QuickSand — делаем анализ подозрительных вредоносных документов

  • Автор темы Gidroponika
  • Дата начала
G

Gidroponika

8f1f482c75e7d79115573.png

QuickSand является компактным фреймворком C для анализа подозрительных вредоносных документов: 1) определение эксплойтовв потоках разных кодировок, 2) поиск и извлечение встроенных исполняемых файлов. Имея возможность находить внедренные спрятанные исполняемые файлы, QuickSand может обнаруживать документы, содержащие уязвимости нулевого дня (zero-day) или неизвестные запутанные эксплойты.
Форматы файлов для использования и активного определения содержимого
  • doc, docx, docm, rtf, etc
  • ppt, pptx, pps, ppsx, etc
  • xls, xlsx, etc
  • mime mso
  • eml email
Форматы файлов для оперативного обнаружения
  • Все перечисленные выше, плюс PDF.
  • Любой формат документа вроде HWP.
Версия Lite — Лицензия Mplv2
  • Ключевой словарь вплоть до 256 byte XOR
  • Поразрядный ROL, ROR, NOT
  • Математический шифр сложения или вычитания
  • Исполняемое извлечение: Windows, Mac, Linux, VBA
  • Поиск эксплойтов
  • Предварительная обработка RTF
  • Извлечение Hex stream
  • Извлечение Base 64 Stream
  • Извлечение встроенного Zip
  • Извлечение ExOleObjStgCompressedAtom
  • Декодирование zLib
  • Декодирование Mime Mso xml
  • Декодирование OpenXML (unzip)
  • Подписи Yara включали: исполняемые файлы, активное содержимое, эксплойты CVE 2014 и более ранние
Примеры результатов и больше информации можно получить здесь

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


Зависимости
  • Yara 3.4+
  • zlib
  • libzip
Быстрый старт
  • ./build.sh
  • ./quicksand.out -h
  • ./quicksand.out malware.doc
 
  • Like
Реакции: Flamer и defygee
Название темы
Автор Заголовок Раздел Ответы Дата
B ДЕЛАЕМ ПАРСЕРЫ! Ищу работу. Предлагаю свои услуги. 0
T Схема Делаем 90.000₽ на многоходовочке Способы заработка 0
A Делаем от 5000 рублей на БОНУСХАНТИНГЕ Корзина 0
A Делаем от 5000 рублей на БОНУСХАНТИНГЕ Корзина 0
Z Закрыто Делаем акаунты н26 ,монеза,coinlist,деботовы карты и т д Корзина 7
R ❤❤❤Aubolit-Быстрая и дешевая ОТРИСОВКА.Делаем за отзыв❤❤❤ Услуги дизайнеров/веб-разработчиков 1
Admin Интересно Делаем Telegram с «двойным дном» Анонимность и приватность 12
Р Делаем Double-spendin транзакции Bitcoin Способы заработка 1
S Закрыто Делаем Журналистом - официально и с подтверждением. [75$] [Press] Корзина 1
Uno-uno делаем кеш на продаже лясопедов Способы заработка 2
E Продам ENOTSHOP.DEER.IS Делаем цены ниже всех, идём на встречу каждому! Сайты/Хостинг/Сервера 1
A [Кейс] Делаем из 50 рублей 250 за 50 минут на автомате! Способы заработка 2
E Делаем из вашего телефона полноценный микрофон для ПК. Spam/DDOS/Malware 0
M Делаем телеграм бота на Ruby Другие ЯП 0
M Закрыто Отрисовка документов + делаем печать на пластике + фото. Высокое качество. Корзина 1
M Делаем .DOC эксплоит! Вирусология 7
T Делаем USB-Backdoor из Raspberry Pi Zero W и P4wnP1 Полезные статьи 0
T Делаем себе VPN Способы заработка 1
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Universal Chase Bruteforce 1.0 (делаем большие деньги с ЮСА баз) брут chase.com Проекты Private Keeper 0
G [Слив] Делаем бабки в реале Способы заработка 0
M Делаем рефанды Способы заработка 0
S Делаем деньги на мамбе Способы заработка 2
A [ГАЙД]Делаем простецкий стиллер своими руками Полезные статьи 5
АнАлЬнАя ЧуПаКаБрА Делаем гифты амазона и xbox Другое 0
АнАлЬнАя ЧуПаКаБрА Делаем заказы Aliexpress бесплатно Другое 7
F Делаем биты и зарабатываем на этом 50к рублей[Белая] Способы заработка 1
АнАлЬнАя ЧуПаКаБрА Делаем белые деньги на iphone Другое 0
I Делаем из старенького ноутбука мега скоростной взломщик паролей Полезные статьи 36
A Делаем консоль прозрачной C# С/C++ 0
T Генератор баз (делаем супер приват базы). Софт для работы с текстом/Другой софт 2
E Взлом WhatsApp (Делаем активную резервную копию) Уязвимости и взлом 4
E Делаем фэйк любого сайта[kalli linux] Уязвимости и взлом 0
D Делаем DDOS Полезные статьи 80
АнАлЬнАя ЧуПаКаБрА Делаем самодельные базы приват-валид Другое 0
D Делаем аккаунты Uber (СКИДКА 600) Другое 0
Admin LaZagne (делаем стилер из говна и палок) Вирусология 11
Admin Делаем прокси для себя сами Другое 2
wrangler65 Изучение загрузчиков вредоносного ПО LNK: случайный анализ Вирусология 0
VNDLS Обход блокировок сервисов | Анализ | Поиск решений | Безопасность [VNDLS Bypass] Ищу работу. Предлагаю свои услуги. 0
wrangler65 Русскоязычные форумы киберпреступников – анализ наиболее активных и известных сообществ. Ч.2 Полезные статьи 0
wrangler65 Интересно Русскоязычные форумы киберпреступников – анализ наиболее активных и известных сообществ. Ч.1 Полезные статьи 0
Support81 Анализ Telegram: Защищенный мессенджер или опасное заблуждение? Новости в сети 0
GitStatAudit Анализ чужого кода Вопросы и интересы 1
H Simply Mail - Анализ Электронной почты Корзина 0
B [Специалист] Анализ данных на языке SQL (2019) Полезные статьи 0
Admin Интересно [Анализ] Monero - false privacy? История взлома. Новости в сети 1
A Анализ репозитория программного обеспечения - MSR Полезные статьи 0
A Что такое анализ данных? Полезные статьи 0
F Анализ работы стиллера Spam/DDOS/Malware 4
L Обработка формы и анализ трафика по http/// Wait form and take traffic http Другие ЯП 0

Название темы