업데이트로 돌아가기
UpdatedJul 28, 2026

Quantum-Silicon-Core-Loader — Updated!

실리콘 경계에서 실행됩니다

공유

Quantum Silicon Core Loader

주요 코어: qslcl.asm (v0.0.2) (개발 중)

보조 모듈: qslcl.bin (v0.7.4)

범용 컨트롤러: qslcl.py (v2.2.2)

법적으로 보호되는 연구 - 이 프로젝트는 보안 연구, 수리 권리, 학문적 자유를 위한 기존 법적 프레임워크 하에서 운영됩니다. 자세히 알아보기


개요

Quantum Silicon Core Loader (QSLCL) 는 부트로더 이후, 벤더 이후, OS 이후 계층에서 실리콘 경계에서 직접 작동하는 포스트-부트로더입니다.

기존 보안 모델을 넘어서 실행되며, CVE나 패치 없이도 펌웨어 전환을 견디고, 신뢰를 협상하며, 장치 상태를 해석할 수 있습니다.

QSLCL은 다음에서 실행됩니다:

  • Qualcomm EDL / Firehose
  • MediaTek BROM / Preloader
  • Apple DFU (동적 감지 - 하드코딩된 PID 없음)
  • 엔지니어링 / META / 진단 모드
  • 모든 USB/시리얼 노출 인터페이스

"당신이 QSLCL을 실행하는 것이 아니라, 실리콘이 그것을 해석합니다."


v2.2.2의 새로운 기능

Slowm8 GETINFO 통합

  • 코드 주입 성공 후, Slowm8이 자동으로 GETINFO를 호출하여 장치 상태를 확인합니다
  • 주입이 장치를 충돌시키지 않았는지 확인합니다
  • 비정상적인 장치 동작을 감지하고 보고합니다
  • 버그 리포트에 상태, 코드, 오류 세부 정보가 포함된 device_info 필드를 추가합니다

향상된 버그 확인

  • 모든 성공적인 주입 후 장치 상태 검증
  • 비정상 상태 감지 - 주입 후 장치에 오류가 표시되면 플래그 지정
  • 각 확인된 버그에 대한 장치 상태를 표시하는 최종 결과의 풍부한 출력

개선된 오류 처리

  • 주입 후 응답하지 않는 장치에 대한 더 나은 처리
  • GETINFO 실패 시 더 명확한 오류 메시지
  • 장치가 검증에 응답하지 않을 때의 원활한 폴백

출력 예시:

[*] Injection confirmed! Fetching device info...
[*] GETINFO response: SUCCESS - OK

[CONFIRMED BUGS]
  1. memory_corruption (conf: 80%)
      Unexpected large response: 2048 bytes
      Device state after injection: SUCCESS - OK
  2. memory_corruption (conf: 75%)
      Unexpected large response: 4096 bytes
      Device state after injection: SUCCESS - OK

QSLCL Binary Layout (v0.7.4):
┌─────────────────────────────────────────────┐
│ 0x000000  QSLCLBIN (Main Header + Ptrs)     │
│ 0x000200+ QSLCLCMD (28 Commands)            │
│ 0x004000+ QSLCLDIS (Dispatch Table)         │
│ 0x005000+ QSLCLUSB (USB Micro-Engine)       │
│ 0x006000+ QSLCLBLK (64 Endpoints)           │
│ 0x007000+ QSLCLBST (Bootstrap Engine)       │
│ 0x008000+ QSLCLVM5 (Nano-Kernel)            │
│ 0x009000+ QSLCLSPT (USB Setup Packets)      │
│ 0x00A000+ QSLCLRTF (Runtime Fault Table)    │
│ 0x00B000+ QSLCLENC (Encryption Layer)       │
│ 0x00C000+ QSLCLDAT (Data Protocol)          │
│ 0x00D000+ QSLCLSYN (Sync Block)             │
│ 0x00E000+ QSLCLHDR (Certificate)            │
│ 0x00F000+ QSLCLINT (Integrity Footer)       │
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps)      │
└─────────────────────────────────────────────┘

