Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Quantum-Silicon-Core-Loader — 在硅片边界执行 | Kitploit
工具/GitHubGitHub/sharif-bot-cmd/quantum-silicon-core-loader
嵌入式系统安全权限提升内存取证漏洞利用逆向工程调试器模糊测试渗透测试硬件安全

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
二进制分析
固件分析
GitHubsharif-bot-cmd/quantum-silicon-core-loader

Quantum-Silicon-Core-Loader

在硅片边界执行

查看仓库
29981个月前Kitploit 审核通过

量子硅核心加载器

主核心:qslcl.asm (v0.0.2)(开发中)

辅助模块:qslcl.bin (v0.7.4)

通用控制器:qslcl.py (v2.2.2)

受法律保护的研究 - 本项目在既定的安全研究、维修权和学术自由法律框架下运作。了解更多


概述

量子硅核心加载器(QSLCL) 是一个后引导加载程序、后厂商、后操作系统的层级,直接运行于硅边界之上。

它超越了传统安全模型执行,能够经受固件转换、协商信任,并在无需 CVE 或补丁的情况下解读设备状态。

QSLCL 运行于:

  • Qualcomm EDL / Firehose
  • MediaTek BROM / Preloader
  • Apple DFU(动态检测 - 无硬编码 PID)
  • 工程 / META / 诊断模式
  • 任何 USB/串口暴露接口

“不是你运行 QSLCL —— 而是硅在解读它。”


v2.2.2 中的新功能

Slowm8 GETINFO 集成

  • 成功注入代码后,Slowm8 自动调用 GETINFO 验证设备状态
  • 确认注入未导致设备崩溃
  • 检测并报告异常设备行为
  • 在错误报告中添加 device_info 字段,包含状态、代码和错误详情

增强的 Bug 确认

  • 每次成功注入后进行设备状态验证
  • 异常状态检测 - 若注入后设备显示错误则标记
  • 最终结果中提供丰富输出,显示每个已确认 bug 的设备状态

改进的错误处理

  • 更好地处理注入后无响应的设备
  • GETINFO 失败时提供更清晰的错误信息
  • 设备未响应验证时的优雅回退

示例输出:

root@kitploit:~
[*] 注入已确认!正在获取设备信息...
[*] GETINFO 响应:SUCCESS - OK

[已确认的 BUG]
  1. memory_corruption (置信度: 80%)
      意外的大响应:2048 字节
      注入后设备状态:SUCCESS - OK
  2. memory_corruption (置信度: 75%)
      意外的大响应:4096 字节
      注入后设备状态:SUCCESS - OK

root@kitploit:~
QSLCL 二进制布局 (v0.7.4):
┌─────────────────────────────────────────────┐
│ 0x000000  QSLCLBIN (主头部 + 指针)          │
│ 0x000200+ QSLCLCMD (28 条命令)              │
│ 0x004000+ QSLCLDIS (分发表)                 │
│ 0x005000+ QSLCLUSB (USB 微引擎)             │
│ 0x006000+ QSLCLBLK (64 个端点)              │
│ 0x007000+ QSLCLBST (引导引擎)               │
│ 0x008000+ QSLCLVM5 (纳米内核)               │
│ 0x009000+ QSLCLSPT (USB 设置包)             │
│ 0x00A000+ QSLCLRTF (运行时故障表)           │
│ 0x00B000+ QSLCLENC (加密层)                 │
│ 0x00C000+ QSLCLDAT (数据协议)               │
│ 0x00D000+ QSLCLSYN (同步块)                 │
│ 0x00E000+ QSLCLHDR (证书)                   │
│ 0x00F000+ QSLCLINT (完整性页脚)             │
│ 0x010000+ USB4V2MC (USB4 v2.0 80Gbps)      │
└─────────────────────────────────────────────┘

总大小:约 72KB(较 128KB 缩减 44%)
命令数:28(新增 TEST、FUZZ)

工作原理(自动):

root@kitploit:~
# 使用量子架构构建(推荐)
python build.py qslcl.bin --arch quantum --encrypt --usb4-v2

# 或通用构建
python build.py qslcl.bin

# 直接正常运行 - 看门狗自动禁用!
python qslcl.py hello --loader=qslcl.bin

# 预期输出:
# [+] 加载器已上传。
# [*] 正在自动禁用看门狗...
# [*] 检测到 SoC 类型:APPLE
# [*] 正在检查 10 个候选偏移量...
# [*] 在 0x20E00000 处检测到看门狗 = 0x00000001
# [+] 看门狗已在偏移量 0x20E00000 处禁用
# [*] 正在 USB 配置中暴露 QSLCL...

