Инструмент идентифицирует следующую информацию:
⏺️Используемые DLL-файлы.
⏺️Функции и API.
⏺️Разделы и сегменты.
⏺️URL-адреса, IP-адреса и электронные адреса.
⏺️Разрешения для Android (опасные/специальные/информационные).
⏺️Сопоставления MITRE ATT&CK (статический анализ для Windows и Linux).
⏺️Расширения файлов и их названия.
⏺️Встроенные исполняемые файлы/эксплойты.
Позволяет выполнять статический анализ .exe, .dll, .msi, .bin, .elf, mach-o, .apk, .jar, .dex, двоичные файлы Golang (Linux), .vbs, .vbe, .vba, .vb, .bas, .cls, .frm, .html, .htm, .js, .hta, .bat, .cmd, .lnk, .zip, .rar, .ace, .pcap, .eml файлов.
А также динамический анализ для следующих типов файлов:
▶️исполняемые файлы Windows — .exe, .dll, .msi, .bin,
▶️исполняемые файлы Linux — .elf, .bin,
▶️файлы Android — .apk
🧠MCP Server
Qu1cksc0pe поставляет MCP-сервер (Modules/mcp_server.py), который предоставляет функции статического анализа в качестве инструментов для клиентов, поддерживающих MCP (Claude Code, Claude Desktop и т. д.).
Он подключается к qu1cksc0pe.py так же, как и веб-интерфейс, поэтому для синхронизации с интерфейсом командной строки не требуется вносить изменения в код:
python3 qu1cksc0pe.py --mcp.Использование
1️⃣Базовый анализ целевого файла -
python qu1cksc0pe.py --file suspicious_file --analyze2️⃣ Запуск Web UI -
python3 qu1cksc0pe.py --uiФлаг
--ai (и инструменты MCP ai=True) обобщают сгенерированный отчет с помощью большой языковой модели. Ollama (локальная) используется по умолчанию; также поддерживаются пять облачных бэкендов: Claude, OpenAI, DeepSeek, Kimi (Moonshot AI), GLM 🚗Более подробно анализировать бинарный код на уровне ассемблера, разбирать исполняемые файлы (PE, ELF, APK), исследовать вредоносное ПО и обходить антиотладку с протекторами можно научиться на курсе «Профессия Реверс-инженер», который стартует 27 августа. Успейте записаться!🎇
#tools #reverse #AI
🔗 Все наши каналы 🔁 Все наши чаты 🪧 Для связи с менеджером
