Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Qu1cksc0pe — أداة تحليل برمجيات خبيثة شاملة. | Kitploit
أدوات/GitHubGitHub/cyb3rmx/qu1cksc0pe
أمان أندرويدالتحليل الثابتالتحليل الديناميكي (عزل)تحليل الشبكة الجنائيالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةأمن الجوال
GitHubcyb3rmx/qu1cksc0pe

Qu1cksc0pe

أداة تحليل برمجيات خبيثة شاملة.

عرض المستودع
2.0k26033منذ 11 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Qu1cksc0pe



logo


أداة تحليل برمجيات خبيثة شاملة لتحليل العديد من أنواع الملفات، من ملفات ويندوز الثنائية إلى ملفات البريد الإلكتروني.

يمكنك الحصول على:

  • ما هي ملفات DLL المستخدمة.
  • الدوال وواجهات برمجة التطبيقات (APIs).
  • الأقسام والمقاطع.
  • عناوين URL وعناوين IP والبريد الإلكتروني.
  • أذونات أندرويد (خطيرة/خاصة/معلومات).
  • رسم خرائط MITRE ATT&CK (تحليل ثابت لنظامي ويندوز ولينكس).
  • امتدادات الملفات وأسمائها.
  • الملفات التنفيذية/الاستغلالات المضمنة.
    وما إلى ذلك...

يهدف Qu1cksc0pe إلى الحصول على المزيد من المعلومات حول الملفات المشبوهة ويساعد المستخدم على إدراك ما يمكن أن يفعله هذا الملف.

ما يمكن لـ Qu1cksc0pe تحليله حالياً

الملفاتنوع التحليل
ملفات ويندوز التنفيذية (.exe, .dll, .msi, .bin)ثابت، ديناميكي
ملفات لينكس التنفيذية (.elf, .bin)ثابت، ديناميكي
ملفات ماك أو إس التنفيذية (mach-o)ثابت
ملفات أندرويد (.apk, .jar, .dex)ثابت، ديناميكي (الآن لملفات .apk فقط)
ملفات Golang الثنائية (لينكس)ثابت
ملفات المستنداتثابت
عائلة VBScript/VBA (.vbs, .vbe, .vba, .vb, .bas, .cls, .frm)ثابت (--docs)
مستندات HTML (.html, .htm)ثابت (--analyze)
جافا سكريبت (.js)ثابت (--analyze)
تطبيق HTA / HTML (.hta)ثابت (--analyze)
سكريبتات ويندوز الدفعية (.bat, .cmd)ثابت (--analyze)
اختصارات ويندوز (.lnk)ثابت (--analyze)
ملفات الأرشيف (.zip, .rar, .ace)ثابت
ملفات PCAP (.pcap)ثابت
سكريبتات باورشيلثابت
ملفات البريد الإلكتروني (.eml)ثابت

الاستخدام```bash

python qu1cksc0pe.py --file suspicious_file --analyze

## من يستخدمها؟

- محترفو الأمن والباحثون الذين يرغبون في البقاء في صدارة التهديدات
- المخترقون (سواء الأخلاقيون أو الخبيثون) الباحثون عن ثغرات اليوم صفر
- مختبرو الاختراق وفرق الأحمر الذين يقومون بتقييمات أمنية
- صيادو مكافآت الأخطاء الذين يبحثون عن الثغرات في البرامج الشائعة

## لماذا بنيناها؟

يعتمد المسح التقليدي للثغرات على التوقيعات والأنماط المعروفة. هذا النهج تفاعلي أساسًا—يمكنك فقط العثور على ما تعرفه بالفعل. هدفنا هو تحويل النموذج من الأمن التفاعلي إلى اكتشاف التهديدات الاستباقي.

## ما المشكلة التي يحلها؟

يهيمن على مشهد الأمن السيبراني الحالي:

- **الدفاعات التفاعلية**: تنتظر معظم المنظمات نشر CVEs قبل اتخاذ الإجراء
- **الكشف القائم على التوقيعات**: تبحث الأدوات عن أنماط معروفة، مما يغفل التهديدات الجديدة تمامًا
- **أوقات الاستجابة البطيئة**: بحلول الوقت الذي يتم فيه الكشف عن CVE، قد يكون المهاجمون قد استغلوا الثغرة لأسابيع أو أشهر```bash
# Launch Web UI
python3 qu1cksc0pe.py --ui

