Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
quark-engine — Motore di punteggio per malware Android basato su regole che analizza gli APK utilizzando analisi statica e dinamica per rilevare vulnerabilità, identificare famiglie di malware e generare rapporti dettagliati sulle minacce. | Kitploit
Strumenti/GitHubGitHub/ev-flow/quark-engine
Sicurezza AndroidAnalisi StaticaAnalisi Dinamica (Sandboxing)Analisi MalwareSicurezza Mobile
GitHubev-flow/quark-engine

quark-engine

Motore di punteggio per malware Android basato su regole che analizza gli APK utilizzando analisi statica e dinamica per rilevare vulnerabilità, identificare famiglie di malware e generare rapporti dettagliati sulle minacce.

Vedi Repository
1.7k2141 giorno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Black Hat Arsenal Black Hat Arsenal HITB defcon
build status codecov license python version PyPi Download
Twitter

Vetrina dei Report di Analisi delle Famiglie di Malware

Avvio Rapido

Passo 1. Installazione tramite PyPi

Installa l'ultima versione di Quark Engine:

root@kitploit:~
$ pip3 install -U quark-engine

Passo 2. Scaricare le Ultime Regole

Scarica il database di regole più recente:

root@kitploit:~
$ freshquark

Passo 3. Eseguire il Report Riepilogativo

Analizza un APK con le regole scaricate e genera un report riepilogativo:

root@kitploit:~
$ quark -a <apk_file> -s

Passo 4. Visualizzare i Risultati

Esempio di output: Screenshot-2025-11-25-22-36-54

Riconoscimenti

The Honeynet Project

Honeynet.org logo

Google Summer Of Code

Quark-Engine ha partecipato al GSoC sotto il progetto Honeynet!

  • 2021:
    • YuShiang Dang: New Rule Generation Technique & Make Quark Everywhere Among Security Open Source Projects
    • Sheng-Feng Lu: Replace the core library of Quark-Engine

Rimani sintonizzato per il prossimo GSoC! Unisciti alla chat Slack di Honeynet per maggiori informazioni.

Valori Fondamentali del Team di Quark Engine

  • Amiamo i campi di battaglia. Abbracciamo le incertezze. Sfidiamo gli impossibili. Ripensiamo tutto. Cambiamo il modo in cui le persone pensano. E la cosa più importante di tutte, traiamo beneficio da noi stessi avvantaggiando gli altri per primi.
Scarica lo strumento
FamigliaRiepilogoComportamenti CaratteristiciReport
DroidKungFuEscalation dei privilegi con controllo C2.1. Ottenere accesso illimitato al dispositivo.
2. Installare/Disinstallare app aggiuntive.
3. Inoltrare dati riservati.
Visualizza
GoldDreamEsfiltrazione di SMS e registri chiamate con comandi C2 remoti.1. Monitorare messaggi SMS e chiamate telefoniche.
2. Caricare messaggi SMS e chiamate telefoniche su server remoti.
Visualizza
SpyNoteFurto di credenziali e sorveglianza del dispositivo tramite RAT.1. Acquisire screenshot.
2. Simulare gesti dell'utente.
3. Registrare l'input dell'utente.
4. Comunicare con server C2.
Visualizza
DawDropperDropper che installa trojan bancari per furto finanziario.1. Scaricare APK da server remoti.
2. Installare APK aggiuntivi.
Visualizza
SLockerRansomware Android che blocca/cifra i dispositivi.1. Bloccare il dispositivo con una schermata di sovrapposizione.Visualizza
PhantomCardFrode finanziaria basata su relay NFC.1. Comunicare con server C2.
2. Leggere i dati di pagamento delle carte NFC.
3. Acquisire i PIN delle carte NFC tramite schermate ingannevoli.
Visualizza
ToxicPandaTrojan bancario che abilita frode sul dispositivo.1. Abusare dell'Accessibilità.
2. Controllo remoto del dispositivo.
3. Intercettare OTP.
Visualizza
HydraTrojan bancario che utilizza attacchi di sovrapposizione.1. Furto di credenziali tramite sovrapposizione.
2. Abuso dell'Accessibilità.
3. Rubare OTP/cookie.
Visualizza
SharkBotTrojan bancario mirato a credenziali e transazioni finanziarie.1. Abusare dei servizi di Accessibilità.
2. Eseguire attacchi di sovrapposizione per rubare credenziali.
3. Intercettare messaggi SMS (OTP).
Visualizza
AntidotTrojan bancario mascherato da aggiornamenti legittimi per furto di dati finanziari.1. Intercettare messaggi SMS (OTP).
2. Registrare l'input dell'utente (keylogging).
3. Abilitare il controllo remoto tramite C2.
Visualizza
ArsinkTrojan bancario incentrato sull'esfiltrazione di credenziali e dati finanziari.1. Rubare dati sensibili dal dispositivo.
2. Intercettare messaggi SMS (OTP).
Visualizza
TrickMoTrojan bancario che utilizza attacchi di sovrapposizione e abuso dell'accessibilità per il furto di credenziali.1. Attacchi di sovrapposizione per rubare credenziali bancarie.
2. Intercettare SMS per bypassare 2FA.
3. Registrazione dello schermo e abuso dell'accessibilità.
4. Caricamento dinamico del payload tramite reflection.
Visualizza
AnubisTrojan bancario con capacità RAT.1. Furto di credenziali tramite sovrapposizione.
2. Keylogging.
3. Intercettare SMS (OTP).
4. Controllo remoto tramite C2.
Visualizza
GodFatherTrojan bancario mirato a credenziali finanziarie tramite sovrapposizione e abuso dell'accessibilità.1. Eseguire attacchi di sovrapposizione per rubare credenziali.
2. Abusare dei servizi di Accessibilità.
3. Intercettare messaggi SMS (OTP).
4. Rubare credenziali bancarie e dati sensibili.
Visualizza
TangleBotMalware Android basato su SMS che ruba dati personali e finanziari.1. Diffondersi tramite link di phishing via SMS.
2. Controllare le interazioni del dispositivo e le schermate di sovrapposizione.
3. Accedere a SMS, contatti, registri chiamate, fotocamera e microfono.
4. Rubare informazioni sull'account e finanziarie.
Visualizza
BRATATrojan bancario con capacità di controllo remoto e anti-analisi.1. Eseguire attacchi di sovrapposizione per rubare credenziali bancarie.
2. Abusare dei servizi di Accessibilità per il controllo del dispositivo.
3. Intercettare messaggi SMS (OTP).
4. Eseguire comandi di reset di fabbrica o cancellazione del dispositivo.
Visualizza
CerberusTrojan bancario mirato a credenziali finanziarie tramite sovrapposizione e controllo del dispositivo.1. Eseguire attacchi di sovrapposizione per rubare credenziali.
2. Abusare dei servizi di Accessibilità.
3. Registrare l'input dell'utente (keylogging).
4. Abilitare il controllo remoto tramite C2.
Visualizza
SuperCardXMalware relay NFC che abilita frodi nei pagamenti contactless.1. Leggere i dati delle carte di pagamento NFC.
2. Inoltrare le transazioni NFC a dispositivi controllati dall'attaccante.
3. Comunicare con server C2.
4. Facilitare pagamenti contactless non autorizzati.
Visualizza
NGateMalware basato su NFC che abilita attacchi relay e frodi di pagamento.1. Leggere i dati delle carte di pagamento NFC.
2. Inoltrare le comunicazioni NFC a dispositivi controllati dall'attaccante.
3. Comunicare con server C2.
4. Facilitare pagamenti contactless non autorizzati.
Visualizza