
Quantum-Silicon-Core-Loader — Updated!
실리콘 경계에서 실행됩니다
Quantum Silicon Core Loader
주요 코어: qslcl.asm (v0.0.2) (개발 중)
보조 모듈: qslcl.bin (v0.7.4)
범용 컨트롤러: qslcl.py (v2.2.2)
법적으로 보호되는 연구 - 이 프로젝트는 보안 연구, 수리 권리, 학문적 자유를 위한 기존 법적 프레임워크 하에서 운영됩니다. 자세히 알아보기
개요
Quantum Silicon Core Loader (QSLCL) 는 부트로더 이후, 벤더 이후, OS 이후 계층에서 실리콘 경계에서 직접 작동하는 포스트-부트로더입니다.
기존 보안 모델을 넘어서 실행되며, CVE나 패치 없이도 펌웨어 전환을 견디고, 신뢰를 협상하며, 장치 상태를 해석할 수 있습니다.
QSLCL은 다음에서 실행됩니다:
- Qualcomm EDL / Firehose
- MediaTek BROM / Preloader
- Apple DFU (동적 감지 - 하드코딩된 PID 없음)
- 엔지니어링 / META / 진단 모드
- 모든 USB/시리얼 노출 인터페이스
"당신이 QSLCL을 실행하는 것이 아니라, 실리콘이 그것을 해석합니다."
v2.2.2의 새로운 기능
Slowm8 GETINFO 통합
- 코드 주입 성공 후, Slowm8이 자동으로 GETINFO를 호출하여 장치 상태를 확인합니다
- 주입이 장치를 충돌시키지 않았는지 확인합니다
- 비정상적인 장치 동작을 감지하고 보고합니다
- 버그 리포트에 상태, 코드, 오류 세부 정보가 포함된
device_info필드를 추가합니다
향상된 버그 확인
- 모든 성공적인 주입 후 장치 상태 검증
- 비정상 상태 감지 - 주입 후 장치에 오류가 표시되면 플래그 지정
- 각 확인된 버그에 대한 장치 상태를 표시하는 최종 결과의 풍부한 출력
개선된 오류 처리
- 주입 후 응답하지 않는 장치에 대한 더 나은 처리
- GETINFO 실패 시 더 명확한 오류 메시지
- 장치가 검증에 응답하지 않을 때의 원활한 폴백
출력 예시:
[*] Injection confirmed! Fetching device info...
[*] GETINFO response: SUCCESS - OK
[CONFIRMED BUGS]
1. memory_corruption (conf: 80%)
Unexpected large response: 2048 bytes
Device state after injection: SUCCESS - OK
2. memory_corruption (conf: 75%)
Unexpected large response: 4096 bytes
Device state after injection: SUCCESS - OK
QSLCL Binary Layout (v0.7.4):
┌─────────────────────────────────────────────┐
│ 0x000000 QSLCLBIN (Main Header + Ptrs) │
│ 0x000200+ QSLCLCMD (28 Commands) │
│ 0x004000+ QSLCLDIS (Dispatch Table) │
│ 0x005000+ QSLCLUSB (USB Micro-Engine) │
│ 0x006000+ QSLCLBLK (64 Endpoints) │
│ 0x007000+ QSLCLBST (Bootstrap Engine) │
│ 0x008000+ QSLCLVM5 (Nano-Kernel) │
│ 0x009000+ QSLCLSPT (USB Setup Packets) │
│ 0x00A000+ QSLCLRTF (Runtime Fault Table) │
│ 0x00B000+ QSLCLENC (Encryption Layer) │
│ 0x00C000+ QSLCLDAT (Data Protocol) │
│ 0x00D000+ QSLCLSYN (Sync Block) │
│ 0x00E000+ QSLCLHDR (Certificate) │
│ 0x00F000+ QSLCLINT (Integrity Footer) │
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps) │
└─────────────────────────────────────────────┘
Total Size: ~72KB (44% reduction from 128KB)
Commands: 28 (added TEST, FUZZ)
작동 방식 (자동):
# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2
# Or generic build
python build.py qslcl.bin
# Just run normally - watchdog disables automatically!
python qslcl.py hello --loader=qslcl.bin
# Expected output:
# [+] Loader uploaded.
# [*] Auto-disabling watchdog...
# [*] Detected SoC type: APPLE
# [*] Checking 10 candidate offsets...
# [*] Watchdog detected at 0x20E00000 = 0x00000001
# [+] Watchdog disabled at offset 0x20E00000
# [*] Exposing QSLCL in USB configuration...
전체 명령 목록 (v2.2.1)
핵심 메모리 작업:
| 명령 | 설명 |
|---|---|
read | 파티션 읽기 |
write | 파티션 쓰기 |
erase | 파티션 지우기 |
peek | 유형 해석 및 포인터 분석을 통한 메모리 검사 |
poke | 비트 연산(AND/OR/XOR)을 통한 정밀 메모리 쓰기 |
patch | 백업, 검증, 드라이런 지원을 포함한 바이너리 패칭 |
dump | 압축, 검증, 메타데이터를 포함한 대량 메모리 덤프 |
장치 상호작용:
| 명령 | 설명 |
|---|---|
hello | 장치 핸드셰이크 및 기능 감지 |
ping | 왕복 지연 시간 테스트 |
getinfo | 장치, DFU 모드, 워치독, 로더 기능 표시 |
시스템 제어:
| 명령 | 설명 |
|---|---|
reset | 시스템 재시작 |
power | 전원 관리 |
config | 구성 관리 |
전압 및 하드웨어:
| 명령 | 설명 |
|---|---|
voltage | 안전 범위를 포함한 전압 읽기/설정/모니터링/스케일링 |
rawstate | 저수준 하드웨어 상태 검사 및 조작 |
보안 및 분석:
| 명령 | 설명 |
|---|---|
rawmode | 세션 감사 로깅을 포함한 권한 상승 |
bypass | 자동 감지 및 강제 분석을 포함한 보안 우회 |
verify | 시스템 검증 |
footer | 검증 및 보안 평가를 포함한 푸터 분석 |
진단 및 테스트:
| 명령 | 설명 |
|---|---|
crash | 복구 모니터링을 포함한 제어된 크래시 주입 |
glitch | 매개변수 스캐닝을 포함한 하드웨어 결함 주입 |
bruteforce | 자동화된 테스트 |
slowm8 | 자동 감지 및 버그 주입을 포함한 USB 스트레스 테스터 |
제조 및 ODM:
| 명령 | 설명 |
|---|---|
oem | OEM 작업 |
odm | ODM 작업 |
설치 및 빠른 시작
요구 사항
pip install pyserial pyusb
pip install pycryptodome # optional, for crypto operations
pip install capstone # optional, for disassembly
기본 사용법
# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug
# Or standard generic build
python build.py qslcl.bin
# Get detailed device information
python qslcl.py getinfo --loader=qslcl.bin
# Expected output:
# ==================================================
# QSLCL DEVICE INFORMATION
# ==================================================
# [DEVICE]
# Transport: USB
# VID:PID: 05AC:1281
# Product: iPhone 15 Pro
# USB Class: 0xFE (Application Specific)
#
# [DFU MODE]
# Status: ACTIVE
# Generation: A12 or newer (ARM64e, PAC enabled)
#
# [WATCHDOG]
# Detected SoC: Apple A-series
# Typical offset: 0x20E00000
#
# [QSLCL LOADER]
# Architecture: quantum
# Binary size: 73728 bytes (72 KB)
# Features: Encryption, USB4 v2.0 80Gbps
# ==================================================
# Auto-DFU boot + Loader + Hello (All-in-One)
python qslcl.py hello --loader=qslcl.bin --dfu-boot
# Just boot into DFU mode (like palera1n)
python qslcl.py --dfu-boot
# Test basic functionality
python qslcl.py hello --loader=qslcl.bin --usb4
python qslcl.py ping --loader=qslcl.bin
Slowm8 - USB 스트레스 테스터 (v2.2.2)
GETINFO 검증으로 강화됨! 버그를 확인한 후, Slowm8이 자동으로 장치 상태를 가져와 주입 성공을 검증합니다.
