Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
qualcomm_baseband_scripts — 用于逆向高通 Hexagon 基带/调制解调器固件的脚本集合 | Kitploit
工具/GitHubGitHub/mzakocs/qualcomm_baseband_scripts
嵌入式系统安全逆向工程移动安全二进制分析固件分析
GitHubmzakocs/qualcomm_baseband_scripts

qualcomm_baseband_scripts

用于逆向高通 Hexagon 基带/调制解调器固件的脚本集合

查看仓库
191243年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

qualcomm_baseband_scripts

用于逆向 Qualcomm 基带 / 调制解调器固件的脚本集合

脚本中的所有偏移量/地址均已更新到 Pixel 5 的三月固件,如果使用不同版本,则需要更改。

Merging

merge_modem_firmware.py 将所有的 modem.b**(modem.b00、modem.b01 等)文件合并为一个名为 modem.bin 的单一整体二进制文件。这使得加载到 IDA 和 Ghidra 中变得更加容易。

Decompression

clade_extractor 和 dlpage_extractor 解压 CLADE 和 Delta 压缩段。

clade_extractor 被编译为 x86(或你的本机架构),并将解压后的段输出到文件中。据我所知,除专利外,没有公开可用的关于 Qualcomm CLADE 压缩的信息或代码。CLADE 已取代 q6zip,成为用户态模块的主要压缩方法,并且由于其大部分在硬件中实现,逆向起来非常痛苦。

dlpage_extractor 是为 Hexagon 编译的,并在 QEMU 中模拟(正如之前的作品所做的那样)。之后需要在 GDB 中转储解压后的内存。这里也有针对旧 q6zip 压缩方法的代码,尽管它已不再用于较新的调制解调器二进制文件。Delta 段只有几个 diag 命令处理程序结构体,所以 CLADE 压缩段才是主要内容所在。在较新的二进制文件上我甚至不会费心处理这个,它只是为了旧版本而存在。

Merging Again

拿到解压后的 CLADE 段后,你可以运行 add_decompressed_section_to_modem_bin.py 将其添加到 modem.bin。这可以在 IDA 和 Ghidra 中手动完成,但这个脚本使得加载和备份最终二进制文件变得稍微容易一些。

Reversing

qshrink4_qdb_ghidra_script.py 将所有对 msg_v4_send* 的调用解码为它们各自的调试字符串。它会在每个使用这些字符串的函数顶部添加一条注释。这些调试字符串对逆向非常有用,因为它们总是给出文件名和函数的某些上下文。更棒的是,它们有时还包含函数名、变量名等等。查看正在打开的文件路径,以获取有关如何从 Pixel 5 固件文件中获取 qdb 文件的帮助。只需不断使用 binwalk 提取,直到得到你需要的为止。

diag_handler_locator_ghidra_script.py 定位并重命名所有 diag 命令处理函数,使其符合 <op1>_<op2>_diag_cmd_handler 命名方案,从而在 Ghidra 中更容易搜索。

Credit

其中几个脚本的代码取自其他来源。我尽量为所有内容注明出处,但可能遗漏了一两个。如果我使用了你的代码却忘记注明,请告诉我。

如果这个仓库对你有帮助,请给它 ⭐!

下载工具