
Herramienta de análisis de malware todo en uno.
Puedes obtener:
Qu1cksc0pe tiene como objetivo obtener aún más información sobre archivos sospechosos y ayudar al usuario a darse cuenta de lo que ese archivo es capaz de hacer.
| Archivos | Tipo de Análisis |
|---|---|
| Ejecutables de Windows (.exe, .dll, .msi, .bin) | Estático, Dinámico |
| Ejecutables de Linux (.elf, .bin) | Estático, Dinámico |
| Ejecutables de MacOS (mach-o) | Estático |
| Archivos Android (.apk, .jar, .dex) | Estático, Dinámico (por ahora solo .apk) |
| Binarios Golang (Linux) | Estático |
| Archivos de Documento | Estático |
| Familia VBScript/VBA (.vbs, .vbe, .vba, .vb, .bas, .cls, .frm) | Estático (--docs) |
| Documentos HTML (.html, .htm) | Estático (--analyze) |
| JavaScript (.js) | Estático (--analyze) |
| HTA / Aplicación HTML (.hta) | Estático (--analyze) |
| Scripts Batch de Windows (.bat, .cmd) | Estático (--analyze) |
| Acceso directo de Windows (.lnk) | Estático (--analyze) |
| Archivos Comprimidos (.zip, .rar, .ace) | Estático |
| Archivos PCAP (.pcap) | Estático |
| Scripts de PowerShell | Estático |
| Archivos de Correo Electrónico (.eml) | Estático |
python qu1cksc0pe.py --file suspicious_file --analyze
No content was provided after `INPUT:`. Please paste the Markdown chunk you wish to have translated.```bash
# Launch Web UI
python3 qu1cksc0pe.py --ui

03/03/2026
build_deb.sh): la post-instalación .deb ahora incluye la descarga de JADX v1.5.3, la instalación de Ollama y la instalación de pyOneNote con pip, para que un sistema Kali/Parrot recién instalado esté completamente funcional sin configuración manual posterior. Depende de default-jre-headless, unzip, curl | wget; adb/strace/ltrace movidos a Recomendados (no bloqueantes en sistemas que carecen de ellos).qu1cksc0pe.py, apkAnalyzer.py, emulator.py, pcap_analyzer.py y email_analyzer.py ahora usan sys.executable en lugar de shutil.which("python3"). Anteriormente, los sub-analizadores lanzados dentro de un virtualenv recurrían al Python del sistema y generaban ModuleNotFoundError para cada dependencia instalada con pip (puremagic, androguard, pyaxmlparser, …).apkAnalyzer.py — resolve_decompiler_path() y is_valid_jadx_launcher() ahora capturan PermissionError al escanear el directorio /opt/Qu1cksc0pe/jadx/lib/, recurriendo a una comprobación os.access(). Anteriormente, la herramienta terminaba con una excepción de permiso no manejada cuando se ejecutaba como usuario normal y JADX había sido instalado por root.archiveAnalyzer.py — los archivos RAR5 (y archivos RAR en sistemas con unrar-free) devolvían una lista de archivos vacía porque unrar-free no soporta RAR5. Se añadió un recurso de dos etapas: (1) intentar rarfile con el mejor extractor disponible; (2) si infolist() está vacío, recurrir a 7z l (solo listado, sin necesidad de contraseña) analizado mediante el nuevo helper _parse_7z_list() en un wrapper ListOnlyArchive. Los archivos protegidos con contraseña ahora se listan sin colgarse — read() devuelve bytes vacíos, por lo que el escaneo de contenido se omite correctamente.apt install recordando al usuario ejecutar ollama signin (funciones de IA) y qu1cksc0pe --key_init (configuración de clave API de VirusTotal).02/03/2026
--console y Modules/console.py (modo de shell interactivo). Todas las capacidades de análisis permanecen completamente disponibles a través de las banderas CLI estándar.libscan (qu1cksc0pe.py), la variable no utilizada setup_scr (windows_static_analyzer.py, apkAnalyzer.py), y 11 bloques else: pass sin operación (qu1cksc0pe.py, apkAnalyzer.py, domainCatcher.py, powershell_analyzer.py). Todas las cláusulas except: desnudas en los guards de importación se ajustaron a except ImportError.Modules/android_dynamic_analyzer.py faltaba import configparser — en Windows, la búsqueda de ruta de ADB (adb_conf = configparser.ConfigParser()) generaría NameError en tiempo de ejecución. Se añadió la importación.Modules/installer.sh): se añadió set -euo pipefail, comprobaciones de número y validez de argumentos, verificación de integridad del directorio fuente, validación de usuario del sistema (rechaza root como usuario destino), comprobaciones de dependencias python3/pip3, detección de sobrescritura con solicitud de confirmación, restauración trap ERR en caso de fallo, se corrigió el error de cp -r que anidaba el directorio dentro de /opt/Qu1cksc0pe cuando el destino ya existía, pip ahora se ejecuta como el usuario destino (sudo -u) en lugar de root, dos2unix protegido por command -v, el desinstalador requiere confirmación e informa cuando no hay nada instalado..animations/ (archivos GIF de demostración, ~80 MB en todas las versiones históricas) y RansomWare.WannaCry (muestra de prueba). El tamaño total del clon se redujo de ~110 MB a ~5 MB.