ImKKingshuk/LockKnife

LockKnife: The Ultimate Android Security Research Tool. A unified TUI workspace and headless CLI for deep Android security research, built for researchers and hackers. Powered by Python orchestration and a Rust-accelerated core, enabling AI agent–driven hacking, credential recovery/cracking, APK analysis, intelligence gathering, runtime inspection.

LockKnife – 一元的なAndroidセキュリティ研究ツールキット

何であるか – LockKnifeは、セキュリティアナリストが単一のターミナルベースインターフェースからAndroidデバイスを操作できるオープンソースフレームワークです。Pythonでオーケストレーションされ、重い処理(ハッシュ化、ブルートフォース、一括パースなど)をRustで加速するフルスクリーンTUI(デフォルト)とヘッドレスCLIを統合しています。

なぜ重要か – Androidフォレンジック、資格情報回復、ランタイムインストルメンテーション、およびエクスプロイトは、通常、いくつかの別々のツール(ADBスクリプト、ALEAPP、MobSF、Fridaなど)を必要とします。LockKnifeはそれらの要素をケースファーストなワークフローに統合します:ケースを開き、抽出を実行し、アーティファクトを分析し、実行中のアプリをインストルメントし、ターミナルから離れることなく、チェーンオブカスタディレポートを生成できます。


コア機能(v1.2.0現在)

分野 実行可能な操作 状態
デバイスオーケストレーション ADBデバイス検出、マルチデバイス並列コマンド、シェル実行
資格情報回復 オフラインPIN/ブルートフォース、辞書攻撃、ルールベースのパスワード変異、パスキーのエクスポート(Android 14+) ✅(オフライン)、🔬(デバイス側)
データ抽出 SMS、連絡先、通話履歴、ブラウザ履歴、EXIF付きメディア、位置情報ダンプ、ベストエフォートでのフルデバイスダンプ 🔧 / 🔬
フォレンジック SQLite一括エクスポート、タイムライン構築、クロスアーティファクト相関、スナップショット(root必須) ✅ / 🔬
レポート生成 HTML/JSON/CSV、オプションでPDF、チェーンオブカスタディおよび整合性チェック 🔧 / 🔑
APK分析 マニフェスト解析、権限リスクスコア、DEXヘッダー抽出、軽量なデパック、オプションのYARAスキャン 🔑
ランタイムインストルメンテーション Fridaセッション管理、スクリプトロード、メモリ/ヒープヘルパー(Fridaサーバーが必要) 🔑 / 🔬
ネットワークおよびエクスプロイト Wi-Fi/WPAクラッキング、Bluetooth検出、ADB-over-TCP、なりすましAP、USBデバッグエクスプロイト、自動エクスプロイトオーケストレーション 🔑
脅威インテリジェンスおよびAI オプションモジュールで脅威インテリジェンスAPIの拡張とAI支援分析(追加依存) 🔑

使用方法

  1. インストール – 1行インストーラーまたはHomebrewタップ:
    curl -fsSL https://lockknife.vercel.app/install | bash   # macOS/Linux/Windows
    # またはmacOS専用
    brew install ImKKingshuk/tap/lockknife
    
  2. ワークスペースの起動 – デフォルトでフルスクリーンTUIが起動します:
    lockknife
    
    キーバインディングでパネル間移動(Tab)、アクション実行(Enter)、検索(/)、結果エクスポート(e)などが可能です。
  3. ヘッドレスモード – スクリプトやCIパイプライン用:
    lockknife --cli <サブコマンド> …
    # 例:接続されたデバイスからSMSを抽出
    lockknife extract sms --output ./case1
    
  4. クラシックインタラクティブモード(レガシー) – lockknife interactive

拡張性

  • lockknife.core および lockknife.modules 下のPythonモジュールはインポート可能で、独自スクリプトにCLIロジックを埋め込むことができます。
  • Rust拡張はパフォーマンスが重要なタスクを処理し、ソースからインストール時に自動的にビルドされます。
  • オプションの追加機能は、pip install lockknife[frida,yara,ml] のようなエクストラ構文で有効化可能です。

ライセンスと安全性

  • GPL-3.0のみ – 同じライセンスで改変・再配布が可能です。
  • READMEには標準的な免責事項が記載されています:本ツールは研究・教育目的であり、適切な承認のもとでの使用が必要です。

結論 – Androidデバイスからデータを収集し、資格情報クラッキングを実行し、APKを分析し、実行中のアプリをインストルメントし、フォレンジックレポートを生成するための、単一のターミナル中心の環境が必要な場合、LockKnifeはそのワークフローをオールインワンで提供します。さらに、AIや脅威インテリジェンス統合もオプションで利用可能で、より深い分析が可能です。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト