
أداة تحليل برمجيات خبيثة شاملة.
يمكنك الحصول على:
يهدف Qu1cksc0pe إلى الحصول على المزيد من المعلومات حول الملفات المشبوهة ويساعد المستخدم على إدراك ما يمكن أن يفعله هذا الملف.
| الملفات | نوع التحليل |
|---|---|
| ملفات ويندوز التنفيذية (.exe, .dll, .msi, .bin) | ثابت، ديناميكي |
| ملفات لينكس التنفيذية (.elf, .bin) | ثابت، ديناميكي |
| ملفات ماك أو إس التنفيذية (mach-o) | ثابت |
| ملفات أندرويد (.apk, .jar, .dex) | ثابت، ديناميكي (الآن لملفات .apk فقط) |
| ملفات Golang الثنائية (لينكس) | ثابت |
| ملفات المستندات | ثابت |
| عائلة VBScript/VBA (.vbs, .vbe, .vba, .vb, .bas, .cls, .frm) | ثابت (--docs) |
| مستندات HTML (.html, .htm) | ثابت (--analyze) |
| جافا سكريبت (.js) | ثابت (--analyze) |
| تطبيق HTA / HTML (.hta) | ثابت (--analyze) |
| سكريبتات ويندوز الدفعية (.bat, .cmd) | ثابت (--analyze) |
| اختصارات ويندوز (.lnk) | ثابت (--analyze) |
| ملفات الأرشيف (.zip, .rar, .ace) | ثابت |
| ملفات PCAP (.pcap) | ثابت |
| سكريبتات باورشيل | ثابت |
| ملفات البريد الإلكتروني (.eml) | ثابت |
python qu1cksc0pe.py --file suspicious_file --analyze
## من يستخدمها؟
- محترفو الأمن والباحثون الذين يرغبون في البقاء في صدارة التهديدات
- المخترقون (سواء الأخلاقيون أو الخبيثون) الباحثون عن ثغرات اليوم صفر
- مختبرو الاختراق وفرق الأحمر الذين يقومون بتقييمات أمنية
- صيادو مكافآت الأخطاء الذين يبحثون عن الثغرات في البرامج الشائعة
## لماذا بنيناها؟
يعتمد المسح التقليدي للثغرات على التوقيعات والأنماط المعروفة. هذا النهج تفاعلي أساسًا—يمكنك فقط العثور على ما تعرفه بالفعل. هدفنا هو تحويل النموذج من الأمن التفاعلي إلى اكتشاف التهديدات الاستباقي.
## ما المشكلة التي يحلها؟
يهيمن على مشهد الأمن السيبراني الحالي:
- **الدفاعات التفاعلية**: تنتظر معظم المنظمات نشر CVEs قبل اتخاذ الإجراء
- **الكشف القائم على التوقيعات**: تبحث الأدوات عن أنماط معروفة، مما يغفل التهديدات الجديدة تمامًا
- **أوقات الاستجابة البطيئة**: بحلول الوقت الذي يتم فيه الكشف عن CVE، قد يكون المهاجمون قد استغلوا الثغرة لأسابيع أو أشهر```bash
# Launch Web UI
python3 qu1cksc0pe.py --ui

03/03/2026
build_deb.sh): التثبيت اللاحق لـ .deb يشمل الآن تنزيل JADX v1.5.3، وتثبيت Ollama، و pip install لـ pyOneNote بحيث يكون نظام كالي/باريوت الجديد كامل التشغيل دون أي إعداد يدوي إضافي. يعتمد على default-jre-headless، unzip، curl | wget؛ تم نقل adb/strace/ltrace إلى التوصيات (غير معطلة للأنظمة التي تفتقر إليها).subprocess في qu1cksc0pe.py، apkAnalyzer.py، emulator.py، pcap_analyzer.py، و email_analyzer.py تستخدم الآن sys.executable بدلاً من shutil.which("python3"). سابقًا، كانت المحللات الفرعية التي تعمل داخل virtualenv تعود إلى بايثون النظام وتثير ModuleNotFoundError لكل تبعية مثبتة عبر pip (puremagic، androguard، pyaxmlparser، …).apkAnalyzer.py — دالتا resolve_decompiler_path() و is_valid_jadx_launcher() تلتقطان الآن PermissionError عند مسح دليل /opt/Qu1cksc0pe/jadx/lib/، مع العودة إلى فحص os.access(). سابقًا، كان الأداة تخرج باستثناء صلاحية غير معالج عند تشغيلها كمستخدم عادي وكان JADX مثبتًا من قبل المستخدم الجذر.archiveAnalyzer.py — أرشيفات RAR5 (وأرشيفات RAR على أنظمة بها unrar-free) كانت تُرجع قائمة ملفات فارغة لأن unrar-free لا يدعم RAR5. تم إضافة خيار احتياطي على مرحلتين: (1) محاولة rarfile مع أفضل مستخرج متاح؛ (2) إذا كانت infolist() فارغة، العودة إلى 7z l (قائمة فقط، بدون حاجة لكلمة مرور) تم تحليلها عبر المُساعد الجديد _parse_7z_list() إلى غلاف ListOnlyArchive. الآن يتم إدراج الأرشيفات المحمية بكلمة مرور دون تعليق — read() تُرجع بايتات فارغة بحيث يتم تخطي فحص المحتوى بسلاسة.apt install يذكر المستخدم بتشغيل ollama signin (ميزات الذكاء الاصطناعي) و qu1cksc0pe --key_init (إعداد مفتاح API لـ VirusTotal).02/03/2026
--console و Modules/console.py (وضع الصدفة التفاعلية). جميع قدرات التحليل متاحة بالكامل عبر أعلام CLI القياسية.libscan غير المستخدم (qu1cksc0pe.py)، المتغير setup_scr غير المستخدم (windows_static_analyzer.py، apkAnalyzer.py)، و 11 كتلة else: pass لا تفعل شيئًا (qu1cksc0pe.py، apkAnalyzer.py، domainCatcher.py، powershell_analyzer.py). تم تضييق جميع عبارات except: المجردة في حراس الاستيراد إلى except ImportError.Modules/android_dynamic_analyzer.py كان يفتقد import configparser — على ويندوز، كان البحث عن مسار ADB (adb_conf = configparser.ConfigParser()) سيُثير NameError في وقت التشغيل. تم إضافة الاستيراد.Modules/installer.sh): تم إضافة set -euo pipefail، التحقق من عدد الوسائط وصلاحيتها، التحقق من سلامة الدليل المصدر، التحقق من صحة مستخدم النظام (يرفض root كمستخدم هدف)، فحوصات تبعية python3/pip3، اكتشاف الكتابة فوق مع موجه تأكيد، التراجع عبر trap ERR عند الفشل، إصلاح خطأ cp -r الذي كان يُدخل الدليل داخل /opt/Qu1cksc0pe عندما كان الوجهة موجودة بالفعل، يعمل pip الآن كمستخدم هدف (sudo -u) بدلاً من الجذر، dos2unix محمي بـ command -v، يتطلب إلغاء التثبيت تأكيدًا ويُبلغ عند عدم تثبيت أي شيء..animations/ (ملفات GIF تجريبية، ~80 ميغابايت عبر جميع الإصدارات التاريخية) و RansomWare.WannaCry (عينة اختبار). تم تقليل حجم الاستنساخ الكامل من ~110 ميغابايت إلى ~5 ميغابايت.