
Quantum-Silicon-Core-Loader — 已更新!
在硅片边界执行
量子硅核心加载器
主核心:qslcl.asm (v0.0.2)(开发中)
辅助模块:qslcl.bin (v0.7.4)
通用控制器:qslcl.py (v2.2.2)
受法律保护的研究 - 本项目在既定的安全研究、维修权和学术自由法律框架下运作。了解更多
概述
量子硅核心加载器(QSLCL) 是一个后引导加载程序、后厂商、后操作系统的层级,直接运行于硅边界之上。
它超越了传统安全模型执行,能够经受固件转换、协商信任,并在无需 CVE 或补丁的情况下解读设备状态。
QSLCL 运行于:
- Qualcomm EDL / Firehose
- MediaTek BROM / Preloader
- Apple DFU(动态检测 - 无硬编码 PID)
- 工程 / META / 诊断模式
- 任何 USB/串口暴露接口
“不是你运行 QSLCL —— 而是硅在解读它。”
v2.2.2 中的新功能
Slowm8 GETINFO 集成
- 成功注入代码后,Slowm8 自动调用 GETINFO 验证设备状态
- 确认注入未导致设备崩溃
- 检测并报告异常设备行为
- 在错误报告中添加
device_info字段,包含状态、代码和错误详情
增强的 Bug 确认
- 每次成功注入后进行设备状态验证
- 异常状态检测 - 若注入后设备显示错误则标记
- 最终结果中提供丰富输出,显示每个已确认 bug 的设备状态
改进的错误处理
- 更好地处理注入后无响应的设备
- GETINFO 失败时提供更清晰的错误信息
- 设备未响应验证时的优雅回退
示例输出:
[*] 注入已确认!正在获取设备信息...
[*] GETINFO 响应:SUCCESS - OK
[已确认的 BUG]
1. memory_corruption (置信度: 80%)
意外的大响应:2048 字节
注入后设备状态:SUCCESS - OK
2. memory_corruption (置信度: 75%)
意外的大响应:4096 字节
注入后设备状态:SUCCESS - OK
QSLCL 二进制布局 (v0.7.4):
┌─────────────────────────────────────────────┐
│ 0x000000 QSLCLBIN (主头部 + 指针) │
│ 0x000200+ QSLCLCMD (28 条命令) │
│ 0x004000+ QSLCLDIS (分发表) │
│ 0x005000+ QSLCLUSB (USB 微引擎) │
│ 0x006000+ QSLCLBLK (64 个端点) │
│ 0x007000+ QSLCLBST (引导引擎) │
│ 0x008000+ QSLCLVM5 (纳米内核) │
│ 0x009000+ QSLCLSPT (USB 设置包) │
│ 0x00A000+ QSLCLRTF (运行时故障表) │
│ 0x00B000+ QSLCLENC (加密层) │
│ 0x00C000+ QSLCLDAT (数据协议) │
│ 0x00D000+ QSLCLSYN (同步块) │
│ 0x00E000+ QSLCLHDR (证书) │
│ 0x00F000+ QSLCLINT (完整性页脚) │
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps) │
└─────────────────────────────────────────────┘
总大小:约 72KB(较 128KB 缩减 44%)
命令数:28(新增 TEST、FUZZ)
工作原理(自动):
