QSLCLBLK (64 エンドポイント)           │
│ 0x007000+ QSLCLBST (ブートストラップエンジン)       │
│ 0x008000+ QSLCLVM5 (ナノカーネル)            │
│ 0x009000+ QSLCLSPT (USB セットアップパケット)      │
│ 0x00A000+ QSLCLRTF (ランタイム障害テーブル)    │
│ 0x00B000+ QSLCLENC (暗号化レイヤー)       │
│ 0x00C000+ QSLCLDAT (データプロトコル)       │
│ 0x00D000+ QSLCLSYN (同期ブロック)             │
│ 0x00E000+ QSLCLHDR (証明書)            │
│ 0x00F000+ QSLCLINT (整合性フッター)       │
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps)      │
└─────────────────────────────────────────────┘

総サイズ: ~72KB (128KBから44%削減)
コマンド数: 28 (TEST, FUZZを追加)

仕組み (自動):

root@kitploit:~
# 量子アーキテクチャでビルド (推奨)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2

# または汎用ビルド
python build.py qslcl.bin

# 通常通り実行 - ウォッチドッグは自動的に無効化!
python qslcl.py hello --loader=qslcl.bin

# 期待される出力:
# [+] ローダーがアップロードされました。
# [*] ウォッチドッグを自動無効化中...
# [*] 検出されたSoCタイプ: APPLE
# [*] 10個の候補オフセットをチェック中...
# [*] ウォッチドッグが0x20E00000 = 0x00000001で検出されました
# [+] ウォッチドッグがオフセット0x20E00000で無効化されました
# [*] USB設定でQSLCLを公開中...

完全なコマンド一覧 (v2.2.1)

コアメモリ操作:

デバイスとの対話:

コマンド説明
helloデバイスのハンドシェイクと機能検出
pingラウンドトリップレイテンシーテスト
getinfoデバイス、DFUモード、ウォッチドッグ、ローダー機能を表示

システム制御:

コマンド説明
resetシステムリセット
power電源管理
config設定管理

電圧とハードウェア:

コマンド説明
voltage安全範囲付きの電圧読み取り/設定/監視/スケーリング
rawstate低レベルハードウェア状態の検査と操作

セキュリティと分析:

コマンド説明
rawmodeセッション監査ログ付き権限昇格
bypass自動検出と強制分析によるセキュリティバイパス
verifyシステム検証

診断とテスト:

コマンド説明
crash回復監視付き制御されたクラッシュインジェクション
glitchパラメータスキャンによるハードウェアフォールトインジェクション
bruteforce

製造とODM:

コマンド説明
oemOEM操作
odmODM操作

インストールとクイックスタート

要件

root@kitploit:~
pip install pyserial pyusb
pip install pycryptodome   # オプション、暗号操作用
pip install capstone        # オプション、逆アセンブル用

基本的な使い方

root@kitploit:~
# 量子アーキテクチャでビルド (推奨)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug

# または標準の汎用ビルド
python build.py qslcl.bin

# 詳細なデバイス情報を取得
python qslcl.py getinfo --loader=qslcl.bin

# 期待される出力:
# ==================================================
# QSLCL デバイス情報
# ==================================================
# [デバイス]
#   トランスポート: USB
#   VID:PID: 05AC:1281
#   製品: iPhone 15 Pro
#   USBクラス: 0xFE (アプリケーション固有)
# 
# [DFUモード]
#   ステータス: アクティブ
#   世代: A12以降 (ARM64e、PAC対応)
# 
# [ウォッチドッグ]
#   検出されたSoC: Apple Aシリーズ
#   代表的なオフセット: 0x20E00000
# 
# [QSLCLローダー]
#   アーキテクチャ: quantum
#   バイナリサイズ: 73728 バイト (72 KB)
#   機能: 暗号化、USB4 v2.0 80Gbps
# ==================================================

# 自動DFUブート + ローダー + Hello (オールインワン)
python qslcl.py hello --loader=qslcl.bin --dfu-boot

# 単にDFUモードで起動 (palera1nのように)
python qslcl.py --dfu-boot

# 基本機能のテスト
python qslcl.py hello --loader=qslcl.bin --usb4
python qslcl.py ping --loader=qslcl.bin

Slowm8 - USBストレステスター (v2.2.2)

