TUI-инструмент для глубокого исследования Android-безопасности с ИИ-агентами и анализом APK
Кастомная прошивка Flipper Zero с расширенными функциями Sub-GHz, NFC, RFID и BadUSB.
Прошивка для ESP32 с Wi-Fi/Bluetooth-атаками, включая deauth, beacon spam, sniffing и анализ пакетов.
Инструмент для исследования безопасности DMA через PCIe с использованием FPGA-адаптеров для чтения и записи памяти целевых …
Многофункциональная прошивка для ESP32 с Wi-Fi, Bluetooth, RF, IR и NFC функциями для тестирования безопасности.
git clone https://github.com/ImKKingshuk/LockKnife.git cd LockKnife pip install -r requirements.txt python lockknife.py
![]()
LockKnife — это унифицированный набор инструментов для исследования безопасности Android и криминалистических расследований, построенный с оркестрацией на Python и ускоренным ядром на Rust. Он предоставляет рабочее пространство TUI на основе кейсов вместе с мощным headless CLI, позволяя следователям и исследователям выполнять извлечение, восстановление учётных данных, анализ артефактов, инструментацию рантайма и отчётность из единого модульного фреймворка. Платформа интегрирует передовые возможности, включая AI-ассистированный анализ, криминалистику криптовалютных кошельков, обогащение threat intelligence, инспекцию APK, инструментацию рантайма и рабочие процессы расследования на нескольких устройствах. LockKnife поддерживает современные экосистемы Android, включая артефакты passkey (Android 14+), анализ Private Space (Android 15+) и развивающиеся модели безопасности устройств. С растущей экосистемой специализированных модулей, охватывающих криминалистику устройств, восстановление учётных данных, анализ APK, инспекцию рантайма, сетевой анализ и аудит безопасности, LockKnife позволяет исследователям безопасности оркестрировать сложные расследования Android и создавать профессиональные криминалистические отчёты в единой среде исследования.
Подключите своё устройство и начните передовой исследовательский анализ безопасности Android.
curl -fsSL https://lockknife.vercel.app/install | bash
brew install ImKKingshuk/tap/lockknife
lockknife
lockknife --cli
ИЛИ
lockknife --headless
lockknife interactive
lockknife для повседневных расследований, рабочих процессов на основе кейсов, просмотра результатов и выполнения под руководством оператора.lockknife --cli ... или lockknife --headless для быстрых разовых задач, скриптов, CI и удалённых/безголовых сред.lockknife interactive только когда специально хотите старый менюшный поток.| Действие | Клавиши |
|---|---|
| Выход | q |
| Навигация по панелям | Tab |
| Перемещение выделения | Стрелки |
| Открыть меню действий | Enter |
| Поиск модулей/вывода | / |
| Справка | ? |
| Смена темы | t |
| Редактор конфига | c |
| Экспорт последнего результата | e |
| Просмотр результата | v |
| Прокрутка страницы модулей | PageUp / PageDown |
| Регулировка высоты панели | Ctrl + Up / Ctrl + Down |
| Копировать результат в просмотрщике | y |
| Режим | Лучше всего для | Команда |
|---|---|---|
| TUI (основной) | Интерактивное расследование, многошаговые рабочие процессы, живой вывод, операции с приоритетом кейсов | lockknife |
| CLI / headless (вторичный) | Быстрые задачи, автоматизация, скрипты, CI, безголовые серверы | lockknife --cli или lockknife --headless |
LockKnife спроектирован как рабочее пространство оператора с приоритетом кейсов, охватывающее извлечение, рантайм, ревью APK, отчётность и обогащение. Инструменты ниже всё ещё ценны, но они решают более узкие срезы рабочего процесса Android-расследования.
| Инструмент | Основная сила | Главная поверхность | Лучше всего для | Пробелы относительно LockKnife |
|---|---|---|---|---|
| LockKnife | Унифицированные кейс-ориентированные Android-расследования | Терминальный TUI + CLI | Координация извлечения, форензики, рантайма, ревью APK, отчётности и обогащения из одного рабочего пространства | N/A |
| ALEAPP | Парсинг артефактов и генерация отчётов из дампов/бэкапов устройств | CLI/пайплайн отчётов | Нормализация мобильных артефактов в удобные для следователя отчёты | Нет встроенной инструментации рантайма, ревью APK, живого кейс-воркспейса или операторского TUI |
| MobSF | Статический/динамический анализ мобильных приложений | Web UI | APK/IPA-фокусированный аудит безопасности и песочный анализ | Не кейс-ориентированное рабочее пространство для девайс-форензики; слабее на извлечении/рантайме/оркестрации оператора |
| drozer | Оценка поверхности атаки Android | CLI shell | IPC-уязвимости, экспортированные компоненты и зондирование безопасности приложений | Не платформа для отчётности/форензики/таймлайна; нет интегрированного кейс-воркфлоу |
| objection | Frida-помощник для рантайм-исследования | Интерактивный CLI | Рантайм-хуки, обзор методов и быстрая интроспекция приложений | Не полноценная поверхность для доказательств, отчётности или управления кейсами |
| Frida CLI | Низкоуровневые примитивы инструментации | CLI | Сырые attach/spawn/скриптовые рабочие процессы и кастомная трассировка | Нет кейс-модели, пайплайна извлечения/отчётности или удобного для следователя оркестрационного слоя |
| Возможность | LockKnife | ALEAPP | MobSF | drozer | objection | Frida |
|---|---|---|---|---|---|---|
| Кейс-воркспейс, происхождение артефактов, целостность | ✅ Нативно | ⚠️ С фокусом на отчёты | ❌ | ❌ | ❌ | ❌ |
| Извлечение/приобретение артефактов устройства (хелперы) | ✅ | ✅ | ❌ | ❌ | ❌ | ❌ |
| Таймлайн + кросс-артефактный расследовательский рабочий процесс | ✅ | ⚠️ С фокусом на артефакты | ❌ | ❌ | ❌ | ❌ |
| Статический ревью APK | ✅ | ❌ | ✅ | ⚠️ Ограниченно | ❌ | ❌ |
| Рантайм-инструментация | ✅ | ❌ | ⚠️ Песочницентрично | ✅ | ✅ | ✅ |
| Цепочка владения / исполнительская + техническая отчётность | ✅ | ✅ | ✅ | ❌ | ❌ | ❌ |
| Направленное рабочее пространство оператора (TUI-first) | ✅ Основной | ❌ | ❌ Web UI вместо | ❌ | ❌ | ❌ |
| Безголовая автоматизация / скриптинг | ✅ | ✅ | ⚠️ Серверный воркфлоу | ✅ | ✅ | ✅ |
| Используйте LockKnife, когда вам нужен единый интерфейс оператора для более широкого жизненного цикла расследования, и связывайте его с ALEAPP/MobSF/drozer/objection, когда требуется их специализированная глубина. |
| Иконка | Статус | Значение |
|---|---|---|
| ✅ | production-ready |
Стабильный основной рабочий процесс с надежным локальным/офлайн поведением |
| 🔧 | functional |
Полезно и работает, с практическими ограничениями |
| 🔬 | best-effort |
Работает в некоторых средах, но сильно зависит от устройства/приложения/версии |
| 🚧 | experimental |
Ранний рабочий процесс с заметными ограничениями |
| 🔑 | dependency-gated |
Требует опциональных дополнений, внешних инструментов или учетных данных |
device, crack, extract, forensics, apk, report, security, intel, ai, network, crypto-wallet, exploitlockknife) как основной продуктовый интерфейс; headless CLI через --cli / --headless для быстрых/безголовых задачlockknife interactivelockknife.toml (с маппингом устаревшего lockknife.conf)lockknife completion <shell>lockknife device ...)lockknife crack pin) (Rust)lockknife crack password) (Rust)lockknife crack password-rules)lockknife crack pin-device) (зависит от устройства)lockknife crack gesture) (зависит от устройства)lockknife crack wifi) (часто требует root)lockknife crack keystore) (часто требует root)lockknife crack passkeys) (Android 14+, зависит от устройства)lockknife extract sms|contacts|call-logs)lockknife extract all директория доказательств (best-effort; производит манифест ошибок при неудаче наборов данных)lockknife forensics snapshot) (полное покрытие может требовать root)lockknife forensics sqlite) (ускорено на Rust)lockknife forensics timeline)lockknife forensics parse)lockknife forensics correlate) (помощь Rust)lockknife forensics recover) (best-effort)lockknife report generate)lockknife report generate --format pdf) (требует weasyprint или xhtml2pdf)lockknife report chain-of-custody)lockknife report integrity)lockknife[apk])lockknife apk scan; установите lockknife[yara] для YARA-правил)lockknife[frida] + Frida-сервер)lockknife network capture) (root + tcpdump)lockknife[network])lockknife security scan)lockknife security owasp)lockknife exploit ...) (требуется lockknife[exploitation])lockknife intel ...) (требуется lockknife[threat-intel] + API-ключи)lockknife ai ...) (требуется lockknife[ml])lockknife apk scan и lockknife security malware) (требуется lockknife[yara])lockknife crypto-wallet ...) (зависят от данных/сети)lockknife.core и lockknife.modules — поддерживаемые поверхности интеграции.lockknife.lockknife_core — внутренний нативный модуль реализации. Экспортируемые функции могут меняться в минорных релизах при необходимости для корректности, безопасности или поддержки платформ.lockknife.modules.security.malware.scan_with_yara или соответствующие CLI-команды для YARA-сканирования. Прямые нативные функции YARA-X, поставлявшиеся в v1.1.0, были недокументированы и удалены; установите lockknife[yara] для использования поддерживаемого бэкенда.adb)LockKnife ищет файлы конфигурации в следующих местах (в порядке приоритета):
./lockknife.toml$HOME/.config/lockknife/lockknife.toml$HOME/.lockknife.toml/etc/lockknife.tomlУстаревший lockknife.conf также поддерживается и автоматически маппится для небольшого набора ключей.
Пример lockknife.toml:
[lockknife]
log_level = "INFO"
log_format = "console"
adb_path = "adb"
LockKnife : The Ultimate Android Security Research Tool разработан для исследовательских и образовательных целей. Его следует использовать ответственно и в соответствии со всеми применимыми законами и регуляциями. Разработчик данного инструмента не несет ответственности за любое неправомерное использование или незаконные действия, совершенные с помощью этого инструмента. Инструменты для восстановления паролей должны использоваться только для законных целей и с соответствующей авторизацией. Использование таких инструментов без надлежащей авторизации является незаконным и нарушением приватности. Обеспечьте соответствующую авторизацию перед использованием LockKnife для восстановления паролей или извлечения данных. Всегда соблюдайте практики этического хакинга и соответствуйте всем применимым законам и регулированиям.
Этот проект лицензирован под лицензией GPL-3.0-only.