• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
  • Công cụ đổi số thành chữ
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Cách dùng Qu1cksc0pe để phân tích phần mềm độc hại

AnonyViet by AnonyViet
06/06/2021 - Updated on 24/07/2025
in Basic Hacking
A A
0

Mục lục bài viết

  1. Các tính năng của Qu1cksc0pe
  2. Cách cài đặt Qu1cksc0pe
  3. Cách sử dụng Qu1cksc0pe để phân tích phần mềm độc hại
  4. Thông tin các danh mục phân tích
    1. Registry
    2. Tập tin
    3. Mạng/Web
    4. Tiến trình
    5. DLL/Xử lý tài nguyên
    6. Khả năng ẩn náu
    7. Hệ thống
    8. COMObject
    9. Mã hóa
    10. Thu thập thông tin
    11. Bàn phím/Keylogging
    12. Quản lý bộ nhớ
  5. Câu hỏi thường gặp
    1. Qu1cksc0pe hỗ trợ phân tích loại file nào?
    2. Tôi cần cài đặt những module nào để sử dụng Qu1cksc0pe hiệu quả?
    3. Làm thế nào để sử dụng Qu1cksc0pe để quét một thư mục tìm kiếm file độc hại?

Qu1cksc0pe là công cụ phân tích mã nguồn Windows, Linux, OSX, file exe và cả Apk. Nếu bạn đam mê kỹ thuật dịch ngược hoặc muốn phân tích xem một file có an toàn hay không trước khi cài đặt, Qu1cksc0pe sẽ phân tích nhanh chóng cho bạn chỉ với vài lệnh đơn giản.

📢 Tham gia kênh Telegram của AnonyViet
👉 Vào Telegram AnonyViet
Cập nhật bài mới, tools hay và thủ thuật IT nhanh nhất

Các tính năng của Qu1cksc0pe

Qu1cksc0pe được viết bằng Python nên khá dễ sử dụng, bạn chỉ cần một file cần phân tích và máy tính đã được cài sẵn python. Các tính năng của phần mềm này sẽ giúp bạn biết được:

Các bài viết liên quan

lovable pro 3 thang code

Cách nhận Lovable Pro 3 tháng miễn phí – Tạo Website bằng AI

29/12/2025
Cách hacker sử dụng kĩ thuật Splitfus để thực thi mã độc Powershell 3

Cách hacker sử dụng kĩ thuật Splitfus để thực thi mã độc Powershell

20/07/2025 - Updated on 25/07/2025
Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 4

Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key

23/05/2025 - Updated on 25/07/2025
vibde coding là gì

Vibe Coding là gì?

14/05/2025 - Updated on 25/07/2025
  • Những tệp DLL nào được sử dụng.
  • Chức năng và API.
  • Các Sections và segments
  • URL, địa chỉ IP và email.
  • Quyền của Android.
  • Phần mở rộng tệp và tên của chúng.
Xem thêm:  Khai thác Password được lưu trên Website bằng Google Dork

Qu1cksc0pe nhằm mục đích lấy thêm thông tin về các tệp đáng ngờ và giúp người dùng nhận ra tệp đó có khả năng gì.

Cách cài đặt Qu1cksc0pe

Trước tiên bạn cần tải và cài đặt Qu1cksc0pe về máy tính. Trên linux bạn có thể dùng lệnh:

git clone https://github.com/CYB3RMX/Qu1cksc0pe.git

cd Qu1cksc0pe

Hoặc tải trực tiếp file .zip tại đây.

Sau đó cài thêm các module cần thiết: pip3 install -r requirements.txt. Các module này gồm:

  • puremagic=> Phân tích hệ điều hành
  • androguard=> Phân tích file APK.
  • apkid=> Kiểm tra Obfuscators, Anti-Disassembly, Anti-VM và Anti-Debug.
  • prettytable=> tạo bảng cho kết quả
  • tqdm=> Hoạt ảnh trên thanh tiến trình.
  • colorama=>Tạo màu cho kết quả đầu ra
  • oletools=> Phân tích Macro VBA.
  • pefile=> Thu thập tất cả thông tin từ các tệp PE.
  • spacy=> Xử lý ngôn ngữ tự nhiên để phân tích chuỗi.
  • quark-engine=> Trích xuất địa chỉ IP và URL từ tệp APK.
  • pyaxmlparser=> Thu thập thông tin từ các tệp APK mục tiêu.
  • yara-python=> Quét thư viện Android với quy tắc Yara.
  • capstone=> Giải mã nhị phân.

