LockKnife

Hardware & Industrial v1.2.0 · 10.09.2026 активный

TUI-инструмент для глубокого исследования Android-безопасности с ИИ-агентами и анализом APK

v1.2.0
10.09.2026 current

Установка
git clone https://github.com/ImKKingshuk/LockKnife.git
cd LockKnife
pip install -r requirements.txt
python lockknife.py
показать оригинал переведено ИИ

LockKnife Icon

LockKnife

Идеальный инструмент для исследования безопасности Android

Унифицированная платформа исследования безопасности Android

⚛ Python First ⚛ Rust Accelerated ⚛

Криминалистика, анализ, восстановление, рантайм и разведка в одном фреймворке

LockKnife — это унифицированный набор инструментов для исследования безопасности Android и криминалистических расследований, построенный с оркестрацией на Python и ускоренным ядром на Rust. Он предоставляет рабочее пространство TUI на основе кейсов вместе с мощным headless CLI, позволяя следователям и исследователям выполнять извлечение, восстановление учётных данных, анализ артефактов, инструментацию рантайма и отчётность из единого модульного фреймворка. Платформа интегрирует передовые возможности, включая AI-ассистированный анализ, криминалистику криптовалютных кошельков, обогащение threat intelligence, инспекцию APK, инструментацию рантайма и рабочие процессы расследования на нескольких устройствах. LockKnife поддерживает современные экосистемы Android, включая артефакты passkey (Android 14+), анализ Private Space (Android 15+) и развивающиеся модели безопасности устройств. С растущей экосистемой специализированных модулей, охватывающих криминалистику устройств, восстановление учётных данных, анализ APK, инспекцию рантайма, сетевой анализ и аудит безопасности, LockKnife позволяет исследователям безопасности оркестрировать сложные расследования Android и создавать профессиональные криминалистические отчёты в единой среде исследования.

Подключите своё устройство и начните передовой исследовательский анализ безопасности Android.


Platform Version License

Website


Новая эра: переписывание на Python + Rust (v1.x)

  • Python оркестрирует CLI, ввод-вывод устройств, модули, отчёты и интеграции.
  • Rust обеспечивает критичные для производительности примитивы (хеширование/криптография, брутфорс, массовый парсинг).
  • Устаревшее издание только на Bash завершилось на v0.4.x (см. [CHANGELOG.md]).

Установка

Curl (macOS, Linux, Windows)

curl -fsSL https://lockknife.vercel.app/install | bash

Homebrew (macOS)

brew install ImKKingshuk/tap/lockknife

Быстрый старт

TUI (по умолчанию)


lockknife

CLI (безголовый/headless)

lockknife --cli

ИЛИ

lockknife --headless

Старый классический интерактивный режим

lockknife interactive

Приоритет продукта

  • TUI — основной продукт и опыт по умолчанию. Используйте lockknife для повседневных расследований, рабочих процессов на основе кейсов, просмотра результатов и выполнения под руководством оператора.
  • Безголовый CLI — вторичная поверхность. Используйте lockknife --cli ... или lockknife --headless для быстрых разовых задач, скриптов, CI и удалённых/безголовых сред.
  • Классический интерактивный режим — устаревшее удобство. Используйте lockknife interactive только когда специально хотите старый менюшный поток.

TUI

Горячие клавиши

Действие Клавиши
Выход q
Навигация по панелям Tab
Перемещение выделения Стрелки
Открыть меню действий Enter
Поиск модулей/вывода /
Справка ?
Смена темы t
Редактор конфига c
Экспорт последнего результата e
Просмотр результата v
Прокрутка страницы модулей PageUp / PageDown
Регулировка высоты панели Ctrl + Up / Ctrl + Down
Копировать результат в просмотрщике y

TUI против CLI

Режим Лучше всего для Команда
TUI (основной) Интерактивное расследование, многошаговые рабочие процессы, живой вывод, операции с приоритетом кейсов lockknife
CLI / headless (вторичный) Быстрые задачи, автоматизация, скрипты, CI, безголовые серверы lockknife --cli или lockknife --headless

Позиционирование TUI относительно ALEAPP, MobSF, drozer, objection и Frida CLI

LockKnife спроектирован как рабочее пространство оператора с приоритетом кейсов, охватывающее извлечение, рантайм, ревью APK, отчётность и обогащение. Инструменты ниже всё ещё ценны, но они решают более узкие срезы рабочего процесса Android-расследования.

Инструмент Основная сила Главная поверхность Лучше всего для Пробелы относительно LockKnife
LockKnife Унифицированные кейс-ориентированные Android-расследования Терминальный TUI + CLI Координация извлечения, форензики, рантайма, ревью APK, отчётности и обогащения из одного рабочего пространства N/A
ALEAPP Парсинг артефактов и генерация отчётов из дампов/бэкапов устройств CLI/пайплайн отчётов Нормализация мобильных артефактов в удобные для следователя отчёты Нет встроенной инструментации рантайма, ревью APK, живого кейс-воркспейса или операторского TUI
MobSF Статический/динамический анализ мобильных приложений Web UI APK/IPA-фокусированный аудит безопасности и песочный анализ Не кейс-ориентированное рабочее пространство для девайс-форензики; слабее на извлечении/рантайме/оркестрации оператора
drozer Оценка поверхности атаки Android CLI shell IPC-уязвимости, экспортированные компоненты и зондирование безопасности приложений Не платформа для отчётности/форензики/таймлайна; нет интегрированного кейс-воркфлоу
objection Frida-помощник для рантайм-исследования Интерактивный CLI Рантайм-хуки, обзор методов и быстрая интроспекция приложений Не полноценная поверхность для доказательств, отчётности или управления кейсами
Frida CLI Низкоуровневые примитивы инструментации CLI Сырые attach/spawn/скриптовые рабочие процессы и кастомная трассировка Нет кейс-модели, пайплайна извлечения/отчётности или удобного для следователя оркестрационного слоя

Сравнение возможностей: LockKnife против специализированных Android-инструментов

Возможность LockKnife ALEAPP MobSF drozer objection Frida
Кейс-воркспейс, происхождение артефактов, целостность ✅ Нативно ⚠️ С фокусом на отчёты ❌ ❌ ❌ ❌
Извлечение/приобретение артефактов устройства (хелперы) ✅ ✅ ❌ ❌ ❌ ❌
Таймлайн + кросс-артефактный расследовательский рабочий процесс ✅ ⚠️ С фокусом на артефакты ❌ ❌ ❌ ❌
Статический ревью APK ✅ ❌ ✅ ⚠️ Ограниченно ❌ ❌
Рантайм-инструментация ✅ ❌ ⚠️ Песочницентрично ✅ ✅ ✅
Цепочка владения / исполнительская + техническая отчётность ✅ ✅ ✅ ❌ ❌ ❌
Направленное рабочее пространство оператора (TUI-first) ✅ Основной ❌ ❌ Web UI вместо ❌ ❌ ❌
Безголовая автоматизация / скриптинг ✅ ✅ ⚠️ Серверный воркфлоу ✅ ✅ ✅
Используйте LockKnife, когда вам нужен единый интерфейс оператора для более широкого жизненного цикла расследования, и связывайте его с ALEAPP/MobSF/drozer/objection, когда требуется их специализированная глубина.

Легенда статуса функций

Иконка Статус Значение
✅ production-ready Стабильный основной рабочий процесс с надежным локальным/офлайн поведением
🔧 functional Полезно и работает, с практическими ограничениями
🔬 best-effort Работает в некоторых средах, но сильно зависит от устройства/приложения/версии
🚧 experimental Ранний рабочий процесс с заметными ограничениями
🔑 dependency-gated Требует опциональных дополнений, внешних инструментов или учетных данных

Текущие возможности (v1.2.0)

