Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
qualcomm_baseband_scripts — Qualcomm Hexagon 베이스밴드 / 모뎀 펌웨어 리버싱용 스크립트 모음 | Kitploit
도구/GitHubGitHub/mzakocs/qualcomm_baseband_scripts
Embedded Systems SecurityReverse EngineeringMobile SecurityBinary AnalysisFirmware Analysis
GitHubmzakocs/qualcomm_baseband_scripts

qualcomm_baseband_scripts

Qualcomm Hexagon 베이스밴드 / 모뎀 펌웨어 리버싱용 스크립트 모음

저장소 보기
191243년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

qualcomm_baseband_scripts

Qualcomm 베이스밴드 / 모뎀 펌웨어 리버싱을 위한 스크립트 모음

스크립트의 모든 오프셋/주소는 Pixel 5 3월 펌웨어 기준으로 업데이트되어 있으며, 다른 버전을 사용할 경우 변경해야 합니다.

병합

merge_modem_firmware.py는 모든 modem.b**(modem.b00, modem.b01 등) 파일을 modem.bin이라는 단일 모놀리식 바이너리로 병합합니다. 이렇게 하면 IDA와 Ghidra에 훨씬 쉽게 로드할 수 있습니다.

압축 해제

clade_extractor와 dlpage_extractor는 CLADE 및 Delta 압축 섹션을 해제합니다.

clade_extractor는 x86(또는 사용자의 네이티브 아키텍처)용으로 컴파일되며 해제된 섹션을 파일로 출력합니다. 제가 아는 한, 특허를 제외하고 Qualcomm CLADE 압축에 대해 공개적으로 제공되는 정보나 코드는 없습니다. CLADE는 사용자 모드 모듈의 주요 압축 방식으로 q6zip을 대체했으며, 대부분 하드웨어로 구현되어 있어 리버싱하기 매우 까다롭습니다.

dlpage_extractor는 Hexagon용으로 컴파일되어 QEMU에서 에뮬레이션됩니다(이전 연구들처럼). 해제된 메모리는 GDB에서 덤프해야 합니다. 또한 이전 q6zip 압축 방식에 대한 코드도 여기에 있지만, 최신 모뎀 바이너리에서는 더 이상 사용되지 않습니다. Delta 섹션에는 diag 명령 핸들러 구조체가 몇 개밖에 없으므로, 핵심 대부분은 CLADE 압축 섹션에 있습니다. 최신 바이너리에서는 이 부분은 신경 쓸 필요조차 없으며, 구형 바이너리를 위해서만 존재합니다.

다시 병합

해제된 CLADE 섹션을 확보한 후에는 add_decompressed_section_to_modem_bin.py를 실행하여 modem.bin에 추가할 수 있습니다. IDA와 Ghidra에서 수동으로 수행할 수도 있지만, 이 스크립트를 사용하면 최종 바이너리를 로드하고 백업하기가 조금 더 쉽습니다.

리버싱

qshrink4_qdb_ghidra_script.py는 msg_v4_send*에 대한 모든 호출을 해당 디버그 문자열로 디코딩합니다. 이를 사용하는 모든 함수의 상단에 주석을 추가합니다. 이러한 디버그 문자열은 항상 파일 이름과 함수에 대한 일부 컨텍스트를 제공하므로 리버싱에 매우 유용합니다. 더 좋은 점은 때로는 함수 이름, 변수 이름 등도 포함한다는 것입니다. Pixel 5 펌웨어 파일에서 qdb 파일을 얻는 방법은 열리는 파일 경로를 확인하세요. 필요한 것을 얻을 때까지 binwalk 추출을 계속하세요.

diag_handler_locator_ghidra_script.py는 모든 diag 명령 핸들러 함수를 찾아 <op1>_<op2>_diag_cmd_handler 명명 체계로 이름을 변경하여 Ghidra에서 검색하기 쉽게 만듭니다.

크레딧

일부 스크립트에는 다른 소스에서 가져온 코드가 포함되어 있습니다. 모든 것에 대해 출처를 표시하려고 노력했지만, 한두 개를 잊었을 수도 있습니다. 제가 여러분의 코드를 사용했는데 출처를 표시하는 것을 잊었다면 알려주세요.

이 저장소가 도움이 되셨다면 ⭐을 눌러 주세요!

도구 다운로드