ImKKingshuk/LockKnife

LockKnife: The Ultimate Android Security Research Tool. A unified TUI workspace and headless CLI for deep Android security research, built for researchers and hackers. Powered by Python orchestration and a Rust-accelerated core, enabling AI agent–driven hacking, credential recovery/cracking, APK analysis, intelligence gathering, runtime inspection.

LockKnife – 統一的 Android 安全研究工具包

是什麼 – LockKnife 是一個開源框架,讓安全分析師能透過單一終端介面操作 Android 裝置。它結合全螢幕 TUI(預設)與無頭 CLI,由 Python 編排,並以 Rust 加速處理重負載任務(雜湊、暴力破解、批量解析等)。

為何重要 – Android 取證、憑證恢復、執行時注入與利用通常需要多個獨立工具(ADB 腳本、ALEAPP、MobSF、Frida 等)。LockKnife 將這些元件整合為 以案件為中心 的工作流程:開啟案件,執行提取,分析資料,注入執行中的應用,並在不離開終端的情況下生成保管鏈報告。


核心功能(截至 v1.2.0)

領域 可執行操作 狀態
裝置編排 ADB 裝置發現、多裝置平行指令、Shell 執行
憑證恢復 離線 PIN/暴力破解、字典攻擊、規則驅動的密碼變異、Passkey 導出(Android 14+) ✅(離線),🔬(裝置端)
資料提取 SMS、聯絡人、通話記錄、瀏覽器歷史、含 EXIF 的媒體、位置資料轉儲、盡力而為的全裝置轉儲 🔧 / 🔬
取證分析 SQLite 批次匯出、時間軸建構、跨資料項關聯、快照(需 root) ✅ / 🔬
報告生成 HTML/JSON/CSV,可選 PDF,保管鏈與完整性校驗 🔧 / 🔑
APK 分析 清單解析、權限風險評分、DEX 頭部提取、輕量級反打包、可選 YARA 掃描 🔑
執行時注入 管理 Frida 會話、載入腳本、記憶體/堆輔助工具(需 Frida 伺服器) 🔑 / 🔬
網路與利用 Wi-Fi/WPA 破解、藍牙發現、ADB-over-TCP、偽造 AP、USB 調試漏洞利用、自動漏洞利用編排 🔑
威脅情資與 AI 可選模組用於威脅情資 API 擴充與 AI 輔助分析(額外相依) 🔑

使用方式

  1. 安裝 – 一行安裝指令或 Homebrew tap:
    curl -fsSL https://lockknife.vercel.app/install | bash   # macOS/Linux/Windows
    # 或僅 macOS
    brew install ImKKingshuk/tap/lockknife
    
  2. 啟動工作區 – 預設啟動全螢幕 TUI:
    lockknife
    
    快捷鍵 支援面板導航(Tab)、執行操作(Enter)、搜尋(/)、匯出結果(e)等。
  3. 無頭模式 – 用於腳本或 CI 流水線:
    lockknife --cli <子命令> …
    # 例如:從連接裝置中提取 SMS
    lockknife extract sms --output ./case1
    
  4. 經典互動模式(遺留)– lockknife interactive

可擴充性

  • lockknife.corelockknife.modules 底下的 Python 模組可匯入,讓您將 CLI 逻辑嵌入自己的腳本中。
  • Rust 擴充處理效能關鍵任務;從原始碼安裝時會自動建置。
  • 可透過 extras 語法啟用可選功能,例如 pip install lockknife[frida,yara,ml]

許可與安全

  • 僅 GPL-3.0 – 您可依相同許可修改與再分發。
  • README 包含標準免責聲明:此工具僅供研究/教育用途,必須在取得適當授權後使用。

總結 – 若您需要一個單一、以終端為中心的環境,用於從 Android 裝置取得資料、執行憑證破解、分析 APK、注入執行中的應用,並產生取證報告,LockKnife 可開箱即用提供此工作流程,並可透過可選的 AI 與威脅情資整合實現更深入分析。

相關

  • 專案
  • 專案
  • 專案
  • 專案