# Basic stress test with device verification
python qslcl.py slowm8 --loader=qslcl.bin
# Expected output with GETINFO:
# [*] Injection confirmed! Fetching device info...
# [*] GETINFO response: SUCCESS - OK
# [+] Bug confirmed! Device state: healthy
Slowm8 자동 감지 기능
| 기능 | 역할 |
|---|---|
| 장치 모드 감지 | DFU, EDL, BROM 또는 표준 USB 자동 감지 |
| 타이밍 자동 보정 | 장치 응답 시간 측정 및 지연 조정 |
| A19+ 암호화 감지 | 암호화된 DFU 감지 및 타이밍 적응 |
| 버그 임계값 | N개 이상의 이상 징후 후 테스트 코드 주입 (기본값: 3) |
| 사용자 정의 주입 페이로드 | 버그 유형별 다양한 페이로드 |
| JSON 출력 | 분석을 위한 상세 결과 저장 |
Slowm8 옵션
| 옵션 | 설명 | 기본값 |
|---|---|---|
--min-delay | 패킷 간 최소 지연 (ms) | 자동 감지 |
--max-delay | 패킷 간 최대 지연 (ms) | 자동 감지 |
--duration | 테스트 시간 (초) | 30 |
--packets | 전송할 패킷 수 | 100 |
--burst-size | 버스트당 패킷 수 (0=비활성화) | 10 |
--progressive | 점진적으로 속도 저하 | False |
--no-random | 무작위 지연 비활성화 | False |
--fuzz | 패킷당 퍼즈 변형 수 | 0 |
--corrupt | 특정 필드 손상 | None |
--no-injection | 자동 코드 주입 비활성화 | False |
--injection-size | 최대 주입 페이로드 크기 | 512 |
--bug-threshold | 주입 전 버그 수 | 3 |
--output | 결과를 JSON으로 저장 | None |
지터 지원 (v2.1.9+)
USB 업로드 중 무작위 타이밍 변형 추가:
# Simple random jitter (5-25ms)
python qslcl.py hello --loader=qslcl.bin --jitter simple
# Progressive jitter (slows down as upload progresses)
python qslcl.py hello --loader=qslcl.bin --jitter progressive
# Burst pattern (fast bursts with pauses)
python qslcl.py hello --loader=qslcl.bin --jitter burst
# Custom range (1ms to 50ms random)
python qslcl.py hello --loader=qslcl.bin --jitter 0.001-0.05
Slowm8 - USB 스트레스 테스터 (v2.2.2)
GETINFO 검증으로 강화됨! 버그를 확인한 후, Slowm8이 자동으로 장치 상태를 가져와 주입 성공을 검증합니다.
# Basic stress test with device verification
python qslcl.py slowm8 --loader=qslcl.bin
# Expected output with GETINFO:
# [*] Injection confirmed! Fetching device info...
# [*] GETINFO response: SUCCESS - OK
# [+] Bug confirmed! Device state: healthy
장치 호환성
| 벤더 | 모드 | 감지 방법 | USB 노출 | USB4 v2.0 | 자동 DFU | 워치독 | 암호화 | Slowm8 | 상태 |
|---|---|---|---|---|---|---|---|---|---|
| Qualcomm | EDL | Sahara + Firehose 핸드셰이크 | ✅ 자동 | ✅ 80Gbps | N/A | ✅ 자동 | 선택 사항 | ✅ | ✅ |
| MediaTek | BROM / Preloader | 0xA0 preloader ping | ✅ 자동 | ✅ 80Gbps | N/A | ✅ 자동 | 선택 사항 | ✅ | ✅ |
| Apple | DFU (A12-A17) | 동적 USB DFU 클래스 | ✅ 자동 | ⚠️ 40Gbps | ✅ 자동 | ✅ 자동 | 없음 | ✅ | ✅ |
| Apple | DFU (A18+) | 동적 USB DFU 클래스 | ✅ 자동 | ✅ 80Gbps | ✅ 자동 | ✅ 자동 | 필수 | ✅ | ✅ |
