Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Quantum-Silicon-Core-Loader — 在硅片边界执行 | Kitploit
工具/GitHubGitHub/sharif-bot-cmd/quantum-silicon-core-loader
嵌入式系统安全权限提升内存取证漏洞利用逆向工程调试器模糊测试渗透测试硬件安全

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
二进制分析
固件分析
GitHubsharif-bot-cmd/quantum-silicon-core-loader

Quantum-Silicon-Core-Loader

在硅片边界执行

查看仓库
299222个月前Kitploit 审核通过

量子硅核心加载器

主核心:qslcl.asm (v0.0.2)(开发中)

辅助模块:qslcl.bin (v0.7.4)

通用控制器:qslcl.py (v2.2.2)

受法律保护的研究 - 本项目在既定的安全研究、维修权和学术自由法律框架下运作。了解更多


概述

量子硅核心加载器(QSLCL) 是一个后引导加载程序、后厂商、后操作系统的层级,直接运行于硅边界之上。

它超越了传统安全模型执行,能够经受固件转换、协商信任,并在无需 CVE 或补丁的情况下解读设备状态。

QSLCL 运行于:

  • Qualcomm EDL / Firehose
  • MediaTek BROM / Preloader
  • Apple DFU(动态检测 - 无硬编码 PID)
  • 工程 / META / 诊断模式
  • 任何 USB/串口暴露接口

“不是你运行 QSLCL —— 而是硅在解读它。”


v2.2.2 中的新功能

Slowm8 GETINFO 集成

  • 成功注入代码后,Slowm8 自动调用 GETINFO 验证设备状态
  • 确认注入未导致设备崩溃
  • 检测并报告异常设备行为
  • 在错误报告中添加 device_info 字段,包含状态、代码和错误详情

增强的 Bug 确认

  • 每次成功注入后进行设备状态验证
  • 异常状态检测 - 若注入后设备显示错误则标记
  • 最终结果中提供丰富输出,显示每个已确认 bug 的设备状态

改进的错误处理

  • 更好地处理注入后无响应的设备
  • GETINFO 失败时提供更清晰的错误信息
  • 设备未响应验证时的优雅回退

示例输出:

[*] 注入已确认!正在获取设备信息...
[*] GETINFO 响应:SUCCESS - OK

[已确认的 BUG]
  1. memory_corruption (置信度: 80%)
      意外的大响应:2048 字节
      注入后设备状态:SUCCESS - OK
  2. memory_corruption (置信度: 75%)
      意外的大响应:4096 字节
      注入后设备状态:SUCCESS - OK

QSLCL 二进制布局 (v0.7.4):
┌─────────────────────────────────────────────┐
│ 0x000000  QSLCLBIN (主头部 + 指针)          │
│ 0x000200+ QSLCLCMD (28 条命令)              │
│ 0x004000+ QSLCLDIS (分发表)                 │
│ 0x005000+ QSLCLUSB (USB 微引擎)             │
│ 0x006000+ QSLCLBLK (64 个端点)              │
│ 0x007000+ QSLCLBST (引导引擎)               │
│ 0x008000+ QSLCLVM5 (纳米内核)               │
│ 0x009000+ QSLCLSPT (USB 设置包)             │
│ 0x00A000+ QSLCLRTF (运行时故障表)           │
│ 0x00B000+ QSLCLENC (加密层)                 │
│ 0x00C000+ QSLCLDAT (数据协议)               │
│ 0x00D000+ QSLCLSYN (同步块)                 │
│ 0x00E000+ QSLCLHDR (证书)                   │
│ 0x00F000+ QSLCLINT (完整性页脚)             │
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps)      │
└─────────────────────────────────────────────┘

总大小:约 72KB(较 128KB 缩减 44%)
命令数:28(新增 TEST、FUZZ)

工作原理(自动):

# 使用量子架构构建(推荐)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2

# 或通用构建
python build.py qslcl.bin

# 直接正常运行 - 看门狗自动禁用!
python qslcl.py hello --loader=qslcl.bin

# 预期输出:
# [+] 加载器已上传。
# [*] 正在自动禁用看门狗...
# [*] 检测到 SoC 类型:APPLE
# [*] 正在检查 10 个候选偏移量...
# [*] 在 0x20E00000 处检测到看门狗 = 0x00000001
# [+] 看门狗已在偏移量 0x20E00000 处禁用
# [*] 正在 USB 配置中暴露 QSLCL...

完整命令列表 (v2.2.1)

核心内存操作:

命令描述
read分区读取
write分区写入
erase分区擦除
peek内存检查,带类型解释和指针分析
poke精确内存写入,带位操作(AND/OR/XOR)
patch二进制修补,支持备份、验证和预演
dump批量内存转储,支持压缩、验证和元数据

设备交互:

命令描述
hello设备握手和能力检测
ping往返延迟测试
getinfo显示设备、DFU 模式、看门狗、加载器功能

系统控制:

命令描述
reset系统重置
power电源管理
config配置管理

电压与硬件:

命令描述
voltage电压读取/设置/监控/缩放,带安全范围
rawstate底层硬件状态检查和操作

安全与分析:

命令描述
rawmode权限提升,带会话审计日志
bypass安全绕过,带自动检测和执行分析
verify系统验证
footer页脚分析,带验证和安全评估

诊断与测试:

命令描述
crash受控崩溃注入,带恢复监控
glitch硬件故障注入,带参数扫描
bruteforce自动化测试
slowm8USB 压力测试器,带自动检测和 bug 注入

制造与 ODM:

命令描述
oemOEM 操作
odmODM 操作

安装与快速开始

要求

pip install pyserial pyusb
pip install pycryptodome   # 可选,用于加密操作
pip install capstone        # 可选,用于反汇编

