Theo dõi Top Thủ Thuật để cập nhật các Thủ Thuật mới nhất nhé!
Theo dõi
Top Thu Thuat
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game
No Result
View All Result
Top Thủ Thuật
No Result
View All Result
Home Security

Cách dùng Qu1cksc0pe để phân tích phần mềm độc hại

Funky Boy by Funky Boy
24 Tháng Tám, 2022
in Security
0 0
0
Cách dùng Qu1cksc0pe để phân tích phần mềm độc hại
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter
Rate this post

Qu1cksc0pe là công cụ phân tích mã nguồn Windows, Linux, OSX, file exe và cả Apk. Nếu bạn đam mê kỹ thuật dịch ngược hoặc muốn phân tích xem một file có an toàn hay không trước khi cài đặt, Qu1cksc0pe sẽ phân tích nhanh chóng cho bạn chỉ với vài lệnh đơn giản.

Nội dung

  • Các tính năng của Qu1cksc0pe
  • Cách cài đặt Qu1cksc0pe
  • Cách sử dụng Qu1cksc0pe để phân tích phần mềm độc hại
  • Thông tin các danh mục phân tích
  • Registry
  • Tập tin
  • Mạng/Web
  • Tiến trình
  • DLL/Xử lý tài nguyên
  • Khả năng ẩn náu
  • Hệ thống
  • COMObject
  • Mã hóa
  • Thu thập thông tin
  • Bàn phím/Keylogging
  • Quản lý bộ nhớ

Các tính năng của Qu1cksc0pe

Qu1cksc0pe được viết bằng Python nên khá dễ sử dụng, bạn chỉ cần một file cần phân tích và máy tính đã được cài sẵn python. Các tính năng của phần mềm này sẽ giúp bạn biết được:

  • Những tệp DLL nào được sử dụng.
  • Chức năng và API.
  • Các Sections và segments
  • URL, địa chỉ IP và email.
  • Quyền của Android.
  • Phần mở rộng tệp và tên của chúng.

Qu1cksc0pe nhằm mục đích lấy thêm thông tin về các tệp đáng ngờ và giúp người dùng nhận ra tệp đó có khả năng gì.

Cách cài đặt Qu1cksc0pe

Trước tiên bạn cần tải và cài đặt Qu1cksc0pe về máy tính. Trên linux bạn có thể dùng lệnh:

git clone https://github.com/CYB3RMX/Qu1cksc0pe.git

cd Qu1cksc0pe

Hoặc tải trực tiếp file .zip tại đây.

Sau đó cài thêm các module cần thiết: pip3 install -r requirements.txt. Các module này gồm:

  • puremagic=> Phân tích hệ điều hành
  • androguard=> Phân tích file APK.
  • apkid=> Kiểm tra Obfuscators, Anti-Disassembly, Anti-VM và Anti-Debug.
  • prettytable=> tạo bảng cho kết quả
  • tqdm=> Hoạt ảnh trên thanh tiến trình.
  • colorama=>Tạo màu cho kết quả đầu ra
  • oletools=> Phân tích Macro VBA.
  • pefile=> Thu thập tất cả thông tin từ các tệp PE.
  • spacy=> Xử lý ngôn ngữ tự nhiên để phân tích chuỗi.
  • quark-engine=> Trích xuất địa chỉ IP và URL từ tệp APK.
  • pyaxmlparser=> Thu thập thông tin từ các tệp APK mục tiêu.
  • yara-python=> Quét thư viện Android với quy tắc Yara.
  • capstone=> Giải mã nhị phân.
Xem Thêm:  Tổng hợp Worldlist 2021 (Password list) dùng để Brute Force

Bạn có thể cung cấp thêm một số thông tin để quá trình dịch ngược được tốt hơn:

  • Bổ sung API Key của VirusTotal: https://virustotal.com
  • Cài thêm Binutils: sudo apt-get install binutils
  • Cài thêm ExifTool: sudo apt-get install exiftool
  • Cài thêm Strings: sudo apt-get install strings

Cuối cùng là bước cài đặt Qu1cksc0pe

sudo python3 qu1cksc0pe.py --install

Cách sử dụng Qu1cksc0pe để phân tích phần mềm độc hại

Để phân tích mã nguồn một file hoặc dữ liệu xem có độc hại hay không, bạn copy file cần phần tích vào chung thư mục của Qu1cksc0pe và dùng 1 trong các lệnh dưới đây :