Bạn có thể cung cấp thêm một số thông tin để quá trình dịch ngược được tốt hơn:

  • Bổ sung API Key của VirusTotal: https://virustotal.com
  • Cài thêm Binutils: sudo apt-get install binutils
  • Cài thêm ExifTool: sudo apt-get install exiftool
  • Cài thêm Strings: sudo apt-get install strings

Cuối cùng là bước cài đặt Qu1cksc0pe

sudo python3 qu1cksc0pe.py --install

Cách sử dụng Qu1cksc0pe để phân tích phần mềm độc hại

Để phân tích mã nguồn một file hoặc dữ liệu xem có độc hại hay không, bạn copy file cần phần tích vào chung thư mục của Qu1cksc0pe và dùng 1 trong các lệnh dưới đây :

Xem thêm:  Tìm hiểu SMS/CALL/MAIL - SPOOFING và BOMBING là gì

Phân tích bình thường:

python3 qu1cksc0pe.py --file filename.exe --analyze

phan tich ma nguoc qu1cksc0pe

Phân tích nhiều file cùng lúc:

python3 qu1cksc0pe.py --multiple FILE1 FILE2 ...

phan tich file

Hash scan:

python3 qu1cksc0pe.py --file filename --hashscan

Folder scan:

Có 2 tham số:

  • –hashscan
  • –packer

python3 qu1cksc0pe.py --folder FOLDER --hashscan

VirusTotal:

python3 qu1cksc0pe.py --file suspicious_file --vtFile

Document scan – Phân tích file văn bản có mã độc không:

python3 qu1cksc0pe.py --file filename_document --docs

Programming language detection – Kiểm tra ngôn ngữ:

python3 qu1cksc0pe.py --file suspicious_executable --lang

Domain:

python3 qu1cksc0pe.py --file suspicious_file --domain

Thông tin các danh mục phân tích

Registry

Danh mục này chứa các hàm và chuỗi về:

  • Tạo hoặc hủy khóa registry
  • Thay đổi khóa registry và nhật ký registry

Tập tin

Danh mục này chứa các hàm và chuỗi về:

  • Tạo/thay đổi/lây nhiễm/xóa tệp.
  • Nhận thông tin về nội dung tệp và hệ thống tệp.

Mạng/Web

Danh mục này chứa các hàm và chuỗi về:

  • Giao tiếp các máy chủ độc hại.
  • Tải xuống các tệp độc hại.
  • Gửi thông tin về máy bị nhiễm và người dùng của nó.

Tiến trình

Danh mục này chứa các hàm và chuỗi về:

  • Tạo/lây nhiễm/kết thúc tiến trình.
  • Thao tác các tiến trình.

DLL/Xử lý tài nguyên

Danh mục này chứa các hàm và chuỗi về:

  • Xử lý các tệp DLL và các tệp tài nguyên của phần mềm độc hại khác.
  • Lây nhiễm và thao túng các tệp DLL.

Khả năng ẩn náu

Danh mục này chứa các hàm và chuỗi về:

  • Thao tác các chính sách bảo mật của Windows và bỏ qua các hạn chế.
  • Phát hiện người gỡ lỗi và thực hiện các thủ thuật ẩn náu khỏi phần mềm diệt virus
Xem thêm:  Viết ứng dụng tra số điện thoại thuộc Quốc gia nào bằng Python

Hệ thống

Danh mục này chứa các hàm và chuỗi về:

  • Đang thực thi các lệnh hệ thống.
  • Thao tác với các tệp hệ thống

COMObject

Danh mục này chứa các hàm và chuỗi về:

  • Microsoft’s Component Object Model system

Mã hóa

Danh mục này chứa các hàm và chuỗi về:

  • Mã hóa và giải mã tệp.
  • Tạo và hủy băm.

Thu thập thông tin

Danh mục này chứa các hàm và chuỗi về:

  • Thu thập tất cả thông tin từ các máy chủ đích. Như trạng thái quy trình, thiết bị mạng, v.v.

Bàn phím/Keylogging

Danh mục này chứa các hàm và chuỗi về:

  • Theo dõi bàn phím của máy bị nhiễm.
  • Thu thập thông tin về bàn phím
  • Quản lý các phương thức nhập liệu, v.v.