# 使用量子架构构建(推荐)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2
# 或通用构建
python build.py qslcl.bin
# 直接正常运行 - 看门狗自动禁用!
python qslcl.py hello --loader=qslcl.bin
# 预期输出:
# [+] 加载器已上传。
# [*] 正在自动禁用看门狗...
# [*] 检测到 SoC 类型:APPLE
# [*] 正在检查 10 个候选偏移量...
# [*] 在 0x20E00000 处检测到看门狗 = 0x00000001
# [+] 看门狗已在偏移量 0x20E00000 处禁用
# [*] 正在 USB 配置中暴露 QSLCL...
完整命令列表 (v2.2.1)
核心内存操作:
| 命令 | 描述 |
|---|---|
read | 分区读取 |
write | 分区写入 |
erase | 分区擦除 |
peek | 内存检查,带类型解释和指针分析 |
poke | 精确内存写入,带位操作(AND/OR/XOR) |
patch | 二进制修补,支持备份、验证和预演 |
dump | 批量内存转储,支持压缩、验证和元数据 |
设备交互:
| 命令 | 描述 |
|---|---|
hello | 设备握手和能力检测 |
ping | 往返延迟测试 |
getinfo | 显示设备、DFU 模式、看门狗、加载器功能 |
系统控制:
| 命令 | 描述 |
|---|---|
reset | 系统重置 |
power | 电源管理 |
config | 配置管理 |
电压与硬件:
| 命令 | 描述 |
|---|---|
voltage | 电压读取/设置/监控/缩放,带安全范围 |
rawstate | 底层硬件状态检查和操作 |
安全与分析:
| 命令 | 描述 |
|---|---|
rawmode | 权限提升,带会话审计日志 |
bypass | 安全绕过,带自动检测和执行分析 |
verify | 系统验证 |
footer | 页脚分析,带验证和安全评估 |
诊断与测试:
| 命令 | 描述 |
|---|---|
crash | 受控崩溃注入,带恢复监控 |
glitch | 硬件故障注入,带参数扫描 |
bruteforce | 自动化测试 |
slowm8 | USB 压力测试器,带自动检测和 bug 注入 |
制造与 ODM:
| 命令 | 描述 |
|---|---|
oem | OEM 操作 |
odm | ODM 操作 |
安装与快速开始
要求
pip install pyserial pyusb
pip install pycryptodome # 可选,用于加密操作
pip install capstone # 可选,用于反汇编
基本用法
# 使用量子架构构建(推荐)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug
# 或标准通用构建
python build.py qslcl.bin
# 获取详细设备信息
python qslcl.py getinfo --loader=qslcl.bin
# 预期输出:
# ==================================================
# QSLCL 设备信息
# ==================================================
# [设备]
# 传输方式:USB
# VID:PID: 05AC:1281
# 产品:iPhone 15 Pro
# USB 类别:0xFE(应用特定)
#
# [DFU 模式]
# 状态:ACTIVE
# 代次:A12 或更新(ARM64e,已启用 PAC)
#
# [看门狗]
# 检测到 SoC:Apple A 系列
# 典型偏移量:0x20E00000
#
# [QSLCL 加载器]
# 架构:quantum
# 二进制大小:73728 字节(72 KB)
# 功能:加密、USB4 v2.0 80Gbps
# ==================================================
# 自动 DFU 引导 + 加载器 + Hello(一体化)
python qslcl.py hello --loader=qslcl.bin --dfu-boot
# 仅引导进入 DFU 模式(类似 palera1n)
python qslcl.py --dfu-boot
# 测试基本功能
python qslcl.py hello --loader=qslcl.bin --usb4
python qslcl.py ping --loader=qslcl.bin
Slowm8 - USB 压力测试器 (v2.2.2)
