Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
quark-engine — Moteur de notation de malwares Android basé sur des règles qui analyse les APK à l’aide d’analyses statique et dynamique pour détecter les vulnérabilités, identifier les familles de malwares et générer des rapports de menace détaillés. | Kitploit
Outils/GitHubGitHub/ev-flow/quark-engine
Sécurité AndroidAnalyse StatiqueAnalyse Dynamique (Sandboxing)Analyse de MalwareSécurité Mobile
GitHubev-flow/quark-engine

quark-engine

Moteur de notation de malwares Android basé sur des règles qui analyse les APK à l’aide d’analyses statique et dynamique pour détecter les vulnérabilités, identifier les familles de malwares et générer des rapports de menace détaillés.

Voir le dépôt
1.7k214il y a 0 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Black Hat Arsenal Black Hat Arsenal HITB defcon
build status codecov license python version PyPi Download
Twitter

Présentation des rapports d'analyse des familles de logiciels malveillants

Démarrage rapide

Étape 1. Installation via PyPi

Installez la dernière version de Quark Engine :

root@kitploit:~
$ pip3 install -U quark-engine

Étape 2. Téléchargement des dernières règles

Récupérez la dernière base de règles :

root@kitploit:~
$ freshquark

Étape 3. Exécution du rapport récapitulatif

Analysez un APK avec les règles téléchargées et générez un rapport récapitulatif :

root@kitploit:~
$ quark -a <apk_file> -s

Étape 4. Consultation des résultats

Exemple de sortie : Screenshot-2025-11-25-22-36-54

Remerciements

The Honeynet Project

Honeynet.org logo

Google Summer Of Code

Quark-Engine a participé au GSoC sous l'égide du Honeynet Project !

  • 2021 :
    • YuShiang Dang : Technique de génération de nouvelles règles & Rendre Quark omniprésent parmi les projets de sécurité open source
    • Sheng-Feng Lu : Remplacer la bibliothèque centrale de Quark-Engine

Restez à l'écoute pour le prochain GSoC ! Rejoignez le chat Slack Honeynet pour plus d'informations.

Valeurs fondamentales de l'équipe Quark Engine

  • Nous aimons les champs de bataille. Nous embrassons les incertitudes. Nous relevons les impossibles. Nous repensons tout. Nous changeons la façon dont les gens pensent. Et le plus important, nous bénéficions à nous-mêmes en bénéficiant aux autres en premier.
Télécharger l’outil
FamilleRésuméComportements caractéristiquesRapport
DroidKungFuEscalade de privilèges avec contrôle C2.1. Obtenir un accès illimité à un appareil.
2. Installer/Désinstaller des applications supplémentaires.
3. Transférer des données confidentielles.
Voir
GoldDreamExfiltration des journaux SMS/appels avec commandes C2 à distance.1. Surveiller les messages SMS et les appels téléphoniques.
2. Téléverser les messages SMS et les appels téléphoniques vers des serveurs distants.
Voir
SpyNoteVol d'identifiants et surveillance de l'appareil via RAT.1. Prendre des captures d'écran.
2. Simuler des gestes utilisateur.
3. Enregistrer les saisies utilisateur.
4. Communiquer avec des serveurs C2.
Voir
DawDropperDropper qui installe des chevaux de Troie bancaires pour le vol financier.1. Télécharger des APK depuis des serveurs distants.
2. Installer des APK supplémentaires.
Voir
SLockerRansomware Android verrouillant/chiffrant les appareils.1. Verrouiller l'appareil avec un écran superposé.Voir
PhantomCardFraude financière basée sur le relais NFC.1. Communiquer avec des serveurs C2.
2. Lire les données de paiement des cartes NFC.
3. Capturer les codes PIN des cartes NFC via des écrans trompeurs.
Voir
ToxicPandaCheval de Troie bancaire permettant la fraude sur l'appareil.1. Abuser de l'accessibilité.
2. Contrôle à distance de l'appareil.
3. Intercepter les OTP.
Voir
HydraCheval de Troie bancaire utilisant des attaques par superposition.1. Vol d'identifiants par superposition.
2. Abus de l'accessibilité.
3. Vol d'OTP/cookies.
Voir
SharkBotCheval de Troie bancaire ciblant les identifiants financiers et les transactions.1. Abuser des services d'accessibilité.
2. Effectuer des attaques par superposition pour voler des identifiants.
3. Intercepter les messages SMS (OTP).
Voir
AntidotCheval de Troie bancaire déguisé en mises à jour légitimes pour le vol de données financières.1. Intercepter les messages SMS (OTP).
2. Enregistrer les saisies utilisateur (keylogging).
3. Activer le contrôle à distance via C2.
Voir
ArsinkCheval de Troie bancaire axé sur l'exfiltration d'identifiants et de données financières.1. Voler des données sensibles de l'appareil.
2. Intercepter les messages SMS (OTP).
Voir
TrickMoCheval de Troie bancaire utilisant des attaques par superposition et l'abus d'accessibilité pour le vol d'identifiants.1. Attaques par superposition pour voler des identifiants bancaires.
2. Intercepter les SMS pour contourner la 2FA.
3. Enregistrement d'écran et abus d'accessibilité.
4. Chargement dynamique de charge utile via la réflexion.
Voir
AnubisCheval de Troie bancaire avec capacités RAT.1. Vol d'identifiants par superposition.
2. Keylogging.
3. Intercepter les SMS (OTP).
4. Contrôle à distance via C2.
Voir
GodFatherCheval de Troie bancaire ciblant les identifiants financiers via superposition et abus d'accessibilité.1. Effectuer des attaques par superposition pour voler des identifiants.
2. Abuser des services d'accessibilité.
3. Intercepter les messages SMS (OTP).
4. Voler des identifiants bancaires et des données sensibles.
Voir
TangleBotLogiciel malveillant Android basé sur les SMS volant des données personnelles et financières.1. Se propager via des liens de phishing SMS.
2. Contrôler les interactions de l'appareil et les écrans superposés.
3. Accéder aux SMS, contacts, journaux d'appels, caméra et microphone.
4. Voler des informations de compte et financières.
Voir
BRATACheval de Troie bancaire avec capacités de contrôle à distance et d'anti-analyse.1. Effectuer des attaques par superposition pour voler des identifiants bancaires.
2. Abuser des services d'accessibilité pour le contrôle de l'appareil.
3. Intercepter les messages SMS (OTP).
4. Exécuter des commandes de réinitialisation d'usine ou d'effacement de l'appareil.
Voir
CerberusCheval de Troie bancaire ciblant les identifiants financiers via superposition et contrôle de l'appareil.1. Effectuer des attaques par superposition pour voler des identifiants.
2. Abuser des services d'accessibilité.
3. Enregistrer les saisies utilisateur (keylogging).
4. Activer le contrôle à distance via C2.
Voir
SuperCardXLogiciel malveillant de relais NFC permettant la fraude de paiement sans contact.1. Lire les données de carte de paiement NFC.
2. Relayer les transactions NFC vers des appareils contrôlés par l'attaquant.
3. Communiquer avec des serveurs C2.
4. Faciliter les paiements sans contact non autorisés.
Voir
NGateLogiciel malveillant basé sur NFC permettant des attaques par relais et la fraude de paiement.1. Lire les données de carte de paiement NFC.
2. Relayer les communications NFC vers des appareils contrôlés par l'attaquant.
3. Communiquer avec des serveurs C2.
4. Faciliter les paiements sans contact non autorisés.
Voir