Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Qu1cksc0pe — Herramienta de análisis de malware todo en uno. | Kitploit
Herramientas/GitHubGitHub/cyb3rmx/qu1cksc0pe
Seguridad AndroidAnálisis EstáticoAnálisis Dinámico (Sandboxing)Forensia de RedAnálisis ForenseAnálisis de MalwareSeguridad Móvil
GitHubcyb3rmx/qu1cksc0pe

Qu1cksc0pe

Herramienta de análisis de malware todo en uno.

Ver Repositorio
2.0k26033hace 12 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Qu1cksc0pe



logo


Herramienta de análisis de malware todo en uno para analizar muchos tipos de archivos, desde binarios de Windows hasta archivos de correo electrónico.

Puedes obtener:

  • Qué archivos DLL se utilizan.
  • Funciones y APIs.
  • Secciones y segmentos.
  • URLs, direcciones IP y correos electrónicos.
  • Permisos de Android (Peligrosos/Especiales/Info).
  • Mapeos MITRE ATT&CK (análisis estático de Windows + Linux).
  • Extensiones de archivo y sus nombres.
  • Ejecutables/exploits incrustados.
    Y así sucesivamente...

Qu1cksc0pe tiene como objetivo obtener aún más información sobre archivos sospechosos y ayudar al usuario a darse cuenta de lo que ese archivo es capaz de hacer.

Qu1cksc0pe puede analizar actualmente

ArchivosTipo de Análisis
Ejecutables de Windows (.exe, .dll, .msi, .bin)Estático, Dinámico
Ejecutables de Linux (.elf, .bin)Estático, Dinámico
Ejecutables de MacOS (mach-o)Estático
Archivos Android (.apk, .jar, .dex)Estático, Dinámico (por ahora solo .apk)
Binarios Golang (Linux)Estático
Archivos de DocumentoEstático
Familia VBScript/VBA (.vbs, .vbe, .vba, .vb, .bas, .cls, .frm)Estático (--docs)
Documentos HTML (.html, .htm)Estático (--analyze)
JavaScript (.js)Estático (--analyze)
HTA / Aplicación HTML (.hta)Estático (--analyze)
Scripts Batch de Windows (.bat, .cmd)Estático (--analyze)
Acceso directo de Windows (.lnk)Estático (--analyze)
Archivos Comprimidos (.zip, .rar, .ace)Estático
Archivos PCAP (.pcap)Estático
Scripts de PowerShellEstático
Archivos de Correo Electrónico (.eml)Estático

Uso```bash

python qu1cksc0pe.py --file suspicious_file --analyze

No content was provided after `INPUT:`. Please paste the Markdown chunk you wish to have translated.```bash
# Launch Web UI
python3 qu1cksc0pe.py --ui

Captura de pantalla

Captura de pantalla

Actualizaciones

03/03/2026

  • Paquete Debian (build_deb.sh): la post-instalación .deb ahora incluye la descarga de JADX v1.5.3, la instalación de Ollama y la instalación de pyOneNote con pip, para que un sistema Kali/Parrot recién instalado esté completamente funcional sin configuración manual posterior. Depende de default-jre-headless, unzip, curl | wget; adb/strace/ltrace movidos a Recomendados (no bloqueantes en sistemas que carecen de ellos).
  • Corrección de error: todas las llamadas de lanzamiento de módulos subprocess en qu1cksc0pe.py, apkAnalyzer.py, emulator.py, pcap_analyzer.py y email_analyzer.py ahora usan sys.executable en lugar de shutil.which("python3"). Anteriormente, los sub-analizadores lanzados dentro de un virtualenv recurrían al Python del sistema y generaban ModuleNotFoundError para cada dependencia instalada con pip (puremagic, androguard, pyaxmlparser, …).
  • Corrección de error: apkAnalyzer.py — resolve_decompiler_path() y is_valid_jadx_launcher() ahora capturan PermissionError al escanear el directorio /opt/Qu1cksc0pe/jadx/lib/, recurriendo a una comprobación os.access(). Anteriormente, la herramienta terminaba con una excepción de permiso no manejada cuando se ejecutaba como usuario normal y JADX había sido instalado por root.
  • Corrección de error: archiveAnalyzer.py — los archivos RAR5 (y archivos RAR en sistemas con unrar-free) devolvían una lista de archivos vacía porque unrar-free no soporta RAR5. Se añadió un recurso de dos etapas: (1) intentar rarfile con el mejor extractor disponible; (2) si infolist() está vacío, recurrir a 7z l (solo listado, sin necesidad de contraseña) analizado mediante el nuevo helper _parse_7z_list() en un wrapper ListOnlyArchive. Los archivos protegidos con contraseña ahora se listan sin colgarse — read() devuelve bytes vacíos, por lo que el escaneo de contenido se omite correctamente.
  • Post-instalación Debian: se añadió un resumen destacado en caja ASCII impreso al final de apt install recordando al usuario ejecutar ollama signin (funciones de IA) y qu1cksc0pe --key_init (configuración de clave API de VirusTotal).

02/03/2026

  • Se eliminó la bandera --console y Modules/console.py (modo de shell interactivo). Todas las capacidades de análisis permanecen completamente disponibles a través de las banderas CLI estándar.
  • Limpieza de código muerto en toda la base de código: se eliminaron la variable no utilizada libscan (qu1cksc0pe.py), la variable no utilizada setup_scr (windows_static_analyzer.py, apkAnalyzer.py), y 11 bloques else: pass sin operación (qu1cksc0pe.py, apkAnalyzer.py, domainCatcher.py, powershell_analyzer.py). Todas las cláusulas except: desnudas en los guards de importación se ajustaron a except ImportError.
  • Corrección de error: Modules/android_dynamic_analyzer.py faltaba import configparser — en Windows, la búsqueda de ruta de ADB (adb_conf = configparser.ConfigParser()) generaría NameError en tiempo de ejecución. Se añadió la importación.
  • Instalador reforzado (Modules/installer.sh): se añadió set -euo pipefail, comprobaciones de número y validez de argumentos, verificación de integridad del directorio fuente, validación de usuario del sistema (rechaza root como usuario destino), comprobaciones de dependencias python3/pip3, detección de sobrescritura con solicitud de confirmación, restauración trap ERR en caso de fallo, se corrigió el error de cp -r que anidaba el directorio dentro de /opt/Qu1cksc0pe cuando el destino ya existía, pip ahora se ejecuta como el usuario destino (sudo -u) en lugar de root, dos2unix protegido por command -v, el desinstalador requiere confirmación e informa cuando no hay nada instalado.
  • Historial de Git reescrito para eliminar blobs grandes que fueron eliminados del árbol de trabajo pero aún se descargaban en cada clon: .animations/ (archivos GIF de demostración, ~80 MB en todas las versiones históricas) y RansomWare.WannaCry (muestra de prueba). El tamaño total del clon se redujo de ~110 MB a ~5 MB.
Descargar herramienta