QuickSand Version 2 के लिए जो Python में लिखा गया है और PDF विश्लेषण समर्थन के साथ है, देखें quicksand.io।
QuickSand Version 1 Lite अब सक्रिय रूप से विकसित नहीं किया जा रहा है।
QuickSand एक कॉम्पैक्ट C फ्रेमवर्क है जो संदिग्ध मैलवेयर दस्तावेज़ों का विश्लेषण करने के लिए है: 1) विभिन्न एन्कोडिंग की धाराओं में शोषण की पहचान करना, 2) एम्बेडेड निष्पादन योग्य फ़ाइलों का पता लगाना और निकालना। एम्बेडेड अस्पष्ट निष्पादन योग्य फ़ाइलों का पता लगाने की क्षमता रखने से, QuickSand उन दस्तावेज़ों का पता लगा सकता है जिनमें जीरो-डे या अज्ञात अस्पष्ट शोषण होते हैं।
शोषण और सक्रिय सामग्री पहचान के लिए फ़ाइल प्रारूप
doc, docx, docm, rtf, etc
ppt, pptx, pps, ppsx, etc
xls, xlsx, etc
mime mso
eml email
निष्पादन योग्य पहचान के लिए फ़ाइल प्रारूप
उपरोक्त सभी, साथ ही PDF.
कोई भी दस्तावेज़ प्रारूप जैसे HWP.
लाइट संस्करण - Mplv2 लाइसेंस
कुंजी शब्दकोश 256 बाइट XOR तक
बिटवाइज़ ROL, ROR, NOT
जोड़ या घटाव गणित सिफर
निष्पादन योग्य निष्कर्षण: Windows, Mac, Linux, VBA
शोषण खोज
RTF पूर्व प्रसंस्करण
हेक्स स्ट्रीम निष्कर्षण
बेस 64 स्ट्रीम निष्कर्षण
एम्बेडेड ज़िप निष्कर्षण
ExOleObjStgCompressedAtom निष्कर्षण
zLib डीकोड
Mime Mso xml डिकोडिंग
OpenXML डीकोड (अनज़िप)
Yara हस्ताक्षर शामिल: निष्पादन योग्य, सक्रिय सामग्री, शोषण CVE 2014 और पहले