Qu1cksc0pe — быстрый анализатор подозрительных файлов на вредоносный код

Знаете тот момент, когда файл выглядит подозрительно, но запускать страшно? Qu1cksc0pe как раз для таких случаев — мощный инструмент для статического анализа без риска. Он разбирает исполняемые файлы, архивы, документы и даже APK, вытаскивая DLL, API, URL, IP, emails и скрытые эксплойты.

Что умеет на деле:

  • Сканирует EXE, DLL, ELF, APK, ZIP/RAR, Word/Excel/PDF, EML и многое другое

  • Показывает импорты, секции, строки, разрешения Android и даже syscalls для Linux

  • Вытаскивает вшитые payloads (AgentTesla, Formbook) из документов и .NET

  • Проверяет хэши на известные малвари, MITRE ATT&CK техники и языки программирования

  • Работает на Kali Linux, Parrot OS, Windows 10/11 — идеально для пентестеров

📎 Репозиторий с инструкциями и обновлениями (1.7k звёзд!)

📎 Подробный гайд по установке и использованию

Запуск проще простого: python qu1cksc0pe.py --file suspicious.exe --analyze. За минуту поймёте, что внутри — чисто или засада.

❗ Следите за обновлениями — недавно добавили эмуляцию Linux-байнариков и детекцию Formbook в RTF. Для кибербезопасности must-have!


Информация: Посетители, находящиеся в группе Гости, не могут скачивать файлы с сайта. Зарегистрируйтесь!.

Ctrl
Enter
Заметили ошыбку? Выделите текст и нажмите Ctrl+Enter
Мы в

Комментарии

Минимальная длина комментария — 50 знаков. Комментарии модерируются
Обсуждение материала:
Комментариев: 0
Комментариев еще нет. Вы можете стать первым!
WinProg » Windows » Программы » Qu1cksc0pe — быстрый анализатор подозрительных файлов на вредоносный код