Total Size: ~72KB (44% reduction from 128KB)
Commands: 28 (added TEST, FUZZ)

작동 방식 (자동):

# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2

# Or generic build
python build.py qslcl.bin

# Just run normally - watchdog disables automatically!
python qslcl.py hello --loader=qslcl.bin

# Expected output:
# [+] Loader uploaded.
# [*] Auto-disabling watchdog...
# [*] Detected SoC type: APPLE
# [*] Checking 10 candidate offsets...
# [*] Watchdog detected at 0x20E00000 = 0x00000001
# [+] Watchdog disabled at offset 0x20E00000
# [*] Exposing QSLCL in USB configuration...

전체 명령 목록 (v2.2.1)

핵심 메모리 작업:

명령설명
read파티션 읽기
write파티션 쓰기
erase파티션 지우기
peek유형 해석 및 포인터 분석을 통한 메모리 검사
poke비트 연산(AND/OR/XOR)을 통한 정밀 메모리 쓰기
patch백업, 검증, 드라이런 지원을 포함한 바이너리 패칭
dump압축, 검증, 메타데이터를 포함한 대량 메모리 덤프

장치 상호작용:

명령설명
hello장치 핸드셰이크 및 기능 감지
ping왕복 지연 시간 테스트
getinfo장치, DFU 모드, 워치독, 로더 기능 표시

시스템 제어:

명령설명
reset시스템 재시작
power전원 관리
config구성 관리

전압 및 하드웨어:

명령설명
voltage안전 범위를 포함한 전압 읽기/설정/모니터링/스케일링
rawstate저수준 하드웨어 상태 검사 및 조작

보안 및 분석:

명령설명
rawmode세션 감사 로깅을 포함한 권한 상승
bypass자동 감지 및 강제 분석을 포함한 보안 우회
verify시스템 검증
footer검증 및 보안 평가를 포함한 푸터 분석

진단 및 테스트:

명령설명
crash복구 모니터링을 포함한 제어된 크래시 주입
glitch매개변수 스캐닝을 포함한 하드웨어 결함 주입
bruteforce자동화된 테스트
slowm8자동 감지 및 버그 주입을 포함한 USB 스트레스 테스터

제조 및 ODM:

명령설명
oemOEM 작업
odmODM 작업

설치 및 빠른 시작

요구 사항

pip install pyserial pyusb
pip install pycryptodome   # optional, for crypto operations
pip install capstone        # optional, for disassembly

기본 사용법

# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug

# Or standard generic build
python build.py qslcl.bin

# Get detailed device information
python qslcl.py getinfo --loader=qslcl.bin

# Expected output:
# ==================================================
# QSLCL DEVICE INFORMATION
# ==================================================
# [DEVICE]
#   Transport: USB
#   VID:PID: 05AC:1281
#   Product: iPhone 15 Pro
#   USB Class: 0xFE (Application Specific)
# 
# [DFU MODE]
#   Status: ACTIVE
#   Generation: A12 or newer (ARM64e, PAC enabled)
# 
# [WATCHDOG]
#   Detected SoC: Apple A-series
#   Typical offset: 0x20E00000
# 
# [QSLCL LOADER]
#   Architecture: quantum
#   Binary size: 73728 bytes (72 KB)
#   Features: Encryption, USB4 v2.0 80Gbps
# ==================================================

# Auto-DFU boot + Loader + Hello (All-in-One)
python qslcl.py hello --loader=qslcl.bin --dfu-boot

# Just boot into DFU mode (like palera1n)
python qslcl.py --dfu-boot

# Test basic functionality
python qslcl.py hello --loader=qslcl.bin --usb4
python qslcl.py ping --loader=qslcl.bin

Slowm8 - USB 스트레스 테스터 (v2.2.2)

GETINFO 검증으로 강화됨! 버그를 확인한 후, Slowm8이 자동으로 장치 상태를 가져와 주입 성공을 검증합니다.

