Para QuickSand Versión 2 escrita en Python con soporte de análisis PDF, consulte quicksand.io.
QuickSand Versión 1 Lite ya no está en desarrollo activo.
QuickSand es un marco compacto en C para analizar documentos sospechosos de malware para 1) identificar exploits en flujos de diferentes codificaciones, 2) localizar y extraer ejecutables incrustados. Al tener la capacidad de localizar ejecutables ofuscados incrustados, QuickSand puede detectar documentos que contienen exploits ofuscados desconocidos o de día cero.
Formatos de archivo para detección de exploits y contenido activo
doc, docx, docm, rtf, etc
ppt, pptx, pps, ppsx, etc
xls, xlsx, etc
mime mso
correo eml
Formatos de archivo para detección de ejecutables
Todos los anteriores, más PDF.
Cualquier formato de documento como HWP.
Versión Lite - Licencia Mplv2
Diccionario de claves XOR de hasta 256 bytes
Bitwise ROL, ROR, NOT
Cifrado matemático de suma o resta
Extracción de ejecutables: Windows, Mac, Linux, VBA