
Исполняется на границе кремния
Основное ядро: qslcl.asm (v0.0.2) (в разработке)
Вспомогательный модуль: qslcl.bin (v0.7.4)
Универсальный контроллер: qslcl.py (v2.2.2)
Юридически защищённое исследование — Этот проект действует в рамках установленных правовых норм для исследований в области безопасности, права на ремонт и академической свободы. Подробнее
Quantum Silicon Core Loader (QSLCL) — это пост-загрузочный, пост-вендорный, пост-ОС слой, работающий непосредственно на границе кремния.
Он действует за пределами традиционных моделей безопасности и способен переживать переходы прошивки, согласовывать доверие и интерпретировать состояние устройства без CVE или патчей.
QSLCL работает в:
«Вы не запускаете QSLCL — кремний интерпретирует его.»
device_info в отчёты об ошибках со статусом, кодом и деталями ошибкиПример вывода:
[*] Инъекция подтверждена! Получение информации об устройстве...
[*] Ответ GETINFO: УСПЕХ - OK
[ПОДТВЕРЖДЁННЫЕ ОШИБКИ]
1. memory_corruption (conf: 80%)
Неожиданно большой ответ: 2048 байт
Состояние устройства после инъекции: УСПЕХ - OK
2. memory_corruption (conf: 75%)
Неожиданно большой ответ: 4096 байт
Состояние устройства после инъекции: УСПЕХ - OK
Компоновка бинарного файла QSLCL (v0.7.4):
┌─────────────────────────────────────────────┐
│ 0x000000 QSLCLBIN (Основной заголовок + указатели) │
│ 0x000200+ QSLCLCMD (28 команд) │
│ 0x004000+ QSLCLDIS (Таблица диспетчеризации) │
│ 0x005000+ QSLCLUSB (USB-микродвижок) │
│ 0x006000+ QSLCLBLK (64 конечные точки) │
│ 0x007000+ QSLCLBST (Движок начальной загрузки)│
│ 0x008000+ QSLCLVM5 (Нано-ядро) │
│ 0x009000+ QSLCLSPT (USB setup-пакеты) │
│ 0x00A000+ QSLCLRTF (Таблица сбоев времени выполнения)│
│ 0x00B000+ QSLCLENC (Слой шифрования) │
│ 0x00C000+ QSLCLDAT (Протокол данных) │
│ 0x00D000+ QSLCLSYN (Блок синхронизации) │
│ 0x00E000+ QSLCLHDR (Сертификат) │
│ 0x00F000+ QSLCLINT (Контрольный блок целостности)│
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps) │
└─────────────────────────────────────────────┘
Общий размер: ~72 КБ (сокращение на 44% с 128 КБ)
Команд: 28 (добавлены TEST, FUZZ)
Как это работает (автоматически):
# Сборка с квантовой архитектурой (рекомендуется)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2
# Или универсальная сборка
python build.py qslcl.bin
# Просто запустите как обычно — сторожевой таймер отключается автоматически!
python qslcl.py hello --loader=qslcl.bin
# Ожидаемый вывод:
# [+] Загрузчик загружен.
# [*] Автоматическое отключение сторожевого таймера...
# [*] Определён тип SoC: APPLE
# [*] Проверка 10 кандидатных смещений...
# [*] Сторожевой таймер обнаружен по адресу 0x20E00000 = 0x00000001
# [+] Сторожевой таймер отключён по смещению 0x20E00000
# [*] Раскрытие QSLCL в USB-конфигурации...
Основные операции с памятью:
| Команда | Описание |
|---|---|
read | Чтение разделов |
write | Запись разделов |
erase | Стирание разделов |
peek | Просмотр памяти с интерпретацией типов и анализом указателей |
poke | Точная запись в память с битовыми операциями (AND/OR/XOR) |
patch | Двоичное патчирование с резервным копированием, проверкой и поддержкой пробного запуска |
dump | Массовый дамп памяти со сжатием, проверкой и метаданными |
Взаимодействие с устройством:
| Команда | Описание |
|---|---|
hello | Рукопожатие с устройством и обнаружение возможностей |
ping | Тестирование задержки в обе стороны |
getinfo | Показывает устройство, режим DFU, сторожевой таймер, возможности загрузчика |
Управление системой:
| Команда | Описание |
|---|---|
reset | Сброс системы |
power | Управление питанием |
config | Управление конфигурацией |
Напряжение и оборудование:
| Команда | Описание |
|---|---|
voltage | Чтение/установка/мониторинг/масштабирование напряжения с безопасными диапазонами |
rawstate | Проверка и управление низкоуровневым состоянием оборудования |
Безопасность и анализ:
| Команда | Описание |
|---|---|
rawmode | Повышение привилегий с журналированием аудита сеанса |
bypass | Обход безопасности с автоматическим обнаружением и анализом принудительных мер |
verify | Проверка системы |
footer | Анализ контрольного блока с проверкой и оценкой безопасности |
Диагностика и тестирование:
| Команда | Описание |
|---|---|
crash | Контролируемая инъекция сбоя с мониторингом восстановления |
glitch | Инъекция аппаратных сбоев со сканированием параметров |
bruteforce | Автоматизированное тестирование |
slowm8 | USB-стресс-тестер с автоматическим обнаружением и инъекцией ошибок |
Производство и ODM:
| Команда | Описание |
|---|---|
oem | Операции OEM |
odm | Операции ODM |
pip install pyserial pyusb
pip install pycryptodome # необязательно, для криптографических операций
pip install capstone # необязательно, для дизассемблирования
# Сборка с квантовой архитектурой (рекомендуется)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug
# Или стандартная универсальная сборка
python build.py qslcl.bin
# Получение подробной информации об устройстве
python qslcl.py getinfo --loader=qslcl.bin
# Ожидаемый вывод:
# ==================================================
# ИНФОРМАЦИЯ ОБ УСТРОЙСТВЕ QSLCL
# ==================================================
# [УСТРОЙСТВО]
# Транспорт: USB
# VID:PID: 05AC:1281
# Продукт: iPhone 15 Pro
# Класс USB: 0xFE (специфичный для приложения)
#
# [РЕЖИМ DFU]
# Статус: АКТИВЕН
# Поколение: A12 или новее (ARM64e, PAC включён)
#
# [СТОРОЖЕВОЙ ТАЙМЕР]
# Определён SoC: Apple A-series
# Типичное смещение: 0x20E00000
#
# [ЗАГРУЗЧИК QSLCL]
# Архитектура: quantum
# Размер бинарного файла: 73728 байт (72 КБ)
# Возможности: шифрование, USB4 v2.0 80Gbps
# ==================================================
# Авто-DFU загрузка + загрузчик + hello (всё в одном)
python qslcl.py hello --loader=qslcl.bin --dfu-boot
# Просто загрузка в режим DFU (как palera1n)
python qslcl.py --dfu-boot
# Тестирование базовой функциональности
python qslcl.py hello --loader=qslcl.bin --usb4
python qslcl.py ping --loader=qslcl.bin
Расширен проверкой GETINFO! После подтверждения ошибки Slowm8 автоматически получает состояние устройства для проверки успешности инъекции.
# Базовый стресс-тест с проверкой устройства
python qslcl.py slowm8 --loader=qslcl.bin