# Basic stress test with device verification
python qslcl.py slowm8 --loader=qslcl.bin

# Expected output with GETINFO:
# [*] Injection confirmed! Fetching device info...
# [*] GETINFO response: SUCCESS - OK
# [+] Bug confirmed! Device state: healthy

Slowm8 자동 감지 기능

기능역할
장치 모드 감지DFU, EDL, BROM 또는 표준 USB 자동 감지
타이밍 자동 보정장치 응답 시간 측정 및 지연 조정
A19+ 암호화 감지암호화된 DFU 감지 및 타이밍 적응
버그 임계값N개 이상의 이상 징후 후 테스트 코드 주입 (기본값: 3)
사용자 정의 주입 페이로드버그 유형별 다양한 페이로드
JSON 출력분석을 위한 상세 결과 저장

Slowm8 옵션

옵션설명기본값
--min-delay패킷 간 최소 지연 (ms)자동 감지
--max-delay패킷 간 최대 지연 (ms)자동 감지
--duration테스트 시간 (초)30
--packets전송할 패킷 수100
--burst-size버스트당 패킷 수 (0=비활성화)10
--progressive점진적으로 속도 저하False
--no-random무작위 지연 비활성화False
--fuzz패킷당 퍼즈 변형 수0
--corrupt특정 필드 손상None
--no-injection자동 코드 주입 비활성화False
--injection-size최대 주입 페이로드 크기512
--bug-threshold주입 전 버그 수3
--output결과를 JSON으로 저장None

지터 지원 (v2.1.9+)

USB 업로드 중 무작위 타이밍 변형 추가:

# Simple random jitter (5-25ms)
python qslcl.py hello --loader=qslcl.bin --jitter simple

# Progressive jitter (slows down as upload progresses)
python qslcl.py hello --loader=qslcl.bin --jitter progressive

# Burst pattern (fast bursts with pauses)
python qslcl.py hello --loader=qslcl.bin --jitter burst

# Custom range (1ms to 50ms random)
python qslcl.py hello --loader=qslcl.bin --jitter 0.001-0.05

Slowm8 - USB 스트레스 테스터 (v2.2.2)

GETINFO 검증으로 강화됨! 버그를 확인한 후, Slowm8이 자동으로 장치 상태를 가져와 주입 성공을 검증합니다.

# Basic stress test with device verification
python qslcl.py slowm8 --loader=qslcl.bin

# Expected output with GETINFO:
# [*] Injection confirmed! Fetching device info...
# [*] GETINFO response: SUCCESS - OK
# [+] Bug confirmed! Device state: healthy

장치 호환성

벤더모드감지 방법USB 노출USB4 v2.0자동 DFU워치독암호화Slowm8상태
QualcommEDLSahara + Firehose 핸드셰이크✅ 자동✅ 80GbpsN/A✅ 자동선택 사항
MediaTekBROM / Preloader0xA0 preloader ping✅ 자동✅ 80GbpsN/A✅ 자동선택 사항
AppleDFU (A12-A17)동적 USB DFU 클래스✅ 자동⚠️ 40Gbps✅ 자동✅ 자동없음
AppleDFU (A18+)동적 USB DFU 클래스✅ 자동✅ 80Gbps✅ 자동✅ 자동필수
Apple일반 모드 iOSUSB 클래스 + 제품 문자열N/AN/A✅ 자동N/AN/AN/A
GoogleDFU동적 USB DFU 클래스✅ 자동✅ 80GbpsN/A✅ 자동선택 사항
SamsungEUB동적 USB DFU 클래스✅ 자동✅ 80GbpsN/A✅ 자동선택 사항
BroadcomBCM 부팅VID 감지✅ 자동❌ 없음N/A✅ 자동선택 사항
RockchipMask ROMVID 감지✅ 자동❌ 없음N/A✅ 자동선택 사항
IntelUSB4 v2.0 호스트기본 USB4 감지✅ 자동✅ 80GbpsN/AN/A선택 사항
AMDUSB4 v2.0 호스트기본 USB4 감지✅ 자동✅ 80GbpsN/AN/A선택 사항
일반USB CDC/Bulk엔드포인트 자동 발견⚠️ 제한적❌ 없음N/A⚠️ 제한적선택 사항
모든시리얼 COMUART 자동 동기화N/AN/AN/AN/A없음N/A

