
Executa na fronteira do silício
Núcleo Principal: qslcl.asm (v0.0.2) (em desenvolvimento)
Módulo Assistente: qslcl.bin (v0.7.4)
Controlador Universal: qslcl.py (v2.2.2)
Pesquisa Legalmente Protegida - Este projeto opera sob estruturas legais estabelecidas para pesquisa em segurança, direito de reparo e liberdade acadêmica. Saiba mais
Quantum Silicon Core Loader (QSLCL) é uma camada pós-bootloader, pós-vendor, pós-SO que opera diretamente na fronteira do silício.
Ele executa além dos modelos de segurança tradicionais e é capaz de sobreviver a transições de firmware, negociar confiança e interpretar o estado do dispositivo sem CVEs ou patches.
O QSLCL executa em:
"Você não executa o QSLCL — o silício o interpreta."
device_info aos relatórios de bugs com status, código e detalhes de erroExemplo de saída:
[*] Injection confirmed! Fetching device info...
[*] GETINFO response: SUCCESS - OK
[CONFIRMED BUGS]
1. memory_corruption (conf: 80%)
Unexpected large response: 2048 bytes
Device state after injection: SUCCESS - OK
2. memory_corruption (conf: 75%)
Unexpected large response: 4096 bytes
Device state after injection: SUCCESS - OK
QSLCL Binary Layout (v0.7.4):
┌─────────────────────────────────────────────┐
│ 0x000000 QSLCLBIN (Main Header + Ptrs) │
│ 0x000200+ QSLCLCMD (28 Commands) │
│ 0x004000+ QSLCLDIS (Dispatch Table) │
│ 0x005000+ QSLCLUSB (USB Micro-Engine) │
│ 0x006000+ QSLCLBLK (64 Endpoints) │
│ 0x007000+ QSLCLBST (Bootstrap Engine) │
│ 0x008000+ QSLCLVM5 (Nano-Kernel) │
│ 0x009000+ QSLCLSPT (USB Setup Packets) │
│ 0x00A000+ QSLCLRTF (Runtime Fault Table) │
│ 0x00B000+ QSLCLENC (Encryption Layer) │
│ 0x00C000+ QSLCLDAT (Data Protocol) │
│ 0x00D000+ QSLCLSYN (Sync Block) │
│ 0x00E000+ QSLCLHDR (Certificate) │
│ 0x00F000+ QSLCLINT (Integrity Footer) │
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps) │
└─────────────────────────────────────────────┘
Total Size: ~72KB (44% reduction from 128KB)
Commands: 28 (added TEST, FUZZ)
Como funciona (automático):
# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2
# Or generic build
python build.py qslcl.bin
# Just run normally - watchdog disables automatically!
python qslcl.py hello --loader=qslcl.bin
# Expected output:
# [+] Loader uploaded.
# [*] Auto-disabling watchdog...
# [*] Detected SoC type: APPLE
# [*] Checking 10 candidate offsets...
# [*] Watchdog detected at 0x20E00000 = 0x00000001
# [+] Watchdog disabled at offset 0x20E00000
# [*] Exposing QSLCL in USB configuration...
Operações Principais de Memória:
| Comando | Descrição |
|---|---|
read | Leitura de partições |
write | Escrita de partições |
erase | Apagamento de partições |
peek | Inspeção de memória com interpretação de tipos e análise de ponteiros |
poke | Escritas precisas de memória com operações de bits (AND/OR/XOR) |
patch | Patch binário com backup, verificação e suporte a dry-run |
dump | Despejo de memória em massa com compactação, verificação e metadados |
Interação com o Dispositivo:
| Comando | Descrição |
|---|---|
hello | Handshake do dispositivo e detecção de capacidades |
ping | Teste de latência de ida e volta |
getinfo | Mostra o dispositivo, modo DFU, watchdog e recursos do loader |
Controle do Sistema:
| Comando | Descrição |
|---|---|
reset | Reinicialização do sistema |
power | Gerenciamento de energia |
config | Gerenciamento de configuração |
Tensão e Hardware:
| Comando | Descrição |
|---|---|
voltage | Leitura/definição/monitoramento/escala de tensão com faixas de segurança |
rawstate | Inspeção e manipulação de estado de hardware em baixo nível |
Segurança e Análise:
| Comando | Descrição |
|---|---|
rawmode | Escalonamento de privilégios com registro de auditoria de sessão |
bypass | Bypass de segurança com autodetecção e análise de enforcement |
verify | Verificação do sistema |
footer | Análise de rodapé com validação e avaliação de segurança |
Diagnóstico e Testes:
| Comando | Descrição |
|---|---|
crash | Injeção controlada de crashes com monitoramento de recuperação |
glitch | Injeção de falhas de hardware com varredura de parâmetros |
bruteforce | Testes automatizados |
slowm8 | Testador de estresse USB com autodetecção e injeção de bugs |
Fabricação e ODM:
| Comando | Descrição |
|---|---|
oem | Operações OEM |
odm | Operações ODM |
pip install pyserial pyusb
pip install pycryptodome # optional, for crypto operations
pip install capstone # optional, for disassembly
# Build with quantum architecture (recommended)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug
# Or standard generic build
python build.py qslcl.bin
# Get detailed device information
python qslcl.py getinfo --loader=qslcl.bin
# Expected output:
# ==================================================
# QSLCL DEVICE INFORMATION
# ==================================================
# [DEVICE]
# Transport: USB
# VID:PID: 05AC:1281
# Product: iPhone 15 Pro
# USB Class: 0xFE (Application Specific)
#
# [DFU MODE]
# Status: ACTIVE
# Generation: A12 or newer (ARM64e, PAC enabled)
#
# [WATCHDOG]
# Detected SoC: Apple A-series
# Typical offset: 0x20E00000
#
# [QSLCL LOADER]
# Architecture: quantum
# Binary size: 73728 bytes (72 KB)
# Features: Encryption, USB4 v2.0 80Gbps
# ==================================================
# Auto-DFU boot + Loader + Hello (All-in-One)
python qslcl.py hello --loader=qslcl.bin --dfu-boot
# Just boot into DFU mode (like palera1n)
python qslcl.py --dfu-boot
# Test basic functionality
python qslcl.py hello --loader=qslcl.bin --usb4
python qslcl.py ping --loader=qslcl.bin
Aprimorado com verificação via GETINFO! Após confirmar um bug, o Slowm8 busca automaticamente o estado do dispositivo para verificar o sucesso da injeção.
# Basic stress test with device verification
python qslcl.py slowm8 --loader=qslcl.bin
# Expected output with GETINFO:
# [*] Injection confirmed! Fetching device info...
# [*] GETINFO response: SUCCESS - OK
# [+] Bug confirmed! Device state: healthy