Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Qu1cksc0pe — Ferramenta de análise de malware tudo-em-um. | Kitploit
Ferramentas/GitHubGitHub/cyb3rmx/qu1cksc0pe
Segurança AndroidAnálise EstáticaAnálise Dinâmica (Sandboxing)Forensia de RedeAnálise ForenseAnálise de MalwareSegurança Móvel
GitHubcyb3rmx/qu1cksc0pe

Qu1cksc0pe

Ferramenta de análise de malware tudo-em-um.

Ver Repositório
2.0k26033há 11 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Qu1cksc0pe



logo


Ferramenta de análise de malware tudo-em-um para analisar muitos tipos de arquivo, desde binários Windows até arquivos de e-mail.

Você pode obter:

  • Quais arquivos DLL são usados.
  • Funções e APIs.
  • Seções e segmentos.
  • URLs, endereços IP e e-mails.
  • Permissões Android (Perigosas/Especiais/Info).
  • Mapeamentos MITRE ATT&CK (análise estática Windows + Linux).
  • Extensões de arquivo e seus nomes.
  • Executáveis/exploits embutidos.
    E assim por diante...

O Qu1cksc0pe visa obter ainda mais informações sobre arquivos suspeitos e ajuda o usuário a perceber do que aquele arquivo é capaz.

O Qu1cksc0pe pode analisar atualmente

ArquivosTipo de Análise
Executáveis Windows (.exe, .dll, .msi, .bin)Estática, Dinâmica
Executáveis Linux (.elf, .bin)Estática, Dinâmica
Executáveis MacOS (mach-o)Estática
Arquivos Android (.apk, .jar, .dex)Estática, Dinâmica (apenas .apk por enquanto)
Binários Golang (Linux)Estática
Arquivos de DocumentoEstática
Família VBScript/VBA (.vbs, .vbe, .vba, .vb, .bas, .cls, .frm)Estática (--docs)
Documentos HTML (.html, .htm)Estática (--analyze)
JavaScript (.js)Estática (--analyze)
HTA / Aplicativo HTML (.hta)Estática (--analyze)
Scripts Batch Windows (.bat, .cmd)Estática (--analyze)
Atalho Windows (.lnk)Estática (--analyze)
Arquivos Compactados (.zip, .rar, .ace)Estática
Arquivos PCAP (.pcap)Estática
Scripts PowershellEstática
Arquivos de E-mail (.eml)Estática

Uso```bash

python qu1cksc0pe.py --file suspicious_file --analyze

<!-- ... -->

A ferramenta suporta várias opções de digitalização. Por exemplo, você pode digitalizar um único alvo ou um intervalo. Use o seguinte comando:

```bash
exemplo_comando --alvo 192.168.1.1

Para mais informações, consulte a documentação.```bash

Launch Web UI

python3 qu1cksc0pe.py --ui

# Captura de Tela
![Screenshot](https://assets.kitploit.com/production/public/readmes/4814/7ff92a70bd9fbd631cda534326629bd774aece1c503f0f8b642c2b916988f5c8.png)

# Atualizações
<b>03/03/2026</b>
- [X] Pacote Debian (`build_deb.sh`): a pós-instalação do `.deb` agora inclui o download do JADX v1.5.3, instalação do Ollama e instalação do pyOneNote via pip, de modo que um sistema Kali/Parrot recém-instalado fique totalmente funcional sem configuração manual adicional. Depende de `default-jre-headless`, `unzip`, `curl | wget`; `adb`/`strace`/`ltrace` movidos para Recommends (não bloqueante em sistemas que não os possuem).
- [X] Correção de bug: todas as chamadas de lançamento de submódulo via subprocess em `qu1cksc0pe.py`, `apkAnalyzer.py`, `emulator.py`, `pcap_analyzer.py` e `email_analyzer.py` agora usam `sys.executable` em vez de `shutil.which("python3")`. Anteriormente, subanalisadores iniciados dentro de um virtualenv recorriam ao Python do sistema e geravam `ModuleNotFoundError` para cada dependência instalada via pip (puremagic, androguard, pyaxmlparser, …).
- [X] Correção de bug: `apkAnalyzer.py` — `resolve_decompiler_path()` e `is_valid_jadx_launcher()` agora capturam `PermissionError` ao escanear o diretório `/opt/Qu1cksc0pe/jadx/lib/`, recorrendo a uma verificação `os.access()`. Anteriormente, a ferramenta encerrava com uma exceção de permissão não tratada quando executada como usuário normal e o JADX fora instalado por root.
- [X] Correção de bug: `archiveAnalyzer.py` — arquivos RAR5 (e arquivos RAR em sistemas com `unrar-free`) retornavam uma lista de arquivos vazia porque o `unrar-free` não suporta RAR5. Adicionada uma queda em dois estágios: (1) tenta `rarfile` com o melhor extrator disponível; (2) se `infolist()` estiver vazia, recorre a `7z l` (somente listagem, sem senha necessária) analisado via novo helper `_parse_7z_list()` em um wrapper `ListOnlyArchive`. Arquivos protegidos por senha agora são listados sem travar — `read()` retorna bytes vazios, então a varredura de conteúdo é ignorada corretamente.
- [X] Pós-instalação do Debian: adicionado um resumo proeminente em caixa ASCII exibido ao final do `apt install` lembrando ao usuário de executar `ollama signin` (recursos de IA) e `qu1cksc0pe --key_init` (configuração da chave da API VirusTotal).

<b>02/03/2026</b>
- [X] Removido o flag `--console` e `Modules/console.py` (modo shell interativo). Todas as capacidades de análise permanecem totalmente disponíveis via os flags CLI padrão.
- [X] Limpeza de código morto em toda a base de código: removida a variável `libscan` não utilizada (`qu1cksc0pe.py`), a variável `setup_scr` não utilizada (`windows_static_analyzer.py`, `apkAnalyzer.py`) e 11 blocos `else: pass` inócuos (`qu1cksc0pe.py`, `apkAnalyzer.py`, `domainCatcher.py`, `powershell_analyzer.py`). Todas as cláusulas `except:` sem especificação em guards de importação foram restritas a `except ImportError`.
- [X] Correção de bug: `Modules/android_dynamic_analyzer.py` estava sem `import configparser` — no Windows, a busca pelo caminho do ADB (`adb_conf = configparser.ConfigParser()`) geraria `NameError` em tempo de execução. Import adicionado.
- [X] Instalador reforçado (`Modules/installer.sh`): adicionados `set -euo pipefail`, verificação de contagem e validade de argumentos, verificação de integridade do diretório de origem, validação do usuário do sistema (rejeita `root` como usuário alvo), verificações de dependências `python3`/`pip3`, detecção de sobrescrição com prompt de confirmação, `trap ERR` para reversão em caso de falha, corrigido bug do `cp -r` que aninhava o diretório dentro de `/opt/Qu1cksc0pe` quando o destino já existia, pip agora executado como o usuário alvo (`sudo -u`) em vez de root, `dos2unix` protegido por `command -v`, desinstalador requer confirmação e reporta quando nada está instalado.
- [X] Histórico do Git reescrito para remover blobs grandes que foram excluídos da árvore de trabalho mas ainda eram baixados em cada clone: `.animations/` (arquivos GIF de demonstração, ~80 MB em todas as versões históricas) e `RansomWare.WannaCry` (amostra de teste). Tamanho do clone completo reduzido de ~110 MB para ~5 MB.
Baixar ferramenta