#85 · 主分类: 网络安全与解密工具

Qu1cksc0pe

all-in-one apk elf exe linux malware malware-analysis mcp mcp-server osx packer python3 ransomware security-tools static-analysis strings suspicious-files termux threat-analysis windows

一体化恶意软件分析工具

项目最后更新:08/25/26

GitHub Stars

2.1K

Forks数量

260

贡献者数量

14

许可证

GPL-3.0

收录理由

面对一个来路不明的文件,Qu1cksc0pe 能一条命令就挖出大量线索。它兼容 Windows 可执行文件、Linux ELF、macOS Mach-O、APK、文档、脚本、PCAP 和 .eml 邮件文件,并报告导入的 DLL、函数与 API、节区、内嵌的 URL 和 IP、Android 权限级别,以及 MITRE ATT&CK 映射。当手头混着各种类型文件、又不想在十几个单一用途工具之间来回切换时,这种覆盖面很省事。它的静态分析引擎还自带一个 MCP 服务器,Claude Code 或 Claude Desktop 可以直接调用其分析工具;另外可选的大模型解读(默认本地 Ollama,也支持云服务商)能帮你把报告总结成人话。对安全团队、应急响应人员,以及任何想快速初筛不可信文件的人来说,这是个实用且自包含的轻量级研判帮手。

相关文章

暂无针对该项目的文章。

如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。

同类热门项目