Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
openqore — 释放你的 soundcores 的全部力量! :) | Kitploit
工具/GitHubGitHub/nnonickreal/openqore
嵌入式系统安全逆向工程硬件黑客硬件与物联网安全二进制分析固件分析
GitHubnnonickreal/openqore

openqore

释放你的 soundcores 的全部力量! :)

查看仓库
3337天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

openqore
open-qore logo

一个用于修补、修改和增强 soundcore Q 系列耳机固件的开源工具包,未来计划支持其他型号。

**注意:**这个项目是我个人踏入硬件逆向工程和嵌入式系统世界的旅程。它由一个青少年创建,我边做边学。请做好遇到 bug、错误和许多乐趣的心理准备。欢迎所有贡献和建议!

Status License Stars Issues

重要信息!

这个项目分为两个部分:

  1. openqore SDK - 基于 bes2300p SoC 的 soundcore 耳机固件 SDK
  2. qorepatcher - 耳机原厂固件的补丁工具(本仓库)

我还创建了一个演示项目——基于 DOOMBuds 项目的 DOOM 移植版。也去看看吧!=)

qorepatcher

📚 阅读完整文档 📚

支持的设备

这个项目是从 soundcore life q35 开始的。如果你想帮助测试或为新型号添加支持,请提交一个 issue!

支持其他型号是未来的目标!

**注意:**基于 bes2300*、bes1502*、bes1600 芯片组的设备最有可能成为未来支持的对象。

路线图

openqore 刚刚起步。以下是大致的未来计划:

  • 用于替换提示音的基础固件补丁工具。
  • 解锁系统提示音的 48khz 音频支持。
  • 研究并解锁系统提示音的立体声支持。
  • 使补丁工具适用于所有 bes2300 芯片组(警告!需要测试)
  • 使补丁工具适用于所有(或大多数)bes 芯片组
  • 实现耳机名称和 MAC 地址修改的补丁。
  • 移除部分型号 aux 输入(耳机插孔连接)上的低音量限制器/门限。
  • 为补丁工具创建用户友好的图形界面。
  • 逆向工程 ota(空中下载)更新协议,实现无线刷写。
  • 编写固件结构和关键函数的文档。
  • 开发一个社区创建的提示音包库。

快速开始

本指南假设你的系统已安装 python 和 git。

1. 从 releases 下载并解压 zip 压缩包

2. 安装依赖

补丁工具需要 ffmpeg 进行音频转换,并需要 pybluez:

windows:

root@kitploit:~
pip install git+https://github.com/pybluez/pybluez.git
winget install ffmpeg

macos:

root@kitploit:~
pip install git+https://github.com/pybluez/pybluez.git
brew install ffmpeg

ubuntu/debian:

root@kitploit:~
pip install git+https://github.com/pybluez/pybluez.git
sudo apt install ffmpeg

3. 获取你的固件文件

你可以在这里下载 OTA 镜像,或者通过 UART 读取闪存:

➡️ 硬件指南:通过 UART 连接

通过 ota(空中下载)读取闪存计划在未来的更新中实现。(如果可能的话 :D)

4. 恭喜!

你可以在这里找到使用说明

常见问题

1. 在 qorepatcher 中我应该选择哪个固件选项(不带 ota boot 还是带 ota boot)?
如果你正在修补耳机的闪存转储,请选择“with ota boot”(带 ota boot)选项。

如果你从官方更新服务器下载了 ota 更新镜像,请选择“without ota boot”(不带 ota boot)选项

注意:如果你修补的固件不带 ota boot,你需要先将其添加到修补后固件的头部,然后再通过 UART 刷写。 如果你使用 besota 脚本,则不需要执行此操作!

技术深入解析

以下为硬核技术内容:点击展开...

