ImKKingshuk/LockKnife
LockKnife: The Ultimate Android Security Research Tool. A unified TUI workspace and headless CLI for deep Android security research, built for researchers and hackers. Powered by Python orchestration and a Rust-accelerated core, enabling AI agent–driven hacking, credential recovery/cracking, APK analysis, intelligence gathering, runtime inspection.
LockKnife – 통합된 안드로이드 보안 연구 툴킷
무엇인가요 – LockKnife는 보안 분석가가 단일 터미널 기반 인터페이스에서 안드로이드 디바이스를 작업할 수 있는 오픈소스 프레임워크입니다. Python으로 오케스트레이션되며, 무거운 작업(해싱, 브루트포스, 대량 파싱 등)은 Rust로 가속화된 전체 화면 TUI(기본값)와 헤드리스 CLI를 통합합니다.
왜 중요한가요 – 안드로이드 포렌식, 자격 증명 복구, 런타임 인스트루멘테이션 및 에크스플로잇은 일반적으로 여러 개의 별도 도구(ADB 스크립트, ALEAPP, MobSF, Frida 등)를 필요로 합니다. LockKnife는 이러한 요소들을 케이스 중심 워크플로우로 통합합니다: 케이스를 열고 추출을 실행하고, 아티팩트를 분석하고, 실행 중인 앱을 인스트루멘트하며, 터미널을 떠나지 않고 체인 오브 커스터디 보고서를 생성할 수 있습니다.
핵심 기능 (v1.2.0 기준)
| 영역 | 수행 가능한 작업 | 상태 |
|---|---|---|
| 디바이스 오케스트레이션 | ADB 디바이스 탐지, 다중 디바이스 병렬 명령, 쉘 실행 | ✅ |
| 자격 증명 복구 | 오프라인 PIN/브루트포스, 사전 공격, 규칙 기반 비밀번호 변형, 패스키 수출 (Android 14+) | ✅ (오프라인), 🔬 (디바이스 측) |
| 데이터 추출 | SMS, 연락처, 통화 기록, 브라우저 기록, EXIF 포함 미디어, 위치 덤프, 최선의 노력으로 전체 디바이스 덤프 | 🔧 / 🔬 |
| 포렌식 | SQLite 대량 내보내기, 타임라인 구축, 크로스 아티팩트 상관관계, 스크린샷 (루트 필요) | ✅ / 🔬 |
| 보고서 생성 | HTML/JSON/CSV, 선택적 PDF, 체인 오브 커스터디 및 무결성 검사 | 🔧 / 🔑 |
| APK 분석 | 매니페스트 파싱, 권한 위험 점수, DEX 헤더 추출, 가벼운 디패킹, 선택적 YARA 스캔 | 🔑 |
| 런타임 인스트루멘테이션 | Frida 세션 관리, 스크립트 로드, 메모리/힙 헬퍼 (Frida 서버 필요) | 🔑 / 🔬 |
| 네트워크 및 에크스플로잇 | Wi-Fi/WPA 크래킹, Bluetooth 탐지, ADB-오버-TCP, 위조 AP, USB 디버그 에크스플로잇, 자동 에크스플로잇 오케스트레이션 | 🔑 |
| 위협 인텔리전스 및 AI | 선택적 모듈로 위협 인텔리전스 API 확장 및 AI 지원 분석 (추가 종속성 필요) | 🔑 |
사용 방법
- 설치 – 단일 명령어 설치 스크립트 또는 Homebrew 탭:
curl -fsSL https://lockknife.vercel.app/install | bash # macOS/Linux/Windows # 또는 macOS 전용 brew install ImKKingshuk/tap/lockknife - 워크스페이스 시작 – 기본값으로 전체 화면 TUI가 시작됩니다:
키바인딩을 통해 패널 이동(lockknifeTab), 작업 실행(Enter), 검색(/), 결과 내보내기(e) 등을 수행할 수 있습니다. - 헤드리스 모드 – 스크립트 또는 CI 파이프라인용:
lockknife --cli <하위명령> … # 예: 연결된 디바이스에서 SMS 추출 lockknife extract sms --output ./case1 - 클래식 인터랙티브 모드 (레거시) –
lockknife interactive.
확장성
lockknife.core및lockknife.modules아래의 Python 모듈은 임포트 가능하여, 자체 스크립트에 CLI 로직을 통합할 수 있습니다.- Rust 확장은 성능이 중요한 작업을 처리하며, 소스에서 설치할 때 자동으로 빌드됩니다.
- 선택적 추가 기능은
pip install lockknife[frida,yara,ml]와 같은 추가 구문으로 활성화 가능합니다.
라이선스 및 안전성
- GPL-3.0 전용 – 동일한 라이선스 하에 수정 및 재배포 가능.
- README에는 표준 면책 조항이 포함되어 있습니다: 이 도구는 연구/교육용이며, 적절한 승인 하에 사용되어야 합니다.
결론 – 안드로이드 디바이스에서 데이터를 수집하고, 자격 증명 크래킹을 수행하며, APK를 분석하고, 실행 중인 앱을 인스트루멘트하며, 포렌식 보고서를 생성하기 위한 단일 터미널 중심 환경이 필요하다면, LockKnife는 이를 즉시 제공하며, AI 및 위협 인텔리전스 통합 기능을 통해 더 깊은 분석도 가능합니다.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트