Per QuickSand Versione 2 scritta in Python con supporto all'analisi PDF, vedere quicksand.io.
QuickSand Versione 1 Lite non è più in sviluppo attivo.
QuickSand è un framework compatto in C per analizzare documenti sospetti di malware per 1) identificare exploit in flussi di diverse codifiche, 2) localizzare ed estrarre eseguibili incorporati. Grazie alla capacità di localizzare eseguibili offuscati incorporati, QuickSand può rilevare documenti che contengono exploit zero-day o offuscati sconosciuti.
Formati di file per il rilevamento di exploit e contenuti attivi
doc, docx, docm, rtf, etc
ppt, pptx, pps, ppsx, etc
xls, xlsx, etc
mime mso
eml email
Formati di file per il rilevamento di eseguibili
Tutti i precedenti, più PDF.
Qualsiasi formato di documento come HWP.
Versione Lite - Licenza MPLv2
Dizionario di chiavi fino a 256 byte XOR
Bitwise ROL, ROR, NOT
Cifrario matematico per addizione o sottrazione
Estrazione di eseguibili: Windows, Mac, Linux, VBA