Quản lý bộ nhớ

Danh mục này chứa các hàm và chuỗi về:

  • Thao tác và sử dụng bộ nhớ máy đích.

Câu hỏi thường gặp

Qu1cksc0pe hỗ trợ phân tích loại file nào?

Qu1cksc0pe hỗ trợ phân tích mã nguồn trên Windows, Linux, OSX, file .exe và cả file .apk.

Tôi cần cài đặt những module nào để sử dụng Qu1cksc0pe hiệu quả?

Bạn cần cài đặt các module như: puremagic, androguard, apkid, prettytable, tqdm, colorama, oletools, pefile, spacy, quark-engine, pyaxmlparser, yara-python, capstone. Việc cài đặt các công cụ bổ sung như VirusTotal API key, Binutils, ExifTool và Strings sẽ giúp tăng cường khả năng phân tích.

Làm thế nào để sử dụng Qu1cksc0pe để quét một thư mục tìm kiếm file độc hại?

Sử dụng lệnh python3 qu1cksc0pe.py --folder [FOLDER] --hashscan hoặc python3 qu1cksc0pe.py --folder [FOLDER] --packer, thay thế [FOLDER] bằng đường dẫn thư mục cần quét.

Tags: codedịch ngượcdịch ngược phần mềmmã độcphân tíchphân tích mã độcQu1cksc0peREReverse Engineer
AnonyViet

AnonyViet

20 năm kinh nghiệm trong lĩnh vực Security, các chứng chỉ:OSCP, CCNA, CCNP, CISSP. Kiến thức như một ngọn lửa, càng chia sẽ nó sẽ càng bùng cháy!

Related Posts

lovable pro 3 thang code
Mẹo Vặt Máy Tính

Cách nhận Lovable Pro 3 tháng miễn phí – Tạo Website bằng AI

29/12/2025
Cách hacker sử dụng kĩ thuật Splitfus để thực thi mã độc Powershell 5
Virus-Trojan-Rat

Cách hacker sử dụng kĩ thuật Splitfus để thực thi mã độc Powershell

20/07/2025 - Updated on 25/07/2025
Cách Active Key Sublime Text 4 - Tải Sublime Text 4 Full Key 6
Phần mềm máy tính

Cách Active Key Sublime Text 4 – Tải Sublime Text 4 Full Key

23/05/2025 - Updated on 25/07/2025
vibde coding là gì
Kiến thức

Vibe Coding là gì?

14/05/2025 - Updated on 25/07/2025
Htamal: kỹ thuật thực thi shellcode từ xa vượt qua phát hiện của Antivirus 7
Basic Hacking

Htamal: kỹ thuật thực thi shellcode từ xa vượt qua phát hiện của Antivirus

10/02/2025 - Updated on 25/07/2025
Code pháo hoa trang trí cho Website dịp tết 8
Code

Code pháo hoa trang trí cho Website dịp tết

25/01/2025 - Updated on 25/07/2025
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
oldest
newest
Inline Feedbacks
View all comments

