#85 · 主分类: 网络安全与解密工具
Qu1cksc0pe
一体化恶意软件分析工具
项目最后更新:08/25/26
GitHub Stars
2.1K
Forks数量
260
贡献者数量
14
许可证
GPL-3.0
收录理由
面对一个来路不明的文件,Qu1cksc0pe 能一条命令就挖出大量线索。它兼容 Windows 可执行文件、Linux ELF、macOS Mach-O、APK、文档、脚本、PCAP 和 .eml 邮件文件,并报告导入的 DLL、函数与 API、节区、内嵌的 URL 和 IP、Android 权限级别,以及 MITRE ATT&CK 映射。当手头混着各种类型文件、又不想在十几个单一用途工具之间来回切换时,这种覆盖面很省事。它的静态分析引擎还自带一个 MCP 服务器,Claude Code 或 Claude Desktop 可以直接调用其分析工具;另外可选的大模型解读(默认本地 Ollama,也支持云服务商)能帮你把报告总结成人话。对安全团队、应急响应人员,以及任何想快速初筛不可信文件的人来说,这是个实用且自包含的轻量级研判帮手。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。