Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nnonickreal/openqore
Безопасность встроенных системОбратная инженерияАппаратный ХакингБезопасность оборудования и IoTАнализ Бинарных ФайловАнализ Прошивок
GitHubnnonickreal/openqore

openqore

Раскройте всю мощь ваших наушников на базе BES! :)

Репозиторий
33351 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

openqore
open-qore logo

открытый набор инструментов для патчинга, модификации и улучшения прошивки наушников soundcore серии q, с планами поддержки других моделей в будущем.

примечание: этот проект — моё личное путешествие в мир аппаратного реверс-инжиниринга и встраиваемых систем. он создан подростком, и я учусь на ходу. ожидайте багов, ошибок и много веселья. любые вклады и советы приветствуются!

Status License Stars Issues

важная информация!

этот проект разделён на две части:

  1. openqore SDK — SDK прошивки для наушников soundcore на базе SoC bes2300p
  2. qorepatcher — патчер для стоковой прошивки наушников (этот репозиторий)

я также создал демо-проект — порт DOOM на основе проекта DOOMBuds. загляните и туда! =)

qorepatcher

📚 читайте полную документацию 📚

поддерживаемые устройства

этот проект был начат с soundcore life q35. если вы хотите помочь с тестированием или добавить поддержку новой модели, пожалуйста, откройте issue!

поддержка других моделей — будущая цель!

примечание: устройства на базе чипсетов bes2300*, bes1502*, bes1600 — наиболее вероятные кандидаты для будущей поддержки.

дорожная карта

openqore только начинает свой путь. вот примерный план того, что будет дальше:

  • первоначальный патчер прошивки для замены звуков.
  • разблокировка поддержки аудио 48кГц для системных звуков.
  • исследование и разблокировка поддержки стерео для системных звуков.
  • сделать патчер работающим со всеми чипсетами bes2300 (внимание! требует тестирования)
  • сделать патчер работающим со всеми (или большинством) чипсетов bes
  • реализовать патчи для изменения имени наушников и mac-адреса.
  • убрать ограничитель/заглушку низкой громкости на aux-входе на некоторых моделях (подключение через jack).
  • создать удобный графический интерфейс для патчера.
  • реверс-инжиниринг протокола ota (over-the-air) обновлений для беспроводной прошивки.
  • документировать структуру прошивки и ключевые функции.
  • разработать библиотеку звуковых пакетов, созданных сообществом.

быстрый старт

это руководство предполагает, что на вашей системе установлены python и git.

1. скачайте и распакуйте zip-архив из релизов

2. установите зависимости

патчеру требуются ffmpeg для конвертации аудио и pybluez:

windows:

root@kitploit:~
pip install git+https://github.com/pybluez/pybluez.git
winget install ffmpeg

macos:

root@kitploit:~
pip install git+https://github.com/pybluez/pybluez.git
brew install ffmpeg

ubuntu/debian:

root@kitploit:~
pip install git+https://github.com/pybluez/pybluez.git
sudo apt install ffmpeg

3. получите файл прошивки

вы можете скачать ota-образ здесь или прочитать flash через UART:

➡️ руководство по железу: подключение через UART

чтение flash через ota (over-the-air) запланировано на будущее обновление. (если это вообще возможно :D)

4. поздравляю!

инструкции по использованию вы найдёте здесь

faq

1. какой вариант прошивки (без ota boot или с ним) в qorepatcher мне следует выбрать?
если вы патчите дамп flash наушников, выберите вариант "с ota boot".

если вы скачали ota-образ обновления с официальных серверов обновлений, выберите вариант "без ota boot"

примечание: если вы пропатчили прошивку без ota boot, вам нужно добавить его в заголовок пропатченной прошивки перед прошивкой через UART. вам это НЕ нужно, если вы используете скрипт besota!

техническое погружение

дальше для гиков: нажмите, чтобы развернуть...

этот раздел содержит некоторые первоначальные находки из реверс-инжиниринга прошивки q35.

забавы с инженерными режимами и функциями

у наушников есть несколько скрытых тестовых режимов. некоторые из них могут быть полезны для будущих обновлений или отладки.

  • инженерный режим: чтобы войти в этот режим, удерживайте кнопку питания, подключите наушники к пк через usb-c до их включения и дождитесь их запуска.

