Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
quark-engine — Правило-ориентированный движок оценки вредоносного ПО для Android, который анализирует APK-файлы с помощью статического и динамического анализа для выявления уязвимостей, идентификации семейств вредоносных программ и создания подробных отчетов об угрозах. | Kitploit
Инструменты/GitHubGitHub/ev-flow/quark-engine
Безопасность AndroidСтатический анализДинамический анализ (песочница)Анализ вредоносных программМобильная безопасность
GitHubev-flow/quark-engine

quark-engine

Правило-ориентированный движок оценки вредоносного ПО для Android, который анализирует APK-файлы с помощью статического и динамического анализа для выявления уязвимостей, идентификации семейств вредоносных программ и создания подробных отчетов об угрозах.

Репозиторий
1.7k2141 день назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Black Hat Arsenal Black Hat Arsenal HITB defcon
build status codecov license python version PyPi Download
Twitter

Отчёт о анализе семейств вредоносных программ

Быстрый старт

Шаг 1. Установка через PyPi

Установите последнюю версию Quark Engine:

root@kitploit:~
$ pip3 install -U quark-engine

Шаг 2. Загрузка последних правил

Получите актуальную базу правил:

root@kitploit:~
$ freshquark

Шаг 3. Запуск сводного отчёта

Проанализируйте APK с загруженными правилами и создайте сводный отчёт:

root@kitploit:~
$ quark -a <файл_apk> -s

Шаг 4. Просмотр результатов

Пример вывода: Screenshot-2025-11-25-22-36-54

Благодарности

Проект Honeynet

Логотип Honeynet.org

Google Summer of Code

Quark-Engine участвует в GSoC в рамках проекта Honeynet!

  • 2021:
    • YuShiang Dang: Новая техника генерации правил и внедрение Quark в проекты с открытым исходным кодом в области безопасности
    • Sheng-Feng Lu: Замена основной библиотеки Quark-Engine

Следите за новостями о предстоящем GSoC! Присоединяйтесь к Slack-чату Honeynet для получения дополнительной информации.

Основные ценности команды Quark Engine

  • Мы любим поле битвы. Мы принимаем неопределённость. Мы бросаем вызов невозможному. Мы переосмысливаем всё. Мы меняем то, как люди думают. И самое главное — мы приносим пользу себе, принося пользу другим в первую очередь.
Скачать инструмент
СемействоКраткое описаниеХарактерные действияОтчет
DroidKungFuПовышение привилегий с управлением через C2.1. Получение неограниченного доступа к устройству.
2. Установка/удаление дополнительных приложений.
3. Передача конфиденциальных данных.
Посмотреть
GoldDreamЭкфильтрация SMS/журналов звонков с удалёнными командами C2.1. Мониторинг SMS-сообщений и телефонных звонков.
2. Загрузка SMS и журналов звонков на удалённые серверы.
Посмотреть
SpyNoteКража учётных данных и наблюдение за устройством через RAT.1. Создание скриншотов.
2. Симуляция жестов пользователя.
3. Логирование ввода пользователя.
4. Связь с C2-серверами.
Посмотреть
DawDropperДроппер, устанавливающий банковские трояны для кражи финансов.1. Загрузка APK с удалённых серверов.
2. Установка дополнительных APK.
Посмотреть
SLockerAndroid-программа-вымогатель, блокирующая/шифрующая устройства.1. Блокировка устройства наложенным экраном.Посмотреть
PhantomCardФинансовое мошенничество через ретрансляцию NFC.1. Связь с C2-серверами.
2. Чтение платёжных данных NFC-карт.
3. Перехват PIN-кодов NFC-карт через поддельные экраны.
Посмотреть
ToxicPandaБанковский троян для мошенничества на устройстве.1. Злоупотребление Accessibility.
2. Удалённое управление устройством.
3. Перехват OTP.
Посмотреть
HydraБанковский троян с атаками overlay.1. Кража учётных данных через overlay.
2. Злоупотребление Accessibility.
3. Кража OTP/cookies.
Посмотреть
SharkBotБанковский троян, нацеленный на финансовые учётные данные и транзакции.1. Злоупотребление сервисами Accessibility.
2. Атаки overlay для кражи учётных данных.
3. Перехват SMS-сообщений (OTP).
Посмотреть
AntidotБанковский троян, маскирующийся под легитимные обновления для кражи финансовых данных.1. Перехват SMS-сообщений (OTP).
2. Логирование ввода пользователя (кейлоггинг).
3. Включение удалённого управления через C2.
Посмотреть
ArsinkБанковский троян, ориентированный на кражу учётных данных и финансовой информации.1. Кража конфиденциальных данных с устройства.
2. Перехват SMS-сообщений (OTP).
Посмотреть
TrickMoБанковский троян с атаками overlay и злоупотреблением Accessibility для кражи учётных данных.1. Атаки overlay для кражи банковских учётных данных.
2. Перехват SMS для обхода 2FA.
3. Запись экрана и злоупотребление Accessibility.
4. Динамическая загрузка полезной нагрузки через рефлексию.
Посмотреть
AnubisБанковский троян с возможностями RAT.1. Кража учётных данных через overlay.
2. Кейлоггинг.
3. Перехват SMS (OTP).
4. Удалённое управление через C2.
Посмотреть
GodFatherБанковский троян, нацеленный на финансовые учётные данные через overlay и злоупотребление Accessibility.1. Атаки overlay для кражи учётных данных.
2. Злоупотребление сервисами Accessibility.
3. Перехват SMS-сообщений (OTP).
4. Кража банковских учётных данных и конфиденциальной информации.
Посмотреть
TangleBotAndroid-вредоносное ПО на основе SMS, крадущее личные и финансовые данные.1. Распространение через фишинговые ссылки в SMS.
2. Управление взаимодействием с устройством и экранами overlay.
3. Доступ к SMS, контактам, журналам звонков, камере и микрофону.
4. Кража учётных данных и финансовой информации.
Посмотреть
BRATAБанковский троян с возможностями удалённого управления и противодействия анализу.1. Атаки overlay для кражи банковских учётных данных.
2. Злоупотребление сервисами Accessibility для управления устройством.
3. Перехват SMS-сообщений (OTP).
4. Выполнение команд сброса до заводских настроек или уничтожения устройства.
Посмотреть
CerberusБанковский троян, нацеленный на финансовые учётные данные через overlay и управление устройством.1. Атаки overlay для кражи учётных данных.
2. Злоупотребление сервисами Accessibility.
3. Логирование ввода пользователя (кейлоггинг).
4. Включение удалённого управления через C2.
Посмотреть
SuperCardXВредоносное ПО ретрансляции NFC для мошенничества с бесконтактными платежами.1. Чтение данных NFC-платёжных карт.
2. Ретрансляция NFC-транзакций на устройства злоумышленника.
3. Связь с C2-серверами.
4. Осуществление несанкционированных бесконтактных платежей.
Посмотреть
NGateВредоносное ПО на основе NFC для атак ретрансляции и мошенничества с платежами.1. Чтение данных NFC-платёжных карт.
2. Ретрансляция NFC-коммуникаций на устройства злоумышленника.
3. Связь с C2-серверами.
4. Осуществление несанкционированных бесконтактных платежей.
Посмотреть