لقطة الشاشة

Screenshot

التحديثات

03/03/2026

  • حزمة دبيان (build_deb.sh): التثبيت اللاحق لـ .deb يشمل الآن تنزيل JADX v1.5.3، وتثبيت Ollama، و pip install لـ pyOneNote بحيث يكون نظام كالي/باريوت الجديد كامل التشغيل دون أي إعداد يدوي إضافي. يعتمد على default-jre-headless، unzip، curl | wget؛ تم نقل adb/strace/ltrace إلى التوصيات (غير معطلة للأنظمة التي تفتقر إليها).
  • إصلاح خطأ: جميع استدعاءات إطلاق الوحدات الفرعية عبر subprocess في qu1cksc0pe.py، apkAnalyzer.py، emulator.py، pcap_analyzer.py، و email_analyzer.py تستخدم الآن sys.executable بدلاً من shutil.which("python3"). سابقًا، كانت المحللات الفرعية التي تعمل داخل virtualenv تعود إلى بايثون النظام وتثير ModuleNotFoundError لكل تبعية مثبتة عبر pip (puremagic، androguard، pyaxmlparser، …).
  • إصلاح خطأ: apkAnalyzer.py — دالتا resolve_decompiler_path() و is_valid_jadx_launcher() تلتقطان الآن PermissionError عند مسح دليل /opt/Qu1cksc0pe/jadx/lib/، مع العودة إلى فحص os.access(). سابقًا، كان الأداة تخرج باستثناء صلاحية غير معالج عند تشغيلها كمستخدم عادي وكان JADX مثبتًا من قبل المستخدم الجذر.
  • إصلاح خطأ: archiveAnalyzer.py — أرشيفات RAR5 (وأرشيفات RAR على أنظمة بها unrar-free) كانت تُرجع قائمة ملفات فارغة لأن unrar-free لا يدعم RAR5. تم إضافة خيار احتياطي على مرحلتين: (1) محاولة rarfile مع أفضل مستخرج متاح؛ (2) إذا كانت infolist() فارغة، العودة إلى 7z l (قائمة فقط، بدون حاجة لكلمة مرور) تم تحليلها عبر المُساعد الجديد _parse_7z_list() إلى غلاف ListOnlyArchive. الآن يتم إدراج الأرشيفات المحمية بكلمة مرور دون تعليق — read() تُرجع بايتات فارغة بحيث يتم تخطي فحص المحتوى بسلاسة.
  • التثبيت اللاحق لدبيان: تم إضافة ملخص بصندوق ASCII بارز يُطبع في نهاية apt install يذكر المستخدم بتشغيل ollama signin (ميزات الذكاء الاصطناعي) و qu1cksc0pe --key_init (إعداد مفتاح API لـ VirusTotal).

02/03/2026

  • إزالة العلم --console و Modules/console.py (وضع الصدفة التفاعلية). جميع قدرات التحليل متاحة بالكامل عبر أعلام CLI القياسية.
  • تنظيف الكود الميت عبر قاعدة الكود: إزالة المتغير libscan غير المستخدم (qu1cksc0pe.py)، المتغير setup_scr غير المستخدم (windows_static_analyzer.py، apkAnalyzer.py)، و 11 كتلة else: pass لا تفعل شيئًا (qu1cksc0pe.py، apkAnalyzer.py، domainCatcher.py، powershell_analyzer.py). تم تضييق جميع عبارات except: المجردة في حراس الاستيراد إلى except ImportError.
  • إصلاح خطأ: Modules/android_dynamic_analyzer.py كان يفتقد import configparser — على ويندوز، كان البحث عن مسار ADB (adb_conf = configparser.ConfigParser()) سيُثير NameError في وقت التشغيل. تم إضافة الاستيراد.
  • تعزيز المثبت (Modules/installer.sh): تم إضافة set -euo pipefail، التحقق من عدد الوسائط وصلاحيتها، التحقق من سلامة الدليل المصدر، التحقق من صحة مستخدم النظام (يرفض root كمستخدم هدف)، فحوصات تبعية python3/pip3، اكتشاف الكتابة فوق مع موجه تأكيد، التراجع عبر trap ERR عند الفشل، إصلاح خطأ cp -r الذي كان يُدخل الدليل داخل /opt/Qu1cksc0pe عندما كان الوجهة موجودة بالفعل، يعمل pip الآن كمستخدم هدف (sudo -u) بدلاً من الجذر، dos2unix محمي بـ command -v، يتطلب إلغاء التثبيت تأكيدًا ويُبلغ عند عدم تثبيت أي شيء.
  • إعادة كتابة تاريخ Git لإزالة النقط الكبيرة التي كانت محذوفة من شجرة العمل ولكنها لا تزال تُنزل مع كل clone: .animations/ (ملفات GIF تجريبية، ~80 ميغابايت عبر جميع الإصدارات التاريخية) و RansomWare.WannaCry (عينة اختبار). تم تقليل حجم الاستنساخ الكامل من ~110 ميغابايت إلى ~5 ميغابايت.
تنزيل الأداة