完整命令列表 (v2.2.1)

核心内存操作:

设备交互:

命令描述
hello设备握手和能力检测
ping往返延迟测试
getinfo显示设备、DFU 模式、看门狗、加载器功能

系统控制:

命令描述
reset系统重置
power电源管理
config配置管理

电压与硬件:

命令描述
voltage电压读取/设置/监控/缩放,带安全范围
rawstate底层硬件状态检查和操作

安全与分析:

命令描述
rawmode权限提升,带会话审计日志
bypass安全绕过,带自动检测和执行分析
verify系统验证
footer

诊断与测试:

命令描述
crash受控崩溃注入,带恢复监控
glitch硬件故障注入,带参数扫描
bruteforce自动化测试
slowm8

制造与 ODM:

命令描述
oemOEM 操作
odmODM 操作

安装与快速开始

要求

root@kitploit:~
pip install pyserial pyusb
pip install pycryptodome   # 可选,用于加密操作
pip install capstone        # 可选,用于反汇编

基本用法

root@kitploit:~
# 使用量子架构构建(推荐)
python build.py qslcl.bin --arch quantum --usb4-v2 --encrypt --debug

# 或标准通用构建
python build.py qslcl.bin

# 获取详细设备信息
python qslcl.py getinfo --loader=qslcl.bin

# 预期输出:
# ==================================================
# QSLCL 设备信息
# ==================================================
# [设备]
#   传输方式:USB
#   VID:PID: 05AC:1281
#   产品:iPhone 15 Pro
#   USB 类别:0xFE(应用特定)
# 
# [DFU 模式]
#   状态:ACTIVE
#   代次:A12 或更新(ARM64e,已启用 PAC)
# 
# [看门狗]
#   检测到 SoC:Apple A 系列
#   典型偏移量:0x20E00000
# 
# [QSLCL 加载器]
#   架构:quantum
#   二进制大小:73728 字节(72 KB)
#   功能:加密、USB4 v2.0 80Gbps
# ==================================================

# 自动 DFU 引导 + 加载器 + Hello(一体化)
python qslcl.py hello --loader=qslcl.bin --dfu-boot

# 仅引导进入 DFU 模式(类似 palera1n)
python qslcl.py --dfu-boot

# 测试基本功能
python qslcl.py hello --loader=qslcl.bin --usb4
python qslcl.py ping --loader=qslcl.bin

Slowm8 - USB 压力测试器 (v2.2.2)

已增强 GETINFO 验证! 确认 bug 后,Slowm8 自动获取设备状态以验证注入成功。

root@kitploit:~
# 带设备验证的基本压力测试
python qslcl.py slowm8 --loader=qslcl.bin

# 带 GETINFO 的预期输出:
# [*] 注入已确认!正在获取设备信息...
# [*] GETINFO 响应:SUCCESS - OK
# [+] Bug 已确认!设备状态:健康

Slowm8 自动检测功能

Slowm8 选项


抖动支持 (v2.1.9+)

在 USB 上传期间添加随机时序变化:

root@kitploit:~
# 简单随机抖动(5-25 毫秒)
python qslcl.py hello --loader=qslcl.bin --jitter simple

# 渐进式抖动(随上传进度逐渐减速)
python qslcl.py hello --loader=qslcl.bin --jitter progressive

# 突发模式(快速突发带暂停)
python qslcl.py hello --loader=qslcl.bin --jitter burst

# 自定义范围(1 毫秒到 50 毫秒随机)
python qslcl.py hello --loader=qslcl.bin --jitter 0.001-0.05

Slowm8 - USB 压力测试器 (v2.2.2)

已增强 GETINFO 验证! 确认 bug 后,Slowm8 自动获取设备状态以验证注入成功。

root@kitploit:~
# 带设备验证的基本压力测试
python qslcl.py slowm8 --loader=qslcl.bin

# 带 GETINFO 的预期输出:
# [*] 注入已确认!正在获取设备信息...
# [*] GETINFO 响应:SUCCESS - OK
# [+] Bug 已确认!设备状态:健康

设备兼容性


版本历史


Slowm8 技术细节

自动检测流程

root@kitploit:~
1. 设备连接
   ↓
2. 自动检测模式(DFU/EDL/BROM/USB)
   ↓
3. 测量响应时间
   ↓
4. 检测加密(A19+)
   ↓
5. 自动调整时序(最小/最大延迟)
   ↓
6. 运行压力测试
   ↓
7. 检测异常
   ↓
8. 分析 bug(置信度评分)
   ↓
9. 达到阈值 → 注入测试代码
   ↓
10. 确认 bug 并报告