基本用法

# 使用量子架构构建(推荐)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug

# 或标准通用构建
python build.py qslcl.bin

# 获取详细设备信息
python qslcl.py getinfo --loader=qslcl.bin

# 预期输出:
# ==================================================
# QSLCL 设备信息
# ==================================================
# [设备]
#   传输方式:USB
#   VID:PID: 05AC:1281
#   产品:iPhone 15 Pro
#   USB 类别:0xFE(应用特定)
# 
# [DFU 模式]
#   状态:ACTIVE
#   代次:A12 或更新(ARM64e,已启用 PAC)
# 
# [看门狗]
#   检测到 SoC:Apple A 系列
#   典型偏移量:0x20E00000
# 
# [QSLCL 加载器]
#   架构:quantum
#   二进制大小:73728 字节(72 KB)
#   功能:加密、USB4 v2.0 80Gbps
# ==================================================

# 自动 DFU 引导 + 加载器 + Hello(一体化)
python qslcl.py hello --loader=qslcl.bin --dfu-boot

# 仅引导进入 DFU 模式(类似 palera1n)
python qslcl.py --dfu-boot

# 测试基本功能
python qslcl.py hello --loader=qslcl.bin --usb4
python qslcl.py ping --loader=qslcl.bin

Slowm8 - USB 压力测试器 (v2.2.2)

已增强 GETINFO 验证! 确认 bug 后,Slowm8 自动获取设备状态以验证注入成功。

# 带设备验证的基本压力测试
python qslcl.py slowm8 --loader=qslcl.bin

# 带 GETINFO 的预期输出:
# [*] 注入已确认!正在获取设备信息...
# [*] GETINFO 响应:SUCCESS - OK
# [+] Bug 已确认!设备状态:健康

Slowm8 自动检测功能

功能作用
设备模式检测自动检测 DFU、EDL、BROM 或标准 USB
时序自动校准测量设备响应时间并调整延迟
A19+ 加密检测检测加密 DFU 并调整时序
Bug 阈值在 N 次异常后注入测试代码(默认:3)
自定义注入载荷针对不同 bug 类型使用不同载荷
JSON 输出保存详细结果以供分析

Slowm8 选项

选项描述默认值
--min-delay数据包之间的最小延迟(毫秒)自动检测
--max-delay数据包之间的最大延迟(毫秒)自动检测
--duration测试持续时间(秒)30
--packets要发送的数据包数量100
--burst-size每突发数据包数(0=禁用)10
--progressive逐渐减速False
--no-random禁用随机延迟False
--fuzz每个数据包的模糊变异次数0
--corrupt破坏特定字段None
--no-injection禁用自动代码注入False
--injection-size最大注入载荷大小512
--bug-threshold注入前的 bug 数3
--output将结果保存为 JSONNone

抖动支持 (v2.1.9+)

在 USB 上传期间添加随机时序变化:

# 简单随机抖动(5-25 毫秒)
python qslcl.py hello --loader=qslcl.bin --jitter simple

# 渐进式抖动(随上传进度逐渐减速)
python qslcl.py hello --loader=qslcl.bin --jitter progressive

# 突发模式(快速突发带暂停)
python qslcl.py hello --loader=qslcl.bin --jitter burst

# 自定义范围(1 毫秒到 50 毫秒随机)
python qslcl.py hello --loader=qslcl.bin --jitter 0.001-0.05

Slowm8 - USB 压力测试器 (v2.2.2)

已增强 GETINFO 验证! 确认 bug 后,Slowm8 自动获取设备状态以验证注入成功。

# 带设备验证的基本压力测试
python qslcl.py slowm8 --loader=qslcl.bin

# 带 GETINFO 的预期输出:
# [*] 注入已确认!正在获取设备信息...
# [*] GETINFO 响应:SUCCESS - OK
# [+] Bug 已确认!设备状态:健康

设备兼容性

厂商模式检测方法USB 暴露USB4 v2.0自动 DFU看门狗加密Slowm8状态
QualcommEDLSahara + Firehose 握手✅ 自动✅ 80GbpsN/A✅ 自动可选✅✅
MediaTekBROM / Preloader0xA0 preloader ping✅ 自动✅ 80GbpsN/A✅ 自动可选✅✅
AppleDFU (A12-A17)动态 USB DFU 类别✅ 自动⚠️ 40Gbps✅ 自动✅ 自动无✅✅
AppleDFU (A18+)动态 USB DFU 类别✅ 自动✅ 80Gbps✅ 自动✅ 自动必需✅✅
Apple正常模式 iOSUSB 类别 + 产品字符串N/AN/A✅ 自动N/AN/AN/A✅
GoogleDFU动态 USB DFU 类别✅ 自动✅ 80GbpsN/A✅ 自动可选✅✅
SamsungEUB动态 USB DFU 类别✅ 自动✅ 80GbpsN/A✅ 自动可选✅✅
BroadcomBCM 引导VID 检测✅ 自动❌ 无N/A✅ 自动可选✅✅
RockchipMask ROMVID 检测✅ 自动❌ 无N/A✅ 自动可选✅✅
IntelUSB4 v2.0 主机原生 USB4 检测✅ 自动✅ 80GbpsN/AN/A可选✅✅
AMDUSB4 v2.0 主机原生 USB4 检测✅ 自动✅ 80GbpsN/AN/A可选✅✅
通用USB CDC/Bulk端点自动发现⚠️ 有限❌ 无N/A⚠️ 有限可选✅✅
任意串口 COMUART 自动同步N/AN/AN/AN/A无N/A✅

版本历史

下载工具