ImKKingshuk/LockKnife
LockKnife: The Ultimate Android Security Research Tool. A unified TUI workspace and headless CLI for deep Android security research, built for researchers and hackers. Powered by Python orchestration and a Rust-accelerated core, enabling AI agent–driven hacking, credential recovery/cracking, APK analysis, intelligence gathering, runtime inspection.
LockKnife – 一元的なAndroidセキュリティ研究ツールキット
何であるか – LockKnifeは、セキュリティアナリストが単一のターミナルベースインターフェースからAndroidデバイスを操作できるオープンソースフレームワークです。Pythonでオーケストレーションされ、重い処理(ハッシュ化、ブルートフォース、一括パースなど)をRustで加速するフルスクリーンTUI(デフォルト)とヘッドレスCLIを統合しています。
なぜ重要か – Androidフォレンジック、資格情報回復、ランタイムインストルメンテーション、およびエクスプロイトは、通常、いくつかの別々のツール(ADBスクリプト、ALEAPP、MobSF、Fridaなど)を必要とします。LockKnifeはそれらの要素をケースファーストなワークフローに統合します:ケースを開き、抽出を実行し、アーティファクトを分析し、実行中のアプリをインストルメントし、ターミナルから離れることなく、チェーンオブカスタディレポートを生成できます。
コア機能(v1.2.0現在)
| 分野 | 実行可能な操作 | 状態 |
|---|---|---|
| デバイスオーケストレーション | ADBデバイス検出、マルチデバイス並列コマンド、シェル実行 | ✅ |
| 資格情報回復 | オフラインPIN/ブルートフォース、辞書攻撃、ルールベースのパスワード変異、パスキーのエクスポート(Android 14+) | ✅(オフライン)、🔬(デバイス側) |
| データ抽出 | SMS、連絡先、通話履歴、ブラウザ履歴、EXIF付きメディア、位置情報ダンプ、ベストエフォートでのフルデバイスダンプ | 🔧 / 🔬 |
| フォレンジック | SQLite一括エクスポート、タイムライン構築、クロスアーティファクト相関、スナップショット(root必須) | ✅ / 🔬 |
| レポート生成 | HTML/JSON/CSV、オプションでPDF、チェーンオブカスタディおよび整合性チェック | 🔧 / 🔑 |
| APK分析 | マニフェスト解析、権限リスクスコア、DEXヘッダー抽出、軽量なデパック、オプションのYARAスキャン | 🔑 |
| ランタイムインストルメンテーション | Fridaセッション管理、スクリプトロード、メモリ/ヒープヘルパー(Fridaサーバーが必要) | 🔑 / 🔬 |
| ネットワークおよびエクスプロイト | Wi-Fi/WPAクラッキング、Bluetooth検出、ADB-over-TCP、なりすましAP、USBデバッグエクスプロイト、自動エクスプロイトオーケストレーション | 🔑 |
| 脅威インテリジェンスおよびAI | オプションモジュールで脅威インテリジェンスAPIの拡張とAI支援分析(追加依存) | 🔑 |
使用方法
- インストール – 1行インストーラーまたはHomebrewタップ:
curl -fsSL https://lockknife.vercel.app/install | bash # macOS/Linux/Windows # またはmacOS専用 brew install ImKKingshuk/tap/lockknife - ワークスペースの起動 – デフォルトでフルスクリーンTUIが起動します:
キーバインディングでパネル間移動(lockknifeTab)、アクション実行(Enter)、検索(/)、結果エクスポート(e)などが可能です。 - ヘッドレスモード – スクリプトやCIパイプライン用:
lockknife --cli <サブコマンド> … # 例:接続されたデバイスからSMSを抽出 lockknife extract sms --output ./case1 - クラシックインタラクティブモード(レガシー) –
lockknife interactive。
拡張性
lockknife.coreおよびlockknife.modules下のPythonモジュールはインポート可能で、独自スクリプトにCLIロジックを埋め込むことができます。- Rust拡張はパフォーマンスが重要なタスクを処理し、ソースからインストール時に自動的にビルドされます。
- オプションの追加機能は、
pip install lockknife[frida,yara,ml]のようなエクストラ構文で有効化可能です。
ライセンスと安全性
- GPL-3.0のみ – 同じライセンスで改変・再配布が可能です。
- READMEには標準的な免責事項が記載されています:本ツールは研究・教育目的であり、適切な承認のもとでの使用が必要です。
結論 – Androidデバイスからデータを収集し、資格情報クラッキングを実行し、APKを分析し、実行中のアプリをインストルメントし、フォレンジックレポートを生成するための、単一のターミナル中心の環境が必要な場合、LockKnifeはそのワークフローをオールインワンで提供します。さらに、AIや脅威インテリジェンス統合もオプションで利用可能で、より深い分析が可能です。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト