Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Quantum-Silicon-Core-Loader — Исполняется на границе кремния | Kitploit
Инструменты/GitHubGitHub/sharif-bot-cmd/quantum-silicon-core-loader
Безопасность встроенных системПовышение привилегийКриминалистика памятиЭксплуатацияОбратная инженерияОтладчикиФаззингТестирование на ПроникновениеАппаратная Безопасность

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Анализ Бинарных Файлов
Анализ Прошивок
GitHubsharif-bot-cmd/quantum-silicon-core-loader

Quantum-Silicon-Core-Loader

Исполняется на границе кремния

Репозиторий
299222 месяцев назадПроверено Kitploit

Quantum Silicon Core Loader

Основное ядро: qslcl.asm (v0.0.2) (в разработке)

Вспомогательный модуль: qslcl.bin (v0.7.4)

Универсальный контроллер: qslcl.py (v2.2.2)

Юридически защищённое исследование — Этот проект действует в рамках установленных правовых норм для исследований в области безопасности, права на ремонт и академической свободы. Подробнее


Обзор

Quantum Silicon Core Loader (QSLCL) — это пост-загрузочный, пост-вендорный, пост-ОС слой, работающий непосредственно на границе кремния.

Он действует за пределами традиционных моделей безопасности и способен переживать переходы прошивки, согласовывать доверие и интерпретировать состояние устройства без CVE или патчей.

QSLCL работает в:

  • Qualcomm EDL / Firehose
  • MediaTek BROM / Preloader
  • Apple DFU (динамическое обнаружение — без жёстко заданных PID)
  • Инженерных / META / диагностических режимах
  • Любом интерфейсе USB/Serial

«Вы не запускаете QSLCL — кремний интерпретирует его.»


Что нового в v2.2.2

Интеграция GETINFO в Slowm8

  • После успешной инъекции кода Slowm8 автоматически вызывает GETINFO для проверки состояния устройства
  • Подтверждает, что инъекция не вызвала сбой устройства
  • Обнаруживает и сообщает об аномальном поведении устройства
  • Добавляет поле device_info в отчёты об ошибках со статусом, кодом и деталями ошибки

Расширенное подтверждение ошибок

  • Проверка состояния устройства после каждой успешной инъекции
  • Обнаружение аномального состояния — помечает, если устройство показывает ошибки после инъекции
  • Расширенный вывод в итоговых результатах, показывающий статус устройства для каждой подтверждённой ошибки

Улучшенная обработка ошибок

  • Лучшая обработка неотвечающих устройств после инъекции
  • Более понятные сообщения об ошибках при сбое GETINFO
  • Корректный откат, когда устройство не отвечает на проверку

Пример вывода:

[*] Инъекция подтверждена! Получение информации об устройстве...
[*] Ответ GETINFO: УСПЕХ - OK

[ПОДТВЕРЖДЁННЫЕ ОШИБКИ]
  1. memory_corruption (conf: 80%)
      Неожиданно большой ответ: 2048 байт
      Состояние устройства после инъекции: УСПЕХ - OK
  2. memory_corruption (conf: 75%)
      Неожиданно большой ответ: 4096 байт
      Состояние устройства после инъекции: УСПЕХ - OK

Компоновка бинарного файла QSLCL (v0.7.4):
┌─────────────────────────────────────────────┐
│ 0x000000  QSLCLBIN (Основной заголовок + указатели) │
│ 0x000200+ QSLCLCMD (28 команд)              │
│ 0x004000+ QSLCLDIS (Таблица диспетчеризации) │
│ 0x005000+ QSLCLUSB (USB-микродвижок)         │
│ 0x006000+ QSLCLBLK (64 конечные точки)       │
│ 0x007000+ QSLCLBST (Движок начальной загрузки)│
│ 0x008000+ QSLCLVM5 (Нано-ядро)               │
│ 0x009000+ QSLCLSPT (USB setup-пакеты)        │
│ 0x00A000+ QSLCLRTF (Таблица сбоев времени выполнения)│
│ 0x00B000+ QSLCLENC (Слой шифрования)         │
│ 0x00C000+ QSLCLDAT (Протокол данных)         │
│ 0x00D000+ QSLCLSYN (Блок синхронизации)      │
│ 0x00E000+ QSLCLHDR (Сертификат)              │
│ 0x00F000+ QSLCLINT (Контрольный блок целостности)│
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps)        │
└─────────────────────────────────────────────┘

Общий размер: ~72 КБ (сокращение на 44% с 128 КБ)
Команд: 28 (добавлены TEST, FUZZ)