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

cách đăng ký tên miền .co.uk miễn phí

Hướng dẫn cách đăng ký tên miền .co.uk miễn phí 1 năm

by Thanh Kim
12/03/2026
0

cách xem danh sách ứng cử viên ĐBQH trên VNeID

Cách xem danh sách ứng cử viên ĐBQH trên VNeID 2026

by Thanh Kim
12/03/2026
0

Pixel Agents vscode

Pixel Agents: Biến VS Code Thành Văn Phòng Pixel Art Cho AI

by AnonyViet
12/03/2026
0

Paperclip AI

Cách Setup Paperclip AI: Tạo Công Ty cho AI Agent

by AnonyViet
12/03/2026
0

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

Bình luận gần đây

  • 45555 trong Sự trỗi dậy của “Người ngoài hành tinh”: Alienware Aurora AC16250 “Vũ khí” tối thượng định hình Gaming năm 2026
  • 45555 trong Cách làm mờ ảnh trên iPhone sau khi chụp cực đơn giản
  • vatuan13 trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • vatuan13 trong Hướng dẫn thiết lập định vị giả trên Zalo
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • hùng lê trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • Kelvin trong Hướng dẫn thi chứng chỉ bảo mật CTIGA miễn phí 100%
  • Minh trong Hướng dẫn kết nối OpenClaw với Whatsapp
  • AnonyViet trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • congdk trong Hướng Dẫn Cấu Hình OpenClaw Trên VPS Ubuntu 2.5G RAM (giá chỉ 18$/năm)
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • AnonyViet trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • Tran Minh trong Hướng dẫn cài OpenClaw – AI Trợ lý cá nhân trên máy tính
  • AnonyViet trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
  • Kerya Kuznetsov trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
  • AnonyViet trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
  • 1234560987 trong Chia sẻ key SwifDoo PDF Pro miễn phí bản quyền lên đến 1 năm
  • Lim trong Tổng hợp các Website tạo VISA ảo (virtual card) để mua hàng Online
  • Linh trong Cách dùng bot tự động verify để đăng ký ChatGPT K12, Spotify Student,…
  • Thịnh trong Tải và kích hoạt Office 2021 Free với tool OfficeSavior
kết quả xổ số hôm nay U888 33win Ae888 kubet kubet 8kbet 99ok xin88 good88 kubet fm88 kubet thailand vip66 xoso66 https://tp88fun.com/ hello88 qq88 Xoso66 Vip66 hitclub bong99 XOSO66 new882.info Thabet fun88 nhà cái uy tín sunwin sunwin rikvip hitclub sunwin go88 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 https://keonhacai.fund/ sunwin cakhiatv socolive Xoso66 zx88 58win fun88.supply EE88 FB88 https://da88.design/ https://fun88.supply/ F8BET80 https://q23win.com/ 32win https://lc88.jpn.com/ u888 8xbet W88 link 58win 58WIN ax88 https://bbet88b.com/ OK9 SHBET https://xx88.center/ vswin 789PCOM NHÀ CÁI MMOO TT88COM GO 99 RR88 ABC8 https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ https://xx88.ac/ xx88.me.uk XN88 NOHU90 68WIN GO99 AF88 HM88 HZ88 https://xx88.asia/ 789f NOHU HITCLUB Sunwin 58WIN MV88 888NEW AZ888 PG99 TD88 12bet v9bet X88 NOHU90 Thabet vip66 7mcn hm88 xoso66 DA88 9BET https://daga.rocks https://c168.info/ LC88 Game WIN678 sv368 SH BET https://jun88sr.com/ GVUI TR88 NOHU90 TG88 Taptap 188bet taptap 188BET Link https://qq88pro.vip/ https://kjcgaming.com https://nohutm.com 6789 789Win 12bet https://tiendanutrisalud.com/ https://go8.red/ 23win clubv 7m https://urr88.com/ Mig8 mcw casino hit club game bai tg88 kèo nhà cái 5 9 win Sunwin UU88 nổ hũ uy tín Go88 https://bancadoithuong.codes/ https://danhdeonline.blog/ Xocdia88 https://nhacaiuytin10.uk.com/ https://keonhacai88.tv/ https://keonhacai.loans/ https://gamebaidoithuong.io/ https://keonhacai.kiwi/ 789club sodo casino ok 8386 S8 xx88 V9BET hytw3339 tài xỉu Sun52 king52 x88 https://918xxy.com/ Luckywin https://sc88.info/ https://go99bet.live/ https://tt88.ae.org/ kjc https://socolive.stream/ F168 Nhà cái 789BET keo nha cai 5 SC88 https://lc88.bio/ F168 8us https://www.open8808.com/ c168 fly88 trang chủ sc88 hytw3339 ok9 https://go99.mx/ f168 79king Sunwin nhà cái MB66 Luck8 Alo789 hello88 f168 mb66 MV88 sc88 11uu vn23 8DAY ko66 789win 88CLB kèo nhà cái TẢI SUNWIN Thabet tg88 c168 CM88 nạp tiền qq88 8kbet Lode88 game bài game nổ hũ tỷ lệ nhà cái sun win gavangtv colatv truc tiep bong da trực tiếp bóng rổ thapcamtv iwin SH BET https://www.78wind.love/ SODO luck8 tr88 cm88 https://kjcgaming.com/ https://devmarks.io cwin Kkwin https://abc8.za.com V9bet 888slot Keonhacai5 ALO8.com F168 rikvip VIN777 b52club Rik88 8kbet KUBET TT88 789club

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC

©2026 AnonyViet - Chúng tôi mang đến cho bạn những kiến thức bổ ích về CNTT

wpDiscuz