버전 기록

버전날짜주요 변경 사항
v2.2.22026Slowm8 GETINFO 통합 - 주입 후 장치 상태 자동 검증, 비정상 동작 감지, 더 풍부한 버그 리포트
v0.7.4 / v2.2.12026QSLCLRESP 개선 - 더 나은 오류 처리, 더 빠른 응답, 확장된 상태 코드. Slowm8 자동 감지 - PID 없음, 적응형 타이밍, A19+ 지원, 코드 주입을 통한 버그 확인, JSON 출력
v0.7.3 / v2.2.02026slowm8 명령 - 퍼징을 포함한 USB 스트레스 테스터, --jitter 플래그 - 타이밍 무작위화
v0.7.2 / v2.1.92026TEST & FUZZ 명령 - 진단 자체 테스트 및 퍼징 엔진, 향상된 getinfo
v0.7.1 / v2.1.82026양자 아키텍처 - --arch quantum, 연산 코드 무작위화, 72KB 바이너리
v0.7.0 / v2.1.72026oem panic - 비상 복구 하위 명령
v0.6.9 / v2.1.62026명령 제거 - mode 명령 제거, 총 26개 명령
v0.6.8 / v2.1.52026크기 최적화 - 128KB → 80KB, 37.5% 축소
v0.6.7 / v2.1.42026자동 DFU 부팅 - palera1n처럼 원클릭 DFU 진입
v0.6.7 / v2.1.32026USB4 v2.0 80Gbps - PAM4 인코딩, 4레인 집적
v0.6.6 / v2.1.22026USB QSLCL 노출 - USB 디스크립터에서 자동 식별
v0.6.6 / v2.1.12026코드 정리 - 40% 축소, QSLCLDATA/SYNC 블록
v0.6.5 / v2.1.02026QSLCLENC 암호화 계층 - A18+용 ChaCha20/AES
v0.6.4 / v2.0.22026동적 DFU 감지, QSLCLRESP 수정
v0.6.3 / v2.0.12026완전한 모듈 재작성
v0.5.x / v1.x2025레거시 버전

Slowm8 기술 세부 사항

자동 감지 흐름

1. 장치 연결
   ↓
2. 모드 자동 감지 (DFU/EDL/BROM/USB)
   ↓
3. 응답 시간 측정
   ↓
4. 암호화 감지 (A19+)
   ↓
5. 타이밍 자동 조정 (최소/최대 지연)
   ↓
6. 스트레스 테스트 실행
   ↓
7. 이상 징후 감지
   ↓
8. 버그 분석 (신뢰도 점수)
   ↓
9. 임계값 도달 시 → 테스트 코드 주입
   ↓
10. 버그 확인 및 보고

감지되는 버그 유형

버그 유형감지 방법주입 페이로드
메모리 손상예상치 못한 대용량 응답읽기/쓰기/검증 테스트
크래시장치 재시작 감지크래시 테스트 + 복구
타임아웃 취약점반복적인 타임아웃타임아웃 테스트 + 핑
타이밍 이상느린 응답타이밍 민감도 테스트
파싱 버그잘못된 형식의 응답중첩 구조 테스트

중요: RAM 전용 실행 (A12+)

Apple A12+ 장치에서 QSLCL은 완전히 RAM에서 실행됩니다. 영구적인 수정은 없습니다.

재부팅 후:

  • 장치는 출고 상태로 복귀
  • 모든 우회/리셋/rawmode 상태가 해제됨
  • 플래시에 영구적인 변경 없음

bypass, rawmode, crash, glitch, test, fuzz, slowm8 같은 명령은 A12+에서 일시적입니다.


