Pour QuickSand Version 2 écrite en Python avec support d'analyse PDF, voir quicksand.io.
QuickSand Version 1 Lite n'est plus activement développée.
QuickSand est un framework C compact pour analyser des documents suspects de logiciels malveillants afin de 1) identifier les exploits dans des flux de différents encodages, 2) localiser et extraire les exécutables intégrés. Grâce à sa capacité à localiser des exécutables intégrés obfusqués, QuickSand peut détecter des documents contenant des exploits zero-day ou inconnus obfusqués.
Formats de fichiers pour la détection d'exploits et de contenu actif
doc, docx, docm, rtf, etc
ppt, pptx, pps, ppsx, etc
xls, xlsx, etc
mime mso
eml email
Formats de fichiers pour la détection d'exécutables
Tous les formats ci-dessus, plus PDF.
Tout format de document tel que HWP.
Version Lite - Licence Mplv2
Dictionnaire de clés jusqu'à 256 octets XOR
ROL, ROR, NOT au niveau du bit
Chiffrement mathématique par addition ou soustraction