ImKKingshuk/LockKnife

LockKnife: The Ultimate Android Security Research Tool. A unified TUI workspace and headless CLI for deep Android security research, built for researchers and hackers. Powered by Python orchestration and a Rust-accelerated core, enabling AI agent–driven hacking, credential recovery/cracking, APK analysis, intelligence gathering, runtime inspection.

LockKnife – 통합된 안드로이드 보안 연구 툴킷

무엇인가요 – LockKnife는 보안 분석가가 단일 터미널 기반 인터페이스에서 안드로이드 디바이스를 작업할 수 있는 오픈소스 프레임워크입니다. Python으로 오케스트레이션되며, 무거운 작업(해싱, 브루트포스, 대량 파싱 등)은 Rust로 가속화된 전체 화면 TUI(기본값)와 헤드리스 CLI를 통합합니다.

왜 중요한가요 – 안드로이드 포렌식, 자격 증명 복구, 런타임 인스트루멘테이션 및 에크스플로잇은 일반적으로 여러 개의 별도 도구(ADB 스크립트, ALEAPP, MobSF, Frida 등)를 필요로 합니다. LockKnife는 이러한 요소들을 케이스 중심 워크플로우로 통합합니다: 케이스를 열고 추출을 실행하고, 아티팩트를 분석하고, 실행 중인 앱을 인스트루멘트하며, 터미널을 떠나지 않고 체인 오브 커스터디 보고서를 생성할 수 있습니다.


핵심 기능 (v1.2.0 기준)

영역 수행 가능한 작업 상태
디바이스 오케스트레이션 ADB 디바이스 탐지, 다중 디바이스 병렬 명령, 쉘 실행
자격 증명 복구 오프라인 PIN/브루트포스, 사전 공격, 규칙 기반 비밀번호 변형, 패스키 수출 (Android 14+) ✅ (오프라인), 🔬 (디바이스 측)
데이터 추출 SMS, 연락처, 통화 기록, 브라우저 기록, EXIF 포함 미디어, 위치 덤프, 최선의 노력으로 전체 디바이스 덤프 🔧 / 🔬
포렌식 SQLite 대량 내보내기, 타임라인 구축, 크로스 아티팩트 상관관계, 스크린샷 (루트 필요) ✅ / 🔬
보고서 생성 HTML/JSON/CSV, 선택적 PDF, 체인 오브 커스터디 및 무결성 검사 🔧 / 🔑
APK 분석 매니페스트 파싱, 권한 위험 점수, DEX 헤더 추출, 가벼운 디패킹, 선택적 YARA 스캔 🔑
런타임 인스트루멘테이션 Frida 세션 관리, 스크립트 로드, 메모리/힙 헬퍼 (Frida 서버 필요) 🔑 / 🔬
네트워크 및 에크스플로잇 Wi-Fi/WPA 크래킹, Bluetooth 탐지, ADB-오버-TCP, 위조 AP, USB 디버그 에크스플로잇, 자동 에크스플로잇 오케스트레이션 🔑
위협 인텔리전스 및 AI 선택적 모듈로 위협 인텔리전스 API 확장 및 AI 지원 분석 (추가 종속성 필요) 🔑

사용 방법

  1. 설치 – 단일 명령어 설치 스크립트 또는 Homebrew 탭:
    curl -fsSL https://lockknife.vercel.app/install | bash   # macOS/Linux/Windows
    # 또는 macOS 전용
    brew install ImKKingshuk/tap/lockknife
    
  2. 워크스페이스 시작 – 기본값으로 전체 화면 TUI가 시작됩니다:
    lockknife
    
    키바인딩을 통해 패널 이동(Tab), 작업 실행(Enter), 검색(/), 결과 내보내기(e) 등을 수행할 수 있습니다.
  3. 헤드리스 모드 – 스크립트 또는 CI 파이프라인용:
    lockknife --cli <하위명령> …
    # 예: 연결된 디바이스에서 SMS 추출
    lockknife extract sms --output ./case1
    
  4. 클래식 인터랙티브 모드 (레거시) – lockknife interactive.

확장성

  • lockknife.corelockknife.modules 아래의 Python 모듈은 임포트 가능하여, 자체 스크립트에 CLI 로직을 통합할 수 있습니다.
  • Rust 확장은 성능이 중요한 작업을 처리하며, 소스에서 설치할 때 자동으로 빌드됩니다.
  • 선택적 추가 기능은 pip install lockknife[frida,yara,ml]와 같은 추가 구문으로 활성화 가능합니다.

라이선스 및 안전성

  • GPL-3.0 전용 – 동일한 라이선스 하에 수정 및 재배포 가능.
  • README에는 표준 면책 조항이 포함되어 있습니다: 이 도구는 연구/교육용이며, 적절한 승인 하에 사용되어야 합니다.

결론 – 안드로이드 디바이스에서 데이터를 수집하고, 자격 증명 크래킹을 수행하며, APK를 분석하고, 실행 중인 앱을 인스트루멘트하며, 포렌식 보고서를 생성하기 위한 단일 터미널 중심 환경이 필요하다면, LockKnife는 이를 즉시 제공하며, AI 및 위협 인텔리전스 통합 기능을 통해 더 깊은 분석도 가능합니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트