ImKKingshuk/LockKnife
LockKnife: The Ultimate Android Security Research Tool. A unified TUI workspace and headless CLI for deep Android security research, built for researchers and hackers. Powered by Python orchestration and a Rust-accelerated core, enabling AI agent–driven hacking, credential recovery/cracking, APK analysis, intelligence gathering, runtime inspection.
LockKnife – 統一的 Android 安全研究工具包
是什麼 – LockKnife 是一個開源框架,讓安全分析師能透過單一終端介面操作 Android 裝置。它結合全螢幕 TUI(預設)與無頭 CLI,由 Python 編排,並以 Rust 加速處理重負載任務(雜湊、暴力破解、批量解析等)。
為何重要 – Android 取證、憑證恢復、執行時注入與利用通常需要多個獨立工具(ADB 腳本、ALEAPP、MobSF、Frida 等)。LockKnife 將這些元件整合為 以案件為中心 的工作流程:開啟案件,執行提取,分析資料,注入執行中的應用,並在不離開終端的情況下生成保管鏈報告。
核心功能(截至 v1.2.0)
| 領域 | 可執行操作 | 狀態 |
|---|---|---|
| 裝置編排 | ADB 裝置發現、多裝置平行指令、Shell 執行 | ✅ |
| 憑證恢復 | 離線 PIN/暴力破解、字典攻擊、規則驅動的密碼變異、Passkey 導出(Android 14+) | ✅(離線),🔬(裝置端) |
| 資料提取 | SMS、聯絡人、通話記錄、瀏覽器歷史、含 EXIF 的媒體、位置資料轉儲、盡力而為的全裝置轉儲 | 🔧 / 🔬 |
| 取證分析 | SQLite 批次匯出、時間軸建構、跨資料項關聯、快照(需 root) | ✅ / 🔬 |
| 報告生成 | HTML/JSON/CSV,可選 PDF,保管鏈與完整性校驗 | 🔧 / 🔑 |
| APK 分析 | 清單解析、權限風險評分、DEX 頭部提取、輕量級反打包、可選 YARA 掃描 | 🔑 |
| 執行時注入 | 管理 Frida 會話、載入腳本、記憶體/堆輔助工具(需 Frida 伺服器) | 🔑 / 🔬 |
| 網路與利用 | Wi-Fi/WPA 破解、藍牙發現、ADB-over-TCP、偽造 AP、USB 調試漏洞利用、自動漏洞利用編排 | 🔑 |
| 威脅情資與 AI | 可選模組用於威脅情資 API 擴充與 AI 輔助分析(額外相依) | 🔑 |
使用方式
- 安裝 – 一行安裝指令或 Homebrew tap:
curl -fsSL https://lockknife.vercel.app/install | bash # macOS/Linux/Windows # 或僅 macOS brew install ImKKingshuk/tap/lockknife - 啟動工作區 – 預設啟動全螢幕 TUI:
快捷鍵 支援面板導航(lockknifeTab)、執行操作(Enter)、搜尋(/)、匯出結果(e)等。 - 無頭模式 – 用於腳本或 CI 流水線:
lockknife --cli <子命令> … # 例如:從連接裝置中提取 SMS lockknife extract sms --output ./case1 - 經典互動模式(遺留)–
lockknife interactive。
可擴充性
lockknife.core與lockknife.modules底下的 Python 模組可匯入,讓您將 CLI 逻辑嵌入自己的腳本中。- Rust 擴充處理效能關鍵任務;從原始碼安裝時會自動建置。
- 可透過 extras 語法啟用可選功能,例如
pip install lockknife[frida,yara,ml]。
許可與安全
- 僅 GPL-3.0 – 您可依相同許可修改與再分發。
- README 包含標準免責聲明:此工具僅供研究/教育用途,必須在取得適當授權後使用。
總結 – 若您需要一個單一、以終端為中心的環境,用於從 Android 裝置取得資料、執行憑證破解、分析 APK、注入執行中的應用,並產生取證報告,LockKnife 可開箱即用提供此工作流程,並可透過可選的 AI 與威脅情資整合實現更深入分析。
相關
- 專案
- 專案
- 專案
- 專案