检测到的 Bug 类型


重要提示:仅 RAM 执行(A12+)

在 Apple A12+ 设备上,QSLCL 完全从 RAM 执行。不会产生永久性修改。

重启后:

  • 设备恢复出厂状态
  • 所有绕过/重置/rawmode 状态均被清除
  • 对闪存无持久更改

bypass、rawmode、crash、glitch、test、fuzz、slowm8 等命令在 A12+ 上均为临时性操作。


严重警告

如果使用不当,QSLCL 可能永久性变砖(毁坏)您的设备。

您已被警告。作者不对变砖设备负责。


法律与道德框架

量子硅核心加载器(QSLCL) 在既定的法律和道德边界内运作:

允许的用途:

  • 设备所有者:修改您合法拥有的硬件
  • 研究人员:安全分析和学术研究
  • 维修技术人员:维修权实施
  • 学生:学习硬件架构和安全
  • 开发者:创建可互操作的软件和工具

禁止的用途:

  • 未经授权访问他人设备
  • 绕过非自有硬件上的安全措施
  • 恶意或破坏性应用
  • 违反适用法律法规

请负责任地使用。能力越大,责任越大。


支持与故障排除

常见问题

Slowm8 未检测到设备:

root@kitploit:~
# 确保设备处于 DFU/EDL/BROM 模式
python qslcl.py getinfo --loader=qslcl.bin

# 使用调试模式运行
python qslcl.py slowm8 --loader=qslcl.bin --debug

Bug 注入不工作:

root@kitploit:~
# 增加超时时间
python qslcl.py slowm8 --loader=qslcl.bin --duration 60 --debug

# 禁用注入以查看是否检测到 bug
python qslcl.py slowm8 --loader=qslcl.bin --no-injection --debug

QSLCLRESP 错误:

root@kitploit:~
# 使用最新版本重新构建
python build.py qslcl.bin --arch quantum --debug

# 检查响应解析
python qslcl.py hello --loader=qslcl.bin --debug

结语

“量子硅核心加载器代表了通用设备通信的巅峰,每一次内存操作、每一次权限提升、每一次硬件交互、每一次二进制修补、每一次引导执行、每一条 USB4 v2.0 80Gbps 隧道、每一笔 PAM4 编码事务、每一次一键 DFU 引导、每一个自动看门狗禁用器、每一个量子优化字节、每一项诊断测试、每一次模糊测试迭代、每一次带 slowm8 的 USB 压力测试、每一次抖动定时上传、每一个畸形数据包、每一次时序攻击、每一个自动检测的设备、每一次自适应延迟、每一次带代码注入的 bug 确认,以及如今精简至 72KB 的二进制和 28 条命令,都通过我们完善的微 VM 架构(具备动态引导、量子抗性加密、结构化数据协议、自动 USB 自我识别、USB4 v2.0 80Gbps 支持、类 palera1n 的 DFU 自动化、零配置看门狗绕过、增强的设备信息、用于高级熵和操作码随机化的新型量子架构,以及现在实验性的 slowm8 USB 压力测试——可在任何 SoC 上自动检测并确认 bug)成为硅意识的延伸。”