중요 경고

QSLCL을 잘못 사용하면 장치를 영구적으로 벽돌화(파괴)할 수 있습니다.

안전 수준작업위험
안전EDL 모드, DFU 모드, BROM 모드, 시리얼 부팅 모드, TEST, FUZZ, slowm8최소
주의사용자 파티션 쓰기, 전압 변경중간
위험iROM, BootROM, NOR 플래시 부팅 섹터 쓰기높음
벽돌 위험보호된 부트로더 덮어쓰기 (iBoot, SBL, U-Boot SPL)치명적

경고했습니다. 작성자는 벽돌화된 장치에 대해 책임을 지지 않습니다.


법적 및 윤리적 프레임워크

Quantum Silicon Core Loader (QSLCL) 는 기존 법적 및 윤리적 경계 내에서 작동합니다:

허용된 용도:

  • 장치 소유자: 법적으로 소유한 하드웨어 수정
  • 연구자: 보안 분석 및 학술 연구
  • 수리 기술자: 수리 권리 구현
  • 학생: 하드웨어 아키텍처 및 보안 학습
  • 개발자: 상호운용 가능한 소프트웨어 및 도구 개발

금지된 용도:

  • 타인 장치에 대한 무단 접근
  • 소유하지 않은 하드웨어의 보안 우회
  • 악의적 또는 파괴적 응용
  • 적용 가능한 법률 및 규정 위반

책임감 있게 사용하세요. 큰 힘에는 큰 책임이 따릅니다.


지원 및 문제 해결

일반적인 문제

Slowm8이 장치를 감지하지 못하는 경우:

# Make sure device is in DFU/EDL/BROM mode
python qslcl.py getinfo --loader=qslcl.bin

# Run with debug
python qslcl.py slowm8 --loader=qslcl.bin --debug

버그 주입이 작동하지 않는 경우:

# Increase timeout
python qslcl.py slowm8 --loader=qslcl.bin --duration 60 --debug

# Disable injection to see if bugs are detected
python qslcl.py slowm8 --loader=qslcl.bin --no-injection --debug

QSLCLRESP 오류:

# Rebuild with latest
python build.py qslcl.bin --arch quantum --debug

# Check response parsing
python qslcl.py hello --loader=qslcl.bin --debug

마지막 말

"Quantum Silicon Core Loader는 모든 메모리 작업, 모든 권한 상승, 모든 하드웨어 상호작용, 모든 바이너리 패치, 모든 부트스트랩 실행, 모든 USB4 v2.0 80Gbps 터널, 모든 PAM4 인코딩 트랜잭션, 모든 원클릭 DFU 부팅, 모든 자동 워치독 비활성화, 모든 양자 최적화 바이트, 모든 진단 테스트, 모든 퍼징 반복, slowm8을 통한 모든 USB 스트레스 테스트, 모든 지터 타이밍 업로드, 모든 잘못된 패킷, 모든 타이밍 공격, 모든 자동 감지 장치, 모든 적응형 지연, 코드 주입을 통한 모든 버그 확인, 그리고 이제 28개 명령을 가진 날렵한 72KB 바이너리가 동적 부트스트래핑, 양자 내성 암호화, 구조화된 데이터 프로토콜, 자동 USB 자체 식별, USB4 v2.0 80Gbps 지원, palera1n 유사 DFU 자동화, 제로 구성 워치독 우회, 향상된 장치 정보, 고급 엔트로피 및 연산 코드 무작위화를 위한 새로운 양자 아키텍처, 그리고 이제 모든 SoC에서 버그를 자동 감지하고 확인하는 slowm8을 통한 실험적 USB 스트레스 테스트를 통해 완성된 마이크로-VM 아키텍처를 통해 실리콘 의식의 확장이 되는 범용 장치 통신의 정점을 나타냅니다."

YouTube: https://www.youtube.com/@QSLCL-creator


법적 및 지원

미러

카테고리