Qu1cksc0pe — быстрый анализатор подозрительных файлов на вредоносный код
Знаете тот момент, когда файл выглядит подозрительно, но запускать страшно? Qu1cksc0pe как раз для таких случаев — мощный инструмент для статического анализа без риска. Он разбирает исполняемые файлы, архивы, документы и даже APK, вытаскивая DLL, API, URL, IP, emails и скрытые эксплойты.
Что умеет на деле:
-
Сканирует EXE, DLL, ELF, APK, ZIP/RAR, Word/Excel/PDF, EML и многое другое
-
Показывает импорты, секции, строки, разрешения Android и даже syscalls для Linux
-
Вытаскивает вшитые payloads (AgentTesla, Formbook) из документов и .NET
-
Проверяет хэши на известные малвари, MITRE ATT&CK техники и языки программирования
-
Работает на Kali Linux, Parrot OS, Windows 10/11 — идеально для пентестеров
📎 Репозиторий с инструкциями и обновлениями (1.7k звёзд!)
📎 Подробный гайд по установке и использованию
Запуск проще простого:
python qu1cksc0pe.py --file suspicious.exe --analyze. За минуту поймёте, что внутри — чисто или засада.
❗ Следите за обновлениями — недавно добавили эмуляцию Linux-байнариков и детекцию Formbook в RTF. Для кибербезопасности must-have!
|
Информация: Посетители, находящиеся в группе Гости, не могут скачивать файлы с сайта. Зарегистрируйтесь!. |
И будьте в курсе первыми!