  • rfcomm: у наушников есть два последовательных com-порта. один из них доступен для записи. пока единственная функция, которую мне удалось запустить через этот порт, — это UFR (объяснение ниже). похоже, это мера безопасности, так как она сработала при переборе различных hex-кодов, а не по конкретной команде. интересно, что это не стандартный сброс (питание + vol+), а что-то другое.

  • тестовый режим: этот режим активируется аналогично инженерному, но вам нужно отпустить кнопку питания сразу после первой вспышки белого светодиода, до синего света. наушники затем появятся на пк как устройство с ошибкой "device descriptor request failed". вы можете подтвердить, что находитесь в этом режиме, по белому светодиоду, который мигает быстрее обычного. его назначение, вероятно, связано с прошивкой. также в этом режиме наушники можно включать во время зарядки!

  • недокументированный заводской сброс (UFR): скрытый заводской сброс можно запустить, быстро нажимая кнопку питания несколько раз, пока наушники включены, или отправив что-то на виртуальный com-порт (выше). это приведёт к зависанию прошивки и последующей принудительной перезагрузке примерно через 30 секунд. обратите внимание, что это действие сотрёт все пользовательские данные, включая настройки эквалайзера, bluetooth-сопряжения и другие конфигурации.

структура прошивки

прошивка представляет собой монолитный бинарный файл, разделённый на несколько секций. каждая критическая секция защищена контрольной суммой crc32. будущие патчеры будут автоматически пересчитывать эти контрольные суммы после любых модификаций, чтобы предотвратить сбои загрузки.

вклад в проект

вклады — это то, что делает open source сообщество таким удивительным местом для обучения, вдохновения и творчества. любые ваши вклады очень ценятся.

если у вас есть предложение, которое может улучшить проект, пожалуйста, сделайте форк репозитория и создайте pull request. вы также можете просто открыть issue с тегом "enhancement". не забудьте поставить проекту звезду! ещё раз спасибо!

  1. сделайте форк проекта.
  2. создайте свою ветку функции (git checkout -b feature/amazing-feature).
  3. закоммитьте свои изменения (git commit -m 'feat: add some amazing feature').
  4. запушьте ветку (git push origin feature/amazing-feature).
  5. откройте pull request.

контакты и сообщество

telegram discord server

❤️ поддержите проект

если вы находите этот проект полезным и хотите поддержать его дальнейшее развитие, вы можете угостить меня кофе или перекусом через boosty! каждый вклад очень ценится и помогает мне уделять больше времени openqore.

Boosty

благодарности

этот проект был воплощён в жизнь с активным использованием ai-ассистентов для программирования (таких как claude и chatgpt). хотя основной реверс-инжиниринг, исследования и архитектурные решения были выполнены автором, ai сыграл решающую роль в ускорении процесса разработки, написании шаблонного кода и отладке.

это современный проект, созданный с использованием современных инструментов.

лицензия

этот проект лицензирован под лицензией mit. полный текст лицензии вы можете найти в файле license.

Скачать инструмент
модельчипсетстатус
soundcore life q35bes2300p✅ поддерживается
soundcore life q30bes2300p❔ должна работать, но требует тестирования
soundcore life tune probes2300p❔ должна работать, но требует тестирования
soundcore life tunebes2300p❔ должна работать, но требует тестирования
soundcore life q20ibes2300p❔ должна работать, но требует тестирования
soundcore space onebes1502x❌ в разработке

аудиосистема

  • сток: оригинальные системные звуки хранятся как аудиопотоки 16кГц, моно, SBC.
  • модифицированная: путём патчинга функций, отвечающих за инициализацию аудио dac, можно заставить систему воспроизводить аудио в формате 48кГц, стерео. это значительно улучшает качество пользовательских звуков.

ключевые компоненты и интерфейсы

  • чипсет: сердце q35 — SoC bes2300p от bestechnic (bes, best). даташит можно найти поиском.
  • отладочный порт: на печатной плате доступен последовательный порт uart, который использовался для первоначальной отладки и является основным методом восстановления устройства после неудачной прошивки. сам чип bes2300p имеет два uart-порта, но только один из них выведен на легко доступные контактные площадки на плате.