本节包含逆向工程 q35 固件的一些初步发现。

探索工程模式与功能

这款耳机有几个隐藏的测试模式。其中一些可能对未来的更新或调试有用。

  • **工程模式:**要进入此模式,请按住电源按钮,在耳机开机之前通过 usb-c 将其连接到电脑,然后等待它们启动。

  • **rfcomm:**耳机有两个串行 com 端口。其中一个可写。到目前为止,我通过该端口唯一能触发的功能是 UFR(下文解释)。这似乎是一种安全措施,因为它是通过暴力尝试各种十六进制代码触发的,而不是某个特定命令。有趣的是,这不是标准重置(电源 + 音量+),而是另一种东西。

  • **测试模式:**进入此模式的方式与工程模式类似,但你需要在蓝灯亮起之前,于白色 led 第一次闪烁后立即松开电源按钮。然后耳机会以“device descriptor request failed”(设备描述符请求失败)错误的设备形式出现在电脑上。你可以通过白色 led 确认已进入此模式——它闪烁得比平时更快。其用途可能与固件刷写有关。此外,在此模式下,耳机可以在充电时开机!

  • **未记录的恢复出厂设置(UFR):**在耳机开机时快速多次按下电源按钮,或通过虚拟 com 端口(上文)发送某些内容,即可触发隐藏的恢复出厂设置。这会导致固件挂起,然后在大约 30 秒后强制重启。请注意,此操作将清除所有用户数据,包括均衡器设置、蓝牙配对和其他配置。

固件结构

固件似乎是一个分为多个段的单体二进制文件。每个关键段都由 crc32 校验和保护。未来的补丁工具将在任何修改后自动重新计算这些校验和,以防止启动失败。

音频系统

  • **原厂:**原始系统提示音以 16khz, mono, SBC 音频流的形式存储。
  • **修改版:**通过修补负责初始化音频 dac 的函数,可以强制系统以 48khz, stereo 播放音频。这能显著提高自定义提示音的质量。

关键组件与接口

  • **芯片组:**q35 的核心是 bestechnic(bes、best)bes2300p soc。通过搜索可以找到数据手册。
  • **调试端口:**pcb 上有一个 uart 串行端口,它曾用于初步调试,也是设备刷写失败变砖后恢复的主要方法。 芯片本身有两个 uart 端口,但只有其中一个以易于接触的焊盘形式暴露在 pcb 上。

贡献

贡献正是让开源社区成为学习、启发和创造的绝佳之地。你做出的任何贡献都非常感谢。

如果你有能改进这个项目的建议,请 fork 本仓库并创建 pull request。你也可以直接打开一个带有“enhancement”标签的 issue。别忘了给项目点个 star!再次感谢!

  1. fork 项目。
  2. 创建你的功能分支(git checkout -b feature/amazing-feature)。
  3. 提交你的更改(git commit -m 'feat: add some amazing feature')。
  4. 推送到分支(git push origin feature/amazing-feature)。
  5. 打开一个 pull request。

联系与社区

telegram discord server

❤️ 支持项目

如果你觉得这个项目有帮助,并想支持它的未来发展,你可以通过 boosty 请我喝杯咖啡或吃点零食!每一份贡献都深受感谢,并帮助我为 openqore 投入更多时间。

Boosty

致谢

这个项目的诞生离不开对人工智能编程助手(如 claude 和 chatgpt)的大量使用。虽然核心逆向工程、研究以及架构决策均由作者完成,但人工智能在加速开发过程、编写样板代码和调试方面发挥了关键作用。

这是一个用现代工具打造的现代项目。

许可证

本项目采用 mit 许可证。你可以在 license 文件中找到完整的许可证文本。

下载工具
型号芯片组状态
soundcore life q35bes2300p✅ 已支持
soundcore life q30bes2300p❔ 应该能用,但需要测试
soundcore life tune probes2300p❔ 应该能用,但需要测试
soundcore life tunebes2300p❔ 应该能用,但需要测试
soundcore life q20ibes2300p❔ 应该能用,但需要测试
soundcore space onebes1502x❌ 开发中
bes2300p