GETINFO検証で強化! バグを確認した後、Slowm8は自動的にデバイス状態を取得し、インジェクションの成功を検証します。

root@kitploit:~
# デバイス検証付きの基本ストレステスト
python qslcl.py slowm8 --loader=qslcl.bin

# GETINFOを含む期待される出力:
# [*] インジェクション確認済み!デバイス情報を取得中...
# [*] GETINFO応答: SUCCESS - OK
# [+] バグ確認済み!デバイス状態: 正常

Slowm8自動検出機能

Slowm8オプション


ジッターサポート (v2.1.9+)

USBアップロード中にランダムなタイミング変動を追加:

root@kitploit:~
# 単純なランダムジッター (5-25ms)
python qslcl.py hello --loader=qslcl.bin --jitter simple

# プログレッシブジッター (アップロードが進むにつれて速度低下)
python qslcl.py hello --loader=qslcl.bin --jitter progressive

# バーストパターン (間隔を挟んだ高速バースト)
python qslcl.py hello --loader=qslcl.bin --jitter burst

# カスタム範囲 (1msから50msのランダム)
python qslcl.py hello --loader=qslcl.bin --jitter 0.001-0.05

Slowm8 - USBストレステスター (v2.2.2)

GETINFO検証で強化! バグを確認した後、Slowm8は自動的にデバイス状態を取得し、インジェクションの成功を検証します。

root@kitploit:~
# デバイス検証付きの基本ストレステスト
python qslcl.py slowm8 --loader=qslcl.bin

# GETINFOを含む期待される出力:
# [*] インジェクション確認済み!デバイス情報を取得中...
# [*] GETINFO応答: SUCCESS - OK
# [+] バグ確認済み!デバイス状態: 正常

デバイス互換性


バージョン履歴


Slowm8技術詳細

自動検出フロー

root@kitploit:~
1. デバイスが接続される
   ↓
2. モードを自動検出 (DFU/EDL/BROM/USB)
   ↓
3. 応答時間を測定
   ↓
4. 暗号化を検出 (A19+)
   ↓
5. タイミングを自動調整 (最小/最大遅延)
   ↓
6. ストレステストを実行
   ↓
7. 異常を検出
   ↓
8. バグを分析 (信頼度スコアリング)
   ↓
9. しきい値に達した場合 → テストコードを注入
   ↓
10. バグを確認して報告

検出されるバグタイプ


重要: RAMのみの実行 (A12+)

Apple A12+デバイスでは、QSLCLはRAM上で完全に実行されます。変更は永続的ではありません。

再起動後:

  • デバイスは工場出荷時の状態に戻ります
  • すべてのバイパス/リセット/rawmode状態はクリアされます
  • フラッシュに永続的な変更はありません

bypass、rawmode、crash、glitch、test、fuzz、slowm8などのコマンドはA12+では一時的です。


重大な警告

QSLCLを誤って使用すると、デバイスが永久的に文鎮化 (破壊) される可能性があります。

警告されました。作者は文鎮化したデバイスについて一切責任を負いません。


法的・倫理的枠組み

Quantum Silicon Core Loader (QSLCL) は確立された法的・倫理的境界内で動作します。

許可される使用:

  • デバイス所有者: 法的に所有するハードウェアの改造
  • 研究者: セキュリティ分析と学術研究
  • 修理技術者: 修理する権利の実装
  • 学生: ハードウェアアーキテクチャとセキュリティの学習
  • 開発者: 相互運用可能なソフトウェアとツールの作成

禁止される使用:

  • 他人のデバイスへの無許可アクセス
  • 所有していないハードウェアのセキュリティ回避
  • 悪意のあるまたは破壊的なアプリケーション
  • 該当する法律および規制の違反

責任を持って使用してください。大きな力には大きな責任が伴います。


サポートとトラブルシューティング

よくある問題

Slowm8がデバイスを検出しない:

root@kitploit:~
# デバイスがDFU/EDL/BROMモードであることを確認
python qslcl.py getinfo --loader=qslcl.bin

# デバッグ付きで実行
python qslcl.py slowm8 --loader=qslcl.bin --debug

バグインジェクションが機能しない:

root@kitploit:~
# タイムアウトを延長
python qslcl.py slowm8 --loader=qslcl.bin --duration 60 --debug