| Apple | 일반 모드 iOS | USB 클래스 + 제품 문자열 | N/A | N/A | ✅ 자동 | N/A | N/A | N/A | ✅ |
| DFU | 동적 USB DFU 클래스 | ✅ 자동 | ✅ 80Gbps | N/A | ✅ 자동 | 선택 사항 | ✅ | ✅ | |
| Samsung | EUB | 동적 USB DFU 클래스 | ✅ 자동 | ✅ 80Gbps | N/A | ✅ 자동 | 선택 사항 | ✅ | ✅ |
| Broadcom | BCM 부팅 | VID 감지 | ✅ 자동 | ❌ 없음 | N/A | ✅ 자동 | 선택 사항 | ✅ | ✅ |
| Rockchip | Mask ROM | VID 감지 | ✅ 자동 | ❌ 없음 | N/A | ✅ 자동 | 선택 사항 | ✅ | ✅ |
| Intel | USB4 v2.0 호스트 | 기본 USB4 감지 | ✅ 자동 | ✅ 80Gbps | N/A | N/A | 선택 사항 | ✅ | ✅ |
| AMD | USB4 v2.0 호스트 | 기본 USB4 감지 | ✅ 자동 | ✅ 80Gbps | N/A | N/A | 선택 사항 | ✅ | ✅ |
| 일반 | USB CDC/Bulk | 엔드포인트 자동 발견 | ⚠️ 제한적 | ❌ 없음 | N/A | ⚠️ 제한적 | 선택 사항 | ✅ | ✅ |
| 모든 | 시리얼 COM | UART 자동 동기화 | N/A | N/A | N/A | N/A | 없음 | N/A | ✅ |
버전 기록
| 버전 | 날짜 | 주요 변경 사항 |
|---|---|---|
| v2.2.2 | 2026 | Slowm8 GETINFO 통합 - 주입 후 장치 상태 자동 검증, 비정상 동작 감지, 더 풍부한 버그 리포트 |
| v0.7.4 / v2.2.1 | 2026 | QSLCLRESP 개선 - 더 나은 오류 처리, 더 빠른 응답, 확장된 상태 코드. Slowm8 자동 감지 - PID 없음, 적응형 타이밍, A19+ 지원, 코드 주입을 통한 버그 확인, JSON 출력 |
| v0.7.3 / v2.2.0 | 2026 | slowm8 명령 - 퍼징을 포함한 USB 스트레스 테스터, --jitter 플래그 - 타이밍 무작위화 |
| v0.7.2 / v2.1.9 | 2026 | TEST & FUZZ 명령 - 진단 자체 테스트 및 퍼징 엔진, 향상된 getinfo |
| v0.7.1 / v2.1.8 | 2026 | 양자 아키텍처 - --arch quantum, 연산 코드 무작위화, 72KB 바이너리 |
| v0.7.0 / v2.1.7 | 2026 | oem panic - 비상 복구 하위 명령 |
| v0.6.9 / v2.1.6 | 2026 | 명령 제거 - mode 명령 제거, 총 26개 명령 |
| v0.6.8 / v2.1.5 | 2026 | 크기 최적화 - 128KB → 80KB, 37.5% 축소 |
| v0.6.7 / v2.1.4 | 2026 | 자동 DFU 부팅 - palera1n처럼 원클릭 DFU 진입 |
| v0.6.7 / v2.1.3 | 2026 | USB4 v2.0 80Gbps - PAM4 인코딩, 4레인 집적 |
| v0.6.6 / v2.1.2 | 2026 | USB QSLCL 노출 - USB 디스크립터에서 자동 식별 |
| v0.6.6 / v2.1.1 | 2026 | 코드 정리 - 40% 축소, QSLCLDATA/SYNC 블록 |
| v0.6.5 / v2.1.0 | 2026 | QSLCLENC 암호화 계층 - A18+용 ChaCha20/AES |
| v0.6.4 / v2.0.2 | 2026 | 동적 DFU 감지, QSLCLRESP 수정 |
| v0.6.3 / v2.0.1 | 2026 | 완전한 모듈 재작성 |
| v0.5.x / v1.x | 2025 | 레거시 버전 |
Slowm8 기술 세부 사항
자동 감지 흐름
1. 장치 연결
↓
2. 모드 자동 감지 (DFU/EDL/BROM/USB)
↓
3. 응답 시간 측정
↓
4. 암호화 감지 (A19+)
↓
5. 타이밍 자동 조정 (최소/최대 지연)
↓
6. 스트레스 테스트 실행
↓
7. 이상 징후 감지
↓
8. 버그 분석 (신뢰도 점수)
↓
9. 임계값 도달 시 → 테스트 코드 주입
↓
10. 버그 확인 및 보고
감지되는 버그 유형
| 버그 유형 | 감지 방법 | 주입 페이로드 |
|---|---|---|
| 메모리 손상 | 예상치 못한 대용량 응답 | 읽기/쓰기/검증 테스트 |
| 크래시 | 장치 재시작 감지 | 크래시 테스트 + 복구 |
| 타임아웃 취약점 | 반복적인 타임아웃 | 타임아웃 테스트 + 핑 |
| 타이밍 이상 | 느린 응답 | 타이밍 민감도 테스트 |
| 파싱 버그 | 잘못된 형식의 응답 | 중첩 구조 테스트 |
중요: RAM 전용 실행 (A12+)
Apple A12+ 장치에서 QSLCL은 완전히 RAM에서 실행됩니다. 영구적인 수정은 없습니다.