Как это работает (автоматически):

# Сборка с квантовой архитектурой (рекомендуется)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2

# Или универсальная сборка
python build.py qslcl.bin

# Просто запустите как обычно — сторожевой таймер отключается автоматически!
python qslcl.py hello --loader=qslcl.bin

# Ожидаемый вывод:
# [+] Загрузчик загружен.
# [*] Автоматическое отключение сторожевого таймера...
# [*] Определён тип SoC: APPLE
# [*] Проверка 10 кандидатных смещений...
# [*] Сторожевой таймер обнаружен по адресу 0x20E00000 = 0x00000001
# [+] Сторожевой таймер отключён по смещению 0x20E00000
# [*] Раскрытие QSLCL в USB-конфигурации...

Полный список команд (v2.2.1)

Основные операции с памятью:

КомандаОписание
readЧтение разделов
writeЗапись разделов
eraseСтирание разделов
peekПросмотр памяти с интерпретацией типов и анализом указателей
pokeТочная запись в память с битовыми операциями (AND/OR/XOR)
patchДвоичное патчирование с резервным копированием, проверкой и поддержкой пробного запуска
dumpМассовый дамп памяти со сжатием, проверкой и метаданными

Взаимодействие с устройством:

КомандаОписание
helloРукопожатие с устройством и обнаружение возможностей
pingТестирование задержки в обе стороны
getinfoПоказывает устройство, режим DFU, сторожевой таймер, возможности загрузчика

Управление системой:

КомандаОписание
resetСброс системы
powerУправление питанием
configУправление конфигурацией

Напряжение и оборудование:

КомандаОписание
voltageЧтение/установка/мониторинг/масштабирование напряжения с безопасными диапазонами
rawstateПроверка и управление низкоуровневым состоянием оборудования

Безопасность и анализ:

КомандаОписание
rawmodeПовышение привилегий с журналированием аудита сеанса
bypassОбход безопасности с автоматическим обнаружением и анализом принудительных мер
verifyПроверка системы
footerАнализ контрольного блока с проверкой и оценкой безопасности

Диагностика и тестирование:

КомандаОписание
crashКонтролируемая инъекция сбоя с мониторингом восстановления
glitchИнъекция аппаратных сбоев со сканированием параметров
bruteforceАвтоматизированное тестирование
slowm8USB-стресс-тестер с автоматическим обнаружением и инъекцией ошибок

Производство и ODM:

КомандаОписание
oemОперации OEM
odmОперации ODM

Установка и быстрый старт

Требования

pip install pyserial pyusb
pip install pycryptodome   # необязательно, для криптографических операций
pip install capstone        # необязательно, для дизассемблирования

Базовое использование

# Сборка с квантовой архитектурой (рекомендуется)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug

# Или стандартная универсальная сборка
python build.py qslcl.bin

# Получение подробной информации об устройстве
python qslcl.py getinfo --loader=qslcl.bin

# Ожидаемый вывод:
# ==================================================
# ИНФОРМАЦИЯ ОБ УСТРОЙСТВЕ QSLCL
# ==================================================
# [УСТРОЙСТВО]
#   Транспорт: USB
#   VID:PID: 05AC:1281
#   Продукт: iPhone 15 Pro
#   Класс USB: 0xFE (специфичный для приложения)
# 
# [РЕЖИМ DFU]
#   Статус: АКТИВЕН
#   Поколение: A12 или новее (ARM64e, PAC включён)
# 
# [СТОРОЖЕВОЙ ТАЙМЕР]
#   Определён SoC: Apple A-series
#   Типичное смещение: 0x20E00000
# 
# [ЗАГРУЗЧИК QSLCL]
#   Архитектура: quantum
#   Размер бинарного файла: 73728 байт (72 КБ)
#   Возможности: шифрование, USB4 v2.0 80Gbps
# ==================================================

# Авто-DFU загрузка + загрузчик + hello (всё в одном)
python qslcl.py hello --loader=qslcl.bin --dfu-boot

# Просто загрузка в режим DFU (как palera1n)
python qslcl.py --dfu-boot

# Тестирование базовой функциональности
python qslcl.py hello --loader=qslcl.bin --usb4
python qslcl.py ping --loader=qslcl.bin

Slowm8 — USB-стресс-тестер (v2.2.2)

Расширен проверкой GETINFO! После подтверждения ошибки Slowm8 автоматически получает состояние устройства для проверки успешности инъекции.

# Базовый стресс-тест с проверкой устройства
python qslcl.py slowm8 --loader=qslcl.bin
Скачать инструмент