# インジェクションを無効にして、バグが検出されているか確認
python qslcl.py slowm8 --loader=qslcl.bin --no-injection --debug

QSLCLRESPエラー:

root@kitploit:~
# 最新版で再ビルド
python build.py qslcl.bin --arch quantum --debug

# 応答解析をチェック
python qslcl.py hello --loader=qslcl.bin --debug

最後に

「Quantum Silicon Core Loaderは、ユニバーサルデバイス通信の頂点を表しています。すべてのメモリ操作、すべての権限昇格、すべてのハードウェアインタラクション、すべてのバイナリパッチ、すべてのブートストラップ実行、すべてのUSB4 v2.0 80Gbpsトンネル、すべてのPAM4エンコードトランザクション、すべてのワンクリックDFUブート、すべての自動ウォッチドッグ無効化、すべての量子最適化バイト、すべての診断テスト、すべてのファジング反復、すべてのslowm8によるUSBストレステスト、すべてのジッタータイミングアップロード、すべての不正パケット、すべてのタイミング攻撃、すべての自動検出デバイス、すべての適応型遅延、すべてのコードインジェクションによるバグ確認、そして今やリーンな72KBバイナリと28コマンドが、動的ブートストラップ、量子耐性暗号化、構造化データプロトコル、自動USB自己識別、USB4 v2.0 80Gbpsサポート、palera1nライクなDFU自動化、ゼロ設定ウォッチドッグバイパス、拡張デバイス情報、高度なエントロピーとオペコードランダム化のための新しい量子アーキテクチャ、そして今や任意のSoC上のバグを自動検出して確認する実験的なslowm8 USBストレステストを備えた、完成されたマイクロVMアーキテクチャを通じて、シリコン意識の拡張となります。」