재부팅 후:
- 장치는 출고 상태로 복귀
- 모든 우회/리셋/rawmode 상태가 해제됨
- 플래시에 영구적인 변경 없음
bypass, rawmode, crash, glitch, test, fuzz, slowm8 같은 명령은 A12+에서 일시적입니다.
중요 경고
QSLCL을 잘못 사용하면 장치를 영구적으로 벽돌화(파괴)할 수 있습니다.
| 안전 수준 | 작업 | 위험 |
|---|---|---|
| 안전 | EDL 모드, DFU 모드, BROM 모드, 시리얼 부팅 모드, TEST, FUZZ, slowm8 | 최소 |
| 주의 | 사용자 파티션 쓰기, 전압 변경 | 중간 |
| 위험 | iROM, BootROM, NOR 플래시 부팅 섹터 쓰기 | 높음 |
| 벽돌 위험 | 보호된 부트로더 덮어쓰기 (iBoot, SBL, U-Boot SPL) | 치명적 |
경고했습니다. 작성자는 벽돌화된 장치에 대해 책임을 지지 않습니다.
법적 및 윤리적 프레임워크
Quantum Silicon Core Loader (QSLCL) 는 기존 법적 및 윤리적 경계 내에서 작동합니다:
허용된 용도:
- 장치 소유자: 법적으로 소유한 하드웨어 수정
- 연구자: 보안 분석 및 학술 연구
- 수리 기술자: 수리 권리 구현
- 학생: 하드웨어 아키텍처 및 보안 학습
- 개발자: 상호운용 가능한 소프트웨어 및 도구 개발
금지된 용도:
- 타인 장치에 대한 무단 접근
- 소유하지 않은 하드웨어의 보안 우회
- 악의적 또는 파괴적 응용
- 적용 가능한 법률 및 규정 위반
책임감 있게 사용하세요. 큰 힘에는 큰 책임이 따릅니다.
지원 및 문제 해결
일반적인 문제
Slowm8이 장치를 감지하지 못하는 경우:
# Make sure device is in DFU/EDL/BROM mode
python qslcl.py getinfo --loader=qslcl.bin
# Run with debug
python qslcl.py slowm8 --loader=qslcl.bin --debug
버그 주입이 작동하지 않는 경우:
# Increase timeout
python qslcl.py slowm8 --loader=qslcl.bin --duration 60 --debug
# Disable injection to see if bugs are detected
python qslcl.py slowm8 --loader=qslcl.bin --no-injection --debug
QSLCLRESP 오류:
# Rebuild with latest
python build.py qslcl.bin --arch quantum --debug
# Check response parsing
python qslcl.py hello --loader=qslcl.bin --debug
마지막 말
"Quantum Silicon Core Loader는 모든 메모리 작업, 모든 권한 상승, 모든 하드웨어 상호작용, 모든 바이너리 패치, 모든 부트스트랩 실행, 모든 USB4 v2.0 80Gbps 터널, 모든 PAM4 인코딩 트랜잭션, 모든 원클릭 DFU 부팅, 모든 자동 워치독 비활성화, 모든 양자 최적화 바이트, 모든 진단 테스트, 모든 퍼징 반복, slowm8을 통한 모든 USB 스트레스 테스트, 모든 지터 타이밍 업로드, 모든 잘못된 패킷, 모든 타이밍 공격, 모든 자동 감지 장치, 모든 적응형 지연, 코드 주입을 통한 모든 버그 확인, 그리고 이제 28개 명령을 가진 날렵한 72KB 바이너리가 동적 부트스트래핑, 양자 내성 암호화, 구조화된 데이터 프로토콜, 자동 USB 자체 식별, USB4 v2.0 80Gbps 지원, palera1n 유사 DFU 자동화, 제로 구성 워치독 우회, 향상된 장치 정보, 고급 엔트로피 및 연산 코드 무작위화를 위한 새로운 양자 아키텍처, 그리고 이제 모든 SoC에서 버그를 자동 감지하고 확인하는 slowm8을 통한 실험적 USB 스트레스 테스트를 통해 완성된 마이크로-VM 아키텍처를 통해 실리콘 의식의 확장이 되는 범용 장치 통신의 정점을 나타냅니다."
YouTube: https://www.youtube.com/@QSLCL-creator
법적 및 지원
- LEGAL_NOTICE.md - 법적 입장 및 보호