YouTube: https://www.youtube.com/@QSLCL-creator


法律与支持

  • LEGAL_NOTICE.md - 法律定位与保护

镜像

  • GitHub: https://github.com/Sharif-bot-cmd/Quantum-Silicon-Core-Loader
  • Codeberg: https://codeberg.org/Sharif_Muhaymin/Quantum-Silicon-Core-Loader
  • SourceForge: https://sourceforge.net/p/quantum-silicon-core-loader/code/ci/main/tree/
下载工具
命令描述
read分区读取
write分区写入
erase分区擦除
peek内存检查,带类型解释和指针分析
poke精确内存写入,带位操作(AND/OR/XOR)
patch二进制修补,支持备份、验证和预演
dump批量内存转储,支持压缩、验证和元数据
页脚分析,带验证和安全评估
USB 压力测试器,带自动检测和 bug 注入
功能作用
设备模式检测自动检测 DFU、EDL、BROM 或标准 USB
时序自动校准测量设备响应时间并调整延迟
A19+ 加密检测检测加密 DFU 并调整时序
Bug 阈值在 N 次异常后注入测试代码(默认:3)
自定义注入载荷针对不同 bug 类型使用不同载荷
JSON 输出保存详细结果以供分析
选项描述默认值
--min-delay数据包之间的最小延迟(毫秒)自动检测
--max-delay数据包之间的最大延迟(毫秒)自动检测
--duration测试持续时间(秒)30
--packets要发送的数据包数量100
--burst-size每突发数据包数(0=禁用)10
--progressive逐渐减速False
--no-random禁用随机延迟False
--fuzz每个数据包的模糊变异次数0
--corrupt破坏特定字段None
--no-injection禁用自动代码注入False
--injection-size最大注入载荷大小512
--bug-threshold注入前的 bug 数3
--output将结果保存为 JSONNone
厂商模式检测方法USB 暴露USB4 v2.0自动 DFU看门狗加密Slowm8状态
QualcommEDLSahara + Firehose 握手✅ 自动✅ 80GbpsN/A✅ 自动可选✅✅
MediaTekBROM / Preloader0xA0 preloader ping✅ 自动✅ 80GbpsN/A✅ 自动可选✅✅
AppleDFU (A12-A17)动态 USB DFU 类别✅ 自动⚠️ 40Gbps✅ 自动✅ 自动无✅✅
AppleDFU (A18+)动态 USB DFU 类别✅ 自动✅ 80Gbps✅ 自动✅ 自动必需✅✅
Apple正常模式 iOSUSB 类别 + 产品字符串N/AN/A✅ 自动N/AN/AN/A✅
GoogleDFU动态 USB DFU 类别✅ 自动✅ 80GbpsN/A✅ 自动可选✅✅
SamsungEUB动态 USB DFU 类别✅ 自动✅ 80GbpsN/A✅ 自动可选✅✅
BroadcomBCM 引导VID 检测✅ 自动❌ 无N/A✅ 自动可选✅✅
RockchipMask ROMVID 检测✅ 自动❌ 无N/A✅ 自动可选✅✅
IntelUSB4 v2.0 主机原生 USB4 检测✅ 自动✅ 80GbpsN/AN/A可选✅✅
AMDUSB4 v2.0 主机原生 USB4 检测✅ 自动✅ 80GbpsN/AN/A可选✅✅
通用USB CDC/Bulk端点自动发现⚠️ 有限❌ 无N/A⚠️ 有限可选✅✅
任意串口 COMUART 自动同步N/AN/AN/AN/A无N/A✅
版本日期主要变更
v2.2.22026Slowm8 GETINFO 集成 - 注入后自动验证设备状态,检测异常行为,更丰富的 bug 报告
v0.7.4 / v2.2.12026QSLCLRESP 改进 - 更好的错误处理、更快的响应、扩展的状态码。Slowm8 自动检测 - 无 PID、自适应时序、A19+ 支持、带代码注入的 bug 确认、JSON 输出
v0.7.3 / v2.2.02026slowm8 命令 - 带模糊测试的 USB 压力测试器,--jitter 标志 - 时序随机化
v0.7.2 / v2.1.92026TEST 和 FUZZ 命令 - 诊断自检和模糊测试引擎,增强的 getinfo
v0.7.1 / v2.1.82026量子架构 - --arch quantum、操作码随机化、72KB 二进制
v0.7.0 / v2.1.72026oem panic - 紧急恢复子命令
v0.6.9 / v2.1.62026命令移除 - 移除 mode 命令,共 26 条命令
v0.6.8 / v2.1.52026大小优化 - 128KB → 80KB,缩小 37.5%
v0.6.7 / v2.1.42026自动 DFU 引导 - 类似 palera1n,一键进入 DFU
v0.6.7 / v2.1.32026USB4 v2.0 80Gbps - PAM4 编码、4 通道聚合
v0.6.6 / v2.1.22026USB QSLCL 暴露 - 在 USB 描述符中自动识别
v0.6.6 / v2.1.12026代码清理 - 缩减 40%,QSLCLDATA/SYNC 块
v0.6.5 / v2.1.02026QSLCLENC 加密层 - 面向 A18+ 的 ChaCha20/AES
v0.6.4 / v2.0.22026动态 DFU 检测、QSLCLRESP 修复
v0.6.3 / v2.0.12026完整模块重写
v0.5.x / v1.x2025旧版
Bug 类型检测方法注入载荷
内存损坏意外的大响应读/写/验证测试
崩溃检测到设备重置崩溃测试 + 恢复
超时漏洞重复超时超时测试 + ping
时序异常响应缓慢时序敏感性测试
解析 bug格式错误的响应嵌套结构测试
安全级别操作风险
安全EDL 模式、DFU 模式、BROM 模式、串口引导模式、TEST、FUZZ、slowm8极小
谨慎写入用户分区、电压更改中等
危险写入 iROM、BootROM、NOR 闪存引导扇区高
变砖风险覆盖受保护的引导加载程序(iBoot、SBL、U-Boot SPL)严重