飘云阁

 找回密码
 加入我们

QQ登录

只需一步,快速开始

查看: 1656|回复: 4

[病毒分析] Qu1cksc0pe

[复制链接]
  • TA的每日心情
    开心
    2019-3-15 11:00
  • 签到天数: 262 天

    [LV.8]以坛为家I

    发表于 2023-3-24 16:01:00 | 显示全部楼层 |阅读模式

    GitHub:https://github.com/CYB3RMX/Qu1cksc0pe

    一体化的恶意软件分析工具,用于分析Windows、Linux、OSX二进制文件、文档文件和APK文件。

    你可以获得如下信息

    • 使用哪些DLL文件。
    • 函数和API。
    • 节区和段区。
    • URL、IP地址和电子邮件。
    • 安卓权限。
    • 文件扩展名和它们的名字。
    • 等等...

    Qu1cksc0pe旨在获得有关可疑文件的更多信息,并帮助用户了解该文件的能做到什么。

    Qu1cksc0pe目前可以分析


    Files
    Analysis Type
    Windows Executables (.exe, .dll, .msi, .bin)
    Static, Dynamic
    Linux Executables (.elf, .bin)
    Static, Dynamic
    MacOS Executables (mach-o)
    Static
    Android Files (.apk, .jar)
    Static, Dynamic(for now .apk only)
    Golang Binaries (Linux)
    Static
    Document Files (.doc, .docx, .pdf, .xls, .xlsx)
    Static
    使用方法
    1. python3 qu1cksc0pe.py --file suspicious_file --analyze
    复制代码

    截图
    1.png

    评分

    参与人数 1威望 +1 收起 理由
    纹笑 + 1 PYG有你更精彩!

    查看全部评分

    PYG19周年生日快乐!
  • TA的每日心情
    郁闷
    昨天 10:29
  • 签到天数: 960 天

    [LV.10]以坛为家III

    发表于 2023-3-25 09:54:30 | 显示全部楼层
    感谢大佬分享好工具
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    难过
    昨天 09:25
  • 签到天数: 526 天

    [LV.9]以坛为家II

    发表于 2023-3-26 10:23:55 | 显示全部楼层
    不错啊,多谢分享
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

  • TA的每日心情
    开心
    4 天前
  • 签到天数: 421 天

    [LV.9]以坛为家II

    发表于 2023-3-26 22:33:25 | 显示全部楼层
    这个没用过,感谢提供
    PYG19周年生日快乐!
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 加入我们

    本版积分规则

    快速回复 返回顶部 返回列表