已增强 GETINFO 验证! 确认 bug 后,Slowm8 自动获取设备状态以验证注入成功。
# 带设备验证的基本压力测试
python qslcl.py slowm8 --loader=qslcl.bin
# 带 GETINFO 的预期输出:
# [*] 注入已确认!正在获取设备信息...
# [*] GETINFO 响应:SUCCESS - OK
# [+] Bug 已确认!设备状态:健康
Slowm8 自动检测功能
| 功能 | 作用 |
|---|---|
| 设备模式检测 | 自动检测 DFU、EDL、BROM 或标准 USB |
| 时序自动校准 | 测量设备响应时间并调整延迟 |
| A19+ 加密检测 | 检测加密 DFU 并调整时序 |
| Bug 阈值 | 在 N 次异常后注入测试代码(默认:3) |
| 自定义注入载荷 | 针对不同 bug 类型使用不同载荷 |
| JSON 输出 | 保存详细结果以供分析 |
Slowm8 选项
| 选项 | 描述 | 默认值 |
|---|---|---|
--min-delay | 数据包之间的最小延迟(毫秒) | 自动检测 |
--max-delay | 数据包之间的最大延迟(毫秒) | 自动检测 |
--duration | 测试持续时间(秒) | 30 |
--packets | 要发送的数据包数量 | 100 |
--burst-size | 每突发数据包数(0=禁用) | 10 |
--progressive | 逐渐减速 | False |
--no-random | 禁用随机延迟 | False |
--fuzz | 每个数据包的模糊变异次数 | 0 |
--corrupt | 破坏特定字段 | None |
--no-injection | 禁用自动代码注入 | False |
--injection-size | 最大注入载荷大小 | 512 |
--bug-threshold | 注入前的 bug 数 | 3 |
--output | 将结果保存为 JSON | None |
抖动支持 (v2.1.9+)
在 USB 上传期间添加随机时序变化:
# 简单随机抖动(5-25 毫秒)
python qslcl.py hello --loader=qslcl.bin --jitter simple
# 渐进式抖动(随上传进度逐渐减速)
python qslcl.py hello --loader=qslcl.bin --jitter progressive
# 突发模式(快速突发带暂停)
python qslcl.py hello --loader=qslcl.bin --jitter burst
# 自定义范围(1 毫秒到 50 毫秒随机)
python qslcl.py hello --loader=qslcl.bin --jitter 0.001-0.05
Slowm8 - USB 压力测试器 (v2.2.2)
已增强 GETINFO 验证! 确认 bug 后,Slowm8 自动获取设备状态以验证注入成功。
# 带设备验证的基本压力测试
python qslcl.py slowm8 --loader=qslcl.bin
# 带 GETINFO 的预期输出:
# [*] 注入已确认!正在获取设备信息...
# [*] GETINFO 响应:SUCCESS - OK
# [+] Bug 已确认!设备状态:健康
设备兼容性
| 厂商 | 模式 | 检测方法 | USB 暴露 | USB4 v2.0 | 自动 DFU | 看门狗 | 加密 | Slowm8 | 状态 |
|---|---|---|---|---|---|---|---|---|---|
| Qualcomm | EDL | Sahara + Firehose 握手 | ✅ 自动 | ✅ 80Gbps | N/A | ✅ 自动 | 可选 | ✅ | ✅ |
| MediaTek | BROM / Preloader | 0xA0 preloader ping | ✅ 自动 | ✅ 80Gbps | N/A | ✅ 自动 | 可选 | ✅ | ✅ |
| Apple | DFU (A12-A17) | 动态 USB DFU 类别 | ✅ 自动 | ⚠️ 40Gbps | ✅ 自动 | ✅ 自动 | 无 | ✅ | ✅ |
| Apple | DFU (A18+) | 动态 USB DFU 类别 | ✅ 自动 | ✅ 80Gbps | ✅ 自动 | ✅ 自动 | 必需 | ✅ | ✅ |
| Apple | 正常模式 iOS | USB 类别 + 产品字符串 | N/A | N/A | ✅ 自动 | N/A | N/A | N/A | ✅ |
| DFU | 动态 USB DFU 类别 | ✅ 自动 | ✅ 80Gbps | N/A | ✅ 自动 | 可选 | ✅ | ✅ | |
| Samsung | EUB | 动态 USB DFU 类别 | ✅ 自动 | ✅ 80Gbps | N/A | ✅ 自动 | 可选 | ✅ | ✅ |
| Broadcom | BCM 引导 | VID 检测 | ✅ 自动 | ❌ 无 | N/A | ✅ 自动 | 可选 | ✅ | ✅ |
| Rockchip | Mask ROM | VID 检测 | ✅ 自动 | ❌ 无 | N/A | ✅ 自动 | 可选 | ✅ | ✅ |
| Intel | USB4 v2.0 主机 | 原生 USB4 检测 | ✅ 自动 | ✅ 80Gbps | N/A | N/A | 可选 | ✅ | ✅ |
| AMD | USB4 v2.0 主机 | 原生 USB4 检测 | ✅ 自动 | ✅ 80Gbps | N/A | N/A | 可选 | ✅ | ✅ |
| 通用 | USB CDC/Bulk | 端点自动发现 | ⚠️ 有限 | ❌ 无 | N/A | ⚠️ 有限 | 可选 | ✅ | ✅ |
| 任意 | 串口 COM | UART 自动同步 | N/A | N/A | N/A | N/A | 无 | N/A | ✅ |
版本历史
| 版本 | 日期 | 主要变更 |
|---|---|---|
| v2.2.2 | 2026 | Slowm8 GETINFO 集成 - 注入后自动验证设备状态,检测异常行为,更丰富的 bug 报告 |
| v0.7.4 / v2.2.1 | 2026 | QSLCLRESP 改进 - 更好的错误处理、更快的响应、扩展的状态码。Slowm8 自动检测 - 无 PID、自适应时序、A19+ 支持、带代码注入的 bug 确认、JSON 输出 |
| v0.7.3 / v2.2.0 | 2026 | slowm8 命令 - 带模糊测试的 USB 压力测试器,--jitter 标志 - 时序随机化 |
| v0.7.2 / v2.1.9 | 2026 | TEST 和 FUZZ 命令 - 诊断自检和模糊测试引擎,增强的 getinfo |
| v0.7.1 / v2.1.8 | 2026 | 量子架构 - --arch quantum、操作码随机化、72KB 二进制 |
| v0.7.0 / v2.1.7 | 2026 | oem panic - 紧急恢复子命令 |
| v0.6.9 / v2.1.6 | 2026 | 命令移除 - 移除 mode 命令,共 26 条命令 |
| v0.6.8 / v2.1.5 | 2026 | 大小优化 - 128KB → 80KB,缩小 37.5% |
| v0.6.7 / v2.1.4 | 2026 | 自动 DFU 引导 - 类似 palera1n,一键进入 DFU |
| v0.6.7 / v2.1.3 | 2026 | USB4 v2.0 80Gbps - PAM4 编码、4 通道聚合 |
| v0.6.6 / v2.1.2 | 2026 | USB QSLCL 暴露 - 在 USB 描述符中自动识别 |
| v0.6.6 / v2.1.1 | 2026 | 代码清理 - 缩减 40%,QSLCLDATA/SYNC 块 |
| v0.6.5 / v2.1.0 | 2026 | QSLCLENC 加密层 - 面向 A18+ 的 ChaCha20/AES |
| v0.6.4 / v2.0.2 | 2026 | 动态 DFU 检测、QSLCLRESP 修复 |
| v0.6.3 / v2.0.1 | 2026 | 完整模块重写 |
| v0.5.x / v1.x | 2025 | 旧版 |
Slowm8 技术细节
自动检测流程
1. 设备连接
↓
2. 自动检测模式(DFU/EDL/BROM/USB)
↓
3. 测量响应时间
↓
4. 检测加密(A19+)
↓
5. 自动调整时序(最小/最大延迟)
↓
6. 运行压力测试
↓
7. 检测异常
↓
8. 分析 bug(置信度评分)
↓
9. 达到阈值 → 注入测试代码
↓
10. 确认 bug 并报告
检测到的 Bug 类型
| Bug 类型 | 检测方法 | 注入载荷 |
|---|---|---|
| 内存损坏 | 意外的大响应 | 读/写/验证测试 |
| 崩溃 | 检测到设备重置 | 崩溃测试 + 恢复 |
| 超时漏洞 | 重复超时 | 超时测试 + ping |
| 时序异常 | 响应缓慢 | 时序敏感性测试 |
| 解析 bug | 格式错误的响应 | 嵌套结构测试 |
重要提示:仅 RAM 执行(A12+)
在 Apple A12+ 设备上,QSLCL 完全从 RAM 执行。不会产生永久性修改。
重启后:
- 设备恢复出厂状态
- 所有绕过/重置/rawmode 状态均被清除
- 对闪存无持久更改
bypass、rawmode、crash、glitch、test、fuzz、slowm8 等命令在 A12+ 上均为临时性操作。
严重警告
如果使用不当,QSLCL 可能永久性变砖(毁坏)您的设备。
| 安全级别 | 操作 | 风险 |
|---|---|---|
| 安全 | EDL 模式、DFU 模式、BROM 模式、串口引导模式、TEST、FUZZ、slowm8 | 极小 |
| 谨慎 | 写入用户分区、电压更改 | 中等 |
| 危险 | 写入 iROM、BootROM、NOR 闪存引导扇区 | 高 |
| 变砖风险 | 覆盖受保护的引导加载程序(iBoot、SBL、U-Boot SPL) | 严重 |
您已被警告。作者不对变砖设备负责。
法律与道德框架
量子硅核心加载器(QSLCL) 在既定的法律和道德边界内运作:
允许的用途:
- 设备所有者:修改您合法拥有的硬件
- 研究人员:安全分析和学术研究
- 维修技术人员:维修权实施
- 学生:学习硬件架构和安全
- 开发者:创建可互操作的软件和工具
禁止的用途:
- 未经授权访问他人设备
- 绕过非自有硬件上的安全措施
- 恶意或破坏性应用
- 违反适用法律法规
请负责任地使用。能力越大,责任越大。
支持与故障排除
常见问题
Slowm8 未检测到设备:
# 确保设备处于 DFU/EDL/BROM 模式
python qslcl.py getinfo --loader=qslcl.bin
# 使用调试模式运行
python qslcl.py slowm8 --loader=qslcl.bin --debug
Bug 注入不工作:
# 增加超时时间
python qslcl.py slowm8 --loader=qslcl.bin --duration 60 --debug
# 禁用注入以查看是否检测到 bug
python qslcl.py slowm8 --loader=qslcl.bin --no-injection --debug
QSLCLRESP 错误:
# 使用最新版本重新构建
python build.py qslcl.bin --arch quantum --debug
# 检查响应解析
python qslcl.py hello --loader=qslcl.bin --debug
结语
“量子硅核心加载器代表了通用设备通信的巅峰,每一次内存操作、每一次权限提升、每一次硬件交互、每一次二进制修补、每一次引导执行、每一条 USB4 v2.0 80Gbps 隧道、每一笔 PAM4 编码事务、每一次一键 DFU 引导、每一个自动看门狗禁用器、每一个量子优化字节、每一项诊断测试、每一次模糊测试迭代、每一次带 slowm8 的 USB 压力测试、每一次抖动定时上传、每一个畸形数据包、每一次时序攻击、每一个自动检测的设备、每一次自适应延迟、每一次带代码注入的 bug 确认,以及如今精简至 72KB 的二进制和 28 条命令,都通过我们完善的微 VM 架构(具备动态引导、量子抗性加密、结构化数据协议、自动 USB 自我识别、USB4 v2.0 80Gbps 支持、类 palera1n 的 DFU 自动化、零配置看门狗绕过、增强的设备信息、用于高级熵和操作码随机化的新型量子架构,以及现在实验性的 slowm8 USB 压力测试——可在任何 SoC 上自动检测并确认 bug)成为硅意识的延伸。”
YouTube: https://www.youtube.com/@QSLCL-creator
法律与支持
- LEGAL_NOTICE.md - 法律定位与保护