ImKKingshuk/LockKnife

LockKnife: The Ultimate Android Security Research Tool. A unified TUI workspace and headless CLI for deep Android security research, built for researchers and hackers. Powered by Python orchestration and a Rust-accelerated core, enabling AI agent–driven hacking, credential recovery/cracking, APK analysis, intelligence gathering, runtime inspection.

LockKnife – 一体化的 Android 安全研究工具包

是什么 – LockKnife 是一个开源框架,允许安全分析师通过单一的终端界面操作 Android 设备。它结合了全屏 TUI(默认)与无头 CLI,由 Python 进行编排,并使用 Rust 加速处理重负载任务(哈希、暴力破解、批量解析等)。

为何重要 – Android 取证、凭证恢复、运行时注入和利用通常需要多个独立工具(ADB 脚本、ALEAPP、MobSF、Frida 等)。LockKnife 将这些组件整合为一个 以案件为中心 的工作流:打开案件,执行提取,分析数据,注入运行中的应用,并在不离开终端的情况下生成保管链报告。


核心功能(截至 v1.2.0)

领域 可执行操作 状态
设备编排 ADB 设备发现、多设备并行命令、Shell 执行
凭证恢复 离线 PIN/暴力破解、字典攻击、规则驱动的密码变异、Passkey 导出(Android 14+) ✅(离线),🔬(设备端)
数据提取 SMS、联系人、通话记录、浏览器历史、带 EXIF 的媒体、位置数据转储、尽力而为的全设备转储 🔧 / 🔬
取证分析 SQLite 批量导出、时间线构建、跨数据项关联、快照(需 root) ✅ / 🔬
报告生成 HTML/JSON/CSV,可选 PDF,保管链与完整性校验 🔧 / 🔑
APK 分析 清单解析、权限风险评分、DEX 头部提取、轻量级反打包、可选 YARA 扫描 🔑
运行时注入 管理 Frida 会话、加载脚本、内存/堆辅助工具(需 Frida 服务器) 🔑 / 🔬
网络与利用 Wi-Fi/WPA 破解、蓝牙发现、ADB-over-TCP、伪造 AP、USB 调试漏洞利用、自动漏洞利用编排 🔑
威胁情报与 AI 可选模块用于威胁情报 API 扩展和 AI 辅助分析(额外依赖) 🔑

使用方式

  1. 安装 – 一行安装脚本或 Homebrew tap:
    curl -fsSL https://lockknife.vercel.app/install | bash   # macOS/Linux/Windows
    # 或仅 macOS
    brew install ImKKingshuk/tap/lockknife
    
  2. 启动工作区 – 默认启动全屏 TUI:
    lockknife
    
    快捷键 支持面板导航(Tab)、执行操作(Enter)、搜索(/)、导出结果(e)等。
  3. 无头模式 – 用于脚本或 CI 流水线:
    lockknife --cli <子命令> …
    # 例如:从连接设备中提取 SMS
    lockknife extract sms --output ./case1
    
  4. 经典交互模式(遗留)– lockknife interactive

可扩展性

  • lockknife.corelockknife.modules 下的 Python 模块可导入,允许将 CLI 逻辑嵌入到您自己的脚本中。
  • Rust 扩展处理性能关键任务;从源码安装时会自动构建。
  • 可通过 extras 语法启用可选功能,例如 pip install lockknife[frida,yara,ml]

许可与安全

  • 仅 GPL-3.0 – 您可按相同许可证修改和分发。
  • README 包含标准免责声明:该工具仅用于研究/教育目的,必须在获得适当授权后使用。

总结 – 如果您需要一个单一的、以终端为中心的环境,用于从 Android 设备获取数据、运行凭证破解、分析 APK、注入运行中的应用并生成取证报告,LockKnife 可开箱即用提供该工作流,还可通过可选的 AI 和威胁情报集成实现更深入分析。

相关

  • 项目
  • 项目
  • 项目
  • 项目