Phân tích bình thường:

python3 qu1cksc0pe.py --file filename.exe --analyze

phan tich ma nguoc qu1cksc0pe

Phân tích nhiều file cùng lúc:

python3 qu1cksc0pe.py --multiple FILE1 FILE2 ...

phan tich file

Hash scan:

python3 qu1cksc0pe.py --file filename --hashscan

Folder scan:

Có 2 tham số:

python3 qu1cksc0pe.py --folder FOLDER --hashscan

VirusTotal:

python3 qu1cksc0pe.py --file suspicious_file --vtFile

Document scan – Phân tích file văn bản có mã độc không:

python3 qu1cksc0pe.py --file filename_document --docs

Programming language detection – Kiểm tra ngôn ngữ:

python3 qu1cksc0pe.py --file suspicious_executable --lang

Domain:

python3 qu1cksc0pe.py --file suspicious_file --domain

Thông tin các danh mục phân tích

Registry

Danh mục này chứa các hàm và chuỗi về:

  • Tạo hoặc hủy khóa registry
  • Thay đổi khóa registry và nhật ký registry

Tập tin

Danh mục này chứa các hàm và chuỗi về:

  • Tạo/thay đổi/lây nhiễm/xóa tệp.
  • Nhận thông tin về nội dung tệp và hệ thống tệp.

Mạng/Web

Danh mục này chứa các hàm và chuỗi về:

  • Giao tiếp các máy chủ độc hại.
  • Tải xuống các tệp độc hại.
  • Gửi thông tin về máy bị nhiễm và người dùng của nó.
Xem Thêm:  Sử dụng SQL Injection để chạy lệnh và chiếm quyền Shell

Tiến trình

Danh mục này chứa các hàm và chuỗi về:

  • Tạo/lây nhiễm/kết thúc tiến trình.
  • Thao tác các tiến trình.

DLL/Xử lý tài nguyên

Danh mục này chứa các hàm và chuỗi về:

  • Xử lý các tệp DLL và các tệp tài nguyên của phần mềm độc hại khác.
  • Lây nhiễm và thao túng các tệp DLL.

Khả năng ẩn náu

Danh mục này chứa các hàm và chuỗi về:

  • Thao tác các chính sách bảo mật của Windows và bỏ qua các hạn chế.
  • Phát hiện người gỡ lỗi và thực hiện các thủ thuật ẩn náu khỏi phần mềm diệt virus

Hệ thống

Danh mục này chứa các hàm và chuỗi về:

  • Đang thực thi các lệnh hệ thống.
  • Thao tác với các tệp hệ thống

COMObject

Danh mục này chứa các hàm và chuỗi về:

  • Microsoft’s Component Object Model system

Mã hóa

Danh mục này chứa các hàm và chuỗi về:

  • Mã hóa và giải mã tệp.
  • Tạo và hủy băm.

Thu thập thông tin

Danh mục này chứa các hàm và chuỗi về:

  • Thu thập tất cả thông tin từ các máy chủ đích. Như trạng thái quy trình, thiết bị mạng, v.v.

Bàn phím/Keylogging

Danh mục này chứa các hàm và chuỗi về:

  • Theo dõi bàn phím của máy bị nhiễm.
  • Thu thập thông tin về bàn phím
  • Quản lý các phương thức nhập liệu, v.v.

Quản lý bộ nhớ

Danh mục này chứa các hàm và chuỗi về:

  • Thao tác và sử dụng bộ nhớ máy đích.

Cảm ơn các bạn đã theo dõi TOP Thủ Thuật trên đây là những chia sẻ của chúng tôi về Cách dùng Qu1cksc0pe để phân tích phần mềm độc hại. Hy vọng bài viết tại chuyên mục Security sẽ giúp ích được cho bạn. Trân trọng !!!

vote
Article Rating
ShareTweetPin
Funky Boy

Funky Boy

Tôi là Funky Boy luôn chia sẻ kiến thức về tất cả những gì liên quan đến công nghệ, như sử dụng máy tính, sử dụng điện thoại, thủ thuật để sử dụng Internet một cách hiệu quả nhất...giúp bạn có được những trải nghiệm mới thú vị và đạt được hiệu quả cao trong công việc

BÀI VIẾT LIÊN QUAN

Cách tạo Ransomware bằng Python
Security

Cách tạo Ransomware bằng Python

by Funky Boy
24 Tháng Tám, 2022
Vortimo: Extension giúp bạn truy vết thông tin trên Internet
Security

Vortimo: Extension giúp bạn truy vết thông tin trên Internet

by Funky Boy
24 Tháng Tám, 2022
Ransomware là gì? – AnonyViet
Security

Ransomware là gì? – AnonyViet

by Funky Boy
24 Tháng Tám, 2022
Hướng dẫn Hack 4G Viettel vô hạn dung lượng mới nhất
Security

Hướng dẫn Hack 4G Viettel vô hạn dung lượng mới nhất

by Funky Boy
24 Tháng Tám, 2022
Danh sách các Room Free trên Tryhackme để tập Hack
Security

Danh sách các Room Free trên Tryhackme để tập Hack

by Funky Boy
24 Tháng Tám, 2022
Cách Stress Test Website bằng cách tấn công HTTP Flood
Security

Cách Stress Test Website bằng cách tấn công HTTP Flood

by Funky Boy
24 Tháng Tám, 2022
Next Post
Download Retoolkit – Bộ công cụ dịch ngược phần mềm

Download Retoolkit - Bộ công cụ dịch ngược phần mềm

Subscribe
Connect with
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
Notify of
guest
I allow to create an account
When you login first time using a Social Login button, we collect your account public profile information shared by Social Login provider, based on your privacy settings. We also get your email address to automatically create an account for you in our website. Once your account is created, you'll be logged-in to this account.
DisagreeAgree
guest
0 Comments
Inline Feedbacks
View all comments

Có thể bạn sẽ cần

Native app là gì? Những ưu nhược điểm nổi bật của Native app
Công Nghệ

Native app là gì? Những ưu nhược điểm nổi bật của Native app

by Funky Boy
30 Tháng Mười Một, 2022
0

Native app là gì được xem là câu hỏi được rất nhiều người quan tâm hiện nay khi tìm hiểu...

Read more

Đề xuất cho bạn

Native app là gì? Những ưu nhược điểm nổi bật của Native app

Native app là gì? Những ưu nhược điểm nổi bật của Native app

30 Tháng Mười Một, 2022
Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

Cách Kiếm Tiền Online Cho Mẹ Bỉm Sữa Uy Tín Và Ổn Định

23 Tháng Mười Hai, 2022
Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

Cách tạo Chữ ngược, chữ nghiêng, gạch dưới để đặt tên, chat

8 Tháng Chín, 2022
Tạo Phòng học ảo trên Zoom bằng Immersive View

Tạo Phòng học ảo trên Zoom bằng Immersive View

8 Tháng Chín, 2022
Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

Các lệnh nguy hiểm nhất trên Windows bạn không nên dùng

8 Tháng Chín, 2022
Cách tăng FPS trong game trên Laptop

Cách tăng FPS trong game trên Laptop

8 Tháng Chín, 2022

TOP THỦ THUẬT

Top Thủ Thuật – Chia Sẻ Kiến Thức Công Nghê, Máy Tính, Phần Mềm

ĐỐI TÁC

✩ S666

✩ https://iwin68.ltd/

✩ Go88 tài xỉu

✩ IWIN

✩ VN138

✩ 789BET

✩ May 88

✩ Sunc888

✩ Sunwin tài xỉu

LIÊN KẾT

✩ QH88

✩ FAFA191

✩ Top game bài đổi thưởng 

✩ SV368

✩ IWIN88

✩ Tải IWIN86

✩ Ku fun

Thông tin liên hệ

• 247 Hàm Nghi, Mỹ Đình, Nam Từ Liêm, Hà Nội

• Email: [email protected]

• Mobile: 0878310247

• Website: https://topthuthuat.com.vn/

✩ Bong da lu

  • Giới Thiệu
  • Liên Hệ
  • Chính Sách
  • Game Bài đổi thưởng
  • 168bet
  • BK8
  • TWIN

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

No Result
View All Result
  • Thủ Thuật
    • Thủ Thuật Điện Thoại
    • Thủ Thuật Phần Mềm
    • Thủ Thuật internet
    • Thủ Thuật Tiện Ích
  • Network
  • Security
  • Công Nghệ
  • Kiến Thức
  • Ứng Dụng
  • Office
    • Học Word
    • Học Excel
    • Học Power Point
  • Game Offline
    • Code Game
    • Game Nhập Vai
    • Kinh Nghiệm Chơi Game

© 2021 Top Thủ Thuật - Tải game Offline miễn phí

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
wpDiscuz
0
0
Would love your thoughts, please comment.x
()
x
| Reply