
Ferramenta de análise de malware tudo-em-um.
Você pode obter:
O Qu1cksc0pe visa obter ainda mais informações sobre arquivos suspeitos e ajuda o usuário a perceber do que aquele arquivo é capaz.
| Arquivos | Tipo de Análise |
|---|---|
| Executáveis Windows (.exe, .dll, .msi, .bin) | Estática, Dinâmica |
| Executáveis Linux (.elf, .bin) | Estática, Dinâmica |
| Executáveis MacOS (mach-o) | Estática |
| Arquivos Android (.apk, .jar, .dex) | Estática, Dinâmica (apenas .apk por enquanto) |
| Binários Golang (Linux) | Estática |
| Arquivos de Documento | Estática |
| Família VBScript/VBA (.vbs, .vbe, .vba, .vb, .bas, .cls, .frm) | Estática (--docs) |
| Documentos HTML (.html, .htm) | Estática (--analyze) |
| JavaScript (.js) | Estática (--analyze) |
| HTA / Aplicativo HTML (.hta) | Estática (--analyze) |
| Scripts Batch Windows (.bat, .cmd) | Estática (--analyze) |
| Atalho Windows (.lnk) | Estática (--analyze) |
| Arquivos Compactados (.zip, .rar, .ace) | Estática |
| Arquivos PCAP (.pcap) | Estática |
| Scripts Powershell | Estática |
| Arquivos de E-mail (.eml) | Estática |
python qu1cksc0pe.py --file suspicious_file --analyze
<!-- ... -->
A ferramenta suporta várias opções de digitalização. Por exemplo, você pode digitalizar um único alvo ou um intervalo. Use o seguinte comando:
```bash
exemplo_comando --alvo 192.168.1.1
Para mais informações, consulte a documentação.```bash
python3 qu1cksc0pe.py --ui
# Captura de Tela

# Atualizações
<b>03/03/2026</b>
- [X] Pacote Debian (`build_deb.sh`): a pós-instalação do `.deb` agora inclui o download do JADX v1.5.3, instalação do Ollama e instalação do pyOneNote via pip, de modo que um sistema Kali/Parrot recém-instalado fique totalmente funcional sem configuração manual adicional. Depende de `default-jre-headless`, `unzip`, `curl | wget`; `adb`/`strace`/`ltrace` movidos para Recommends (não bloqueante em sistemas que não os possuem).
- [X] Correção de bug: todas as chamadas de lançamento de submódulo via subprocess em `qu1cksc0pe.py`, `apkAnalyzer.py`, `emulator.py`, `pcap_analyzer.py` e `email_analyzer.py` agora usam `sys.executable` em vez de `shutil.which("python3")`. Anteriormente, subanalisadores iniciados dentro de um virtualenv recorriam ao Python do sistema e geravam `ModuleNotFoundError` para cada dependência instalada via pip (puremagic, androguard, pyaxmlparser, …).
- [X] Correção de bug: `apkAnalyzer.py` — `resolve_decompiler_path()` e `is_valid_jadx_launcher()` agora capturam `PermissionError` ao escanear o diretório `/opt/Qu1cksc0pe/jadx/lib/`, recorrendo a uma verificação `os.access()`. Anteriormente, a ferramenta encerrava com uma exceção de permissão não tratada quando executada como usuário normal e o JADX fora instalado por root.
- [X] Correção de bug: `archiveAnalyzer.py` — arquivos RAR5 (e arquivos RAR em sistemas com `unrar-free`) retornavam uma lista de arquivos vazia porque o `unrar-free` não suporta RAR5. Adicionada uma queda em dois estágios: (1) tenta `rarfile` com o melhor extrator disponível; (2) se `infolist()` estiver vazia, recorre a `7z l` (somente listagem, sem senha necessária) analisado via novo helper `_parse_7z_list()` em um wrapper `ListOnlyArchive`. Arquivos protegidos por senha agora são listados sem travar — `read()` retorna bytes vazios, então a varredura de conteúdo é ignorada corretamente.
- [X] Pós-instalação do Debian: adicionado um resumo proeminente em caixa ASCII exibido ao final do `apt install` lembrando ao usuário de executar `ollama signin` (recursos de IA) e `qu1cksc0pe --key_init` (configuração da chave da API VirusTotal).
<b>02/03/2026</b>
- [X] Removido o flag `--console` e `Modules/console.py` (modo shell interativo). Todas as capacidades de análise permanecem totalmente disponíveis via os flags CLI padrão.
- [X] Limpeza de código morto em toda a base de código: removida a variável `libscan` não utilizada (`qu1cksc0pe.py`), a variável `setup_scr` não utilizada (`windows_static_analyzer.py`, `apkAnalyzer.py`) e 11 blocos `else: pass` inócuos (`qu1cksc0pe.py`, `apkAnalyzer.py`, `domainCatcher.py`, `powershell_analyzer.py`). Todas as cláusulas `except:` sem especificação em guards de importação foram restritas a `except ImportError`.
- [X] Correção de bug: `Modules/android_dynamic_analyzer.py` estava sem `import configparser` — no Windows, a busca pelo caminho do ADB (`adb_conf = configparser.ConfigParser()`) geraria `NameError` em tempo de execução. Import adicionado.
- [X] Instalador reforçado (`Modules/installer.sh`): adicionados `set -euo pipefail`, verificação de contagem e validade de argumentos, verificação de integridade do diretório de origem, validação do usuário do sistema (rejeita `root` como usuário alvo), verificações de dependências `python3`/`pip3`, detecção de sobrescrição com prompt de confirmação, `trap ERR` para reversão em caso de falha, corrigido bug do `cp -r` que aninhava o diretório dentro de `/opt/Qu1cksc0pe` quando o destino já existia, pip agora executado como o usuário alvo (`sudo -u`) em vez de root, `dos2unix` protegido por `command -v`, desinstalador requer confirmação e reporta quando nada está instalado.
- [X] Histórico do Git reescrito para remover blobs grandes que foram excluídos da árvore de trabalho mas ainda eram baixados em cada clone: `.animations/` (arquivos GIF de demonstração, ~80 MB em todas as versões históricas) e `RansomWare.WannaCry` (amostra de teste). Tamanho do clone completo reduzido de ~110 MB para ~5 MB.