Основная платформа

  • ✅ Python CLI с подкомандами: device, crack, extract, forensics, apk, report, security, intel, ai, network, crypto-wallet, exploit
  • 🔧 Полноэкранный TUI по умолчанию (lockknife) как основной продуктовый интерфейс; headless CLI через --cli / --headless для быстрых/безголовых задач
  • ✅ Классическое меню UI через lockknife interactive
  • ✅ Загрузка конфигурации через lockknife.toml (с маппингом устаревшего lockknife.conf)
  • ✅ Структурированное логирование (консоль/JSON) и единообразное форматирование вывода
  • ✅ Автодополнение оболочки через lockknife completion <shell>
  • ✅ Структурированная иерархия ошибок с уникальными кодами (LK-0001 через LK-7001) для точной диагностики
  • ✅ Модуль ограничения частоты для троттлинга API вызовов
  • ✅ Принуждение качества кода с ruff, ty (Python) и clippy, rustfmt (Rust)
  • ✅ Фаззинг-тестирование для критических Rust парсеров (correlate, parse_dex_header, sqlite_table)
  • ✅ Панель управления эксплойтами в TUI с анализом доказательств, результатами сканирования и элементами навигации
  • ✅ Корректное завершение TUI с обработкой сигналов и восстановлением состояния терминала
  • ✅ Реорганизованные модули колбэков TUI для лучшей поддерживаемости и производительности

Rust Core (Нативный)

  • ✅ Хелперы хеширования/HMAC + AES-GCM
  • ✅ Высокоскоростной брутфорс PIN и словарные атаки
  • ✅ Бинарные хелперы (DEX/ELF заголовки), сканирование паттернов, парсинг IPv4
  • ✅ Массовое извлечение таблиц SQLite в JSON и примитивы корреляции артефактов
  • ✅ Нативное извлечение IOC и ограниченный анализ PCAP с консервативными Python фоллбэками
  • ✅ Rust примитивы эксплуатации: создание/парсинг пакетов для WiFi/Bluetooth, утилиты WPS, параллельный сетевой сканер портов, взлом WPA рукопожатий с Rayon

Устройство и оркестрация

  • 🔧 Управление ADB: list/connect/info/shell (lockknife device ...)
  • 🔧 Параллельное выполнение на нескольких устройствах для поддерживаемых операций
  • 🔧 Покрытие функций зависит от уровня доступа к устройству (userdebug/root), OEM путей и версии Android

Функции

Учетные данные и восстановление

  • ✅ Офлайн брутфорс PIN (lockknife crack pin) (Rust)
  • ✅ Офлайн словарная атака (lockknife crack password) (Rust)
  • ✅ Правила мутации паролей (lockknife crack password-rules)
  • 🔬 Конвейер восстановления PIN на стороне устройства (lockknife crack pin-device) (зависит от устройства)
  • 🔬 Восстановление жестов (lockknife crack gesture) (зависит от устройства)
  • 🔬 Извлечение WiFi паролей (lockknife crack wifi) (часто требует root)
  • 🔬 Перечисление keystore (lockknife crack keystore) (часто требует root)
  • 🔬 Экспорт артефактов passkey (lockknife crack passkeys) (Android 14+, зависит от устройства)

Извлечение

  • 🔧 SMS / Контакты / Журналы вызовов (lockknife extract sms|contacts|call-logs)
  • 🔧 Браузерные артефакты (Chrome/Firefox история/закладки/загрузки/cookies/сохраненные логины)
  • 🔬 Артефакты мессенджеров (WhatsApp/Telegram), с ограничениями устройства
  • 🔬 Извлечение сообщений Signal (ограничено SQLCipher шифрованием и доступностью ключей)
  • 🔧 Извлечение медиа с EXIF
  • 🔧 Локационные артефакты и парсинг дампов dumpsys
  • 🔬 lockknife extract all директория доказательств (best-effort; производит манифест ошибок при неудаче наборов данных)

Форензика

  • 🔬 Снимки устройства (lockknife forensics snapshot) (полное покрытие может требовать root)
  • ✅ Инспекция SQLite + массовое извлечение (lockknife forensics sqlite) (ускорено на Rust)
  • ✅ Построение таймлайна (lockknife forensics timeline)
  • 🔧 