YouTube: https://www.youtube.com/@QSLCL-creator


法的事項とサポート

  • LEGAL_NOTICE.md - 法的位置付けと保護

ミラー

  • GitHub: https://github.com/Sharif-bot-cmd/Quantum-Silicon-Core-Loader
  • Codeberg: https://codeberg.org/Sharif_Muhaymin/Quantum-Silicon-Core-Loader
  • SourceForge: https://sourceforge.net/p/quantum-silicon-core-loader/code/ci/main/tree/
ツールをダウンロード
コマンド説明
readパーティションの読み取り
writeパーティションの書き込み
eraseパーティションの消去
peekタイプ解釈とポインタ分析によるメモリ検査
pokeビット操作 (AND/OR/XOR) による精密メモリ書き込み
patchバックアップ、検証、ドライラン対応のバイナリパッチ
dump圧縮、検証、メタデータ付きの一括メモリダンプ
footer
検証とセキュリティ評価によるフッター分析
自動テスト
slowm8自動検出とバグインジェクション付きUSBストレステスター
機能説明
デバイスモード検出DFU、EDL、BROM、または標準USBを自動検出
タイミング自動調整デバイスの応答時間を測定し、遅延を調整
A19+暗号化検出暗号化されたDFUを検出し、タイミングを適応
バグしきい値N個の異常の後、テストコードを注入 (デフォルト: 3)
カスタムインジェクションペイロード異なるバグタイプに応じた異なるペイロード
JSON出力詳細な結果を分析用に保存
オプション説明デフォルト
--min-delayパケット間の最小遅延 (ms)自動検出
--max-delayパケット間の最大遅延 (ms)自動検出
--durationテスト時間 (秒)30
--packets送信するパケット数100
--burst-sizeバーストあたりのパケット数 (0=無効)10
--progressive徐々に速度を落とすFalse
--no-randomランダム遅延を無効にするFalse
--fuzzパケットあたりのファズ突然変異数0
--corrupt特定のフィールドを破損None
--no-injection自動コードインジェクションを無効にするFalse
--injection-size最大インジェクションペイロードサイズ512
--bug-thresholdインジェクションまでのバグ数3
--output結果をJSONに保存None
ベンダーモード検出方法USB露出USB4 v2.0自動DFUウォッチドッグ暗号化Slowm8ステータス
QualcommEDLSahara + Firehose ハンドシェイク✅ 自動✅ 80GbpsN/A✅ 自動オプション✅✅
MediaTekBROM / Preloader0xA0 プリローダーピング✅ 自動✅ 80GbpsN/A✅ 自動オプション✅✅
AppleDFU (A12-A17)動的USB DFUクラス✅ 自動⚠️ 40Gbps✅ 自動✅ 自動なし✅✅
AppleDFU (A18+)動的USB DFUクラス✅ 自動✅ 80Gbps✅ 自動✅ 自動必須✅✅
Appleノーマルモード iOSUSBクラス + 製品文字列N/AN/A✅ 自動N/AN/AN/A✅
GoogleDFU動的USB DFUクラス✅ 自動✅ 80GbpsN/A✅ 自動オプション✅✅
SamsungEUB動的USB DFUクラス✅ 自動✅ 80GbpsN/A✅ 自動オプション✅✅
BroadcomBCM ブートVID検出✅ 自動❌ なしN/A✅ 自動オプション✅✅
RockchipMask ROMVID検出✅ 自動❌ なしN/A✅ 自動オプション✅✅
IntelUSB4 v2.0 ホストネイティブUSB4検出✅ 自動✅ 80GbpsN/AN/Aオプション✅✅
AMDUSB4 v2.0 ホストネイティブUSB4検出✅ 自動✅ 80GbpsN/AN/Aオプション✅✅
汎用USB CDC/バルクエンドポイント自動検出⚠️ 制限あり❌ なしN/A⚠️ 制限ありオプション✅✅
任意シリアル COMUART自動同期N/AN/AN/AN/AなしN/A✅
バージョン日付主な変更点
v2.2.22026Slowm8 GETINFO統合 - インジェクション後のデバイス状態を自動検証、異常動作を検出、よりリッチなバグレポート
v0.7.4 / v2.2.12026QSLCLRESP改善 - エラーハンドリングの向上、応答の高速化、拡張ステータスコード。Slowm8自動検出 - PIDなし、適応型タイミング、A19+対応、コードインジェクションによるバグ確認、JSON出力
v0.7.3 / v2.2.02026slowm8コマンド - ファジング対応USBストレステスター、--jitterフラグ - タイミングランダム化
v0.7.2 / v2.1.92026TEST & FUZZコマンド - 診断セルフテストとファジングエンジン、getinfoの強化
v0.7.1 / v2.1.82026量子アーキテクチャ - --arch quantum、オペコードランダム化、72KBバイナリ
v0.7.0 / v2.1.72026oem panic - 緊急復旧サブコマンド
v0.6.9 / v2.1.62026コマンド削除 - modeコマンドを削除、合計26コマンド
v0.6.8 / v2.1.52026サイズ最適化 - 128KB → 80KB、37.5%削減
v0.6.7 / v2.1.42026自動DFUブート - palera1nのように、ワンクリックDFUエントリ
v0.6.7 / v2.1.32026USB4 v2.0 80Gbps - PAM4エンコーディング、4レーン集約
v0.6.6 / v2.1.22026USB QSLCL露出 - USB記述子で自動識別
v0.6.6 / v2.1.12026コードクリーンアップ - 40%削減、QSLCLDATA/SYNCブロック
v0.6.5 / v2.1.02026QSLCLENC暗号化レイヤー - A18+向けChaCha20/AES
v0.6.4 / v2.0.22026動的DFU検出、QSLCLRESP修正
v0.6.3 / v2.0.12026モジュールの完全書き換え
v0.5.x / v1.x2025レガシーバージョン
バグタイプ検出方法インジェクションペイロード
メモリ破損予期しない大きな応答読み取り/書き込み/検証テスト
クラッシュデバイスリセットを検出クラッシュテスト + リカバリ
タイムアウト脆弱性繰り返しタイムアウトタイムアウトテスト + ping
タイミング異常遅い応答タイミング感度テスト
解析バグ不正な形式の応答ネスト構造テスト
安全レベル操作リスク
安全EDLモード、DFUモード、BROMモード、シリアルブートモード、TEST、FUZZ、slowm8最小限
注意ユーザーパーティションへの書き込み、電圧変更中程度
危険iROM、BootROM、NORフラッシュブートセクターへの書き込み高い
文鎮化リスク保護されたブートローダー (iBoot、SBL、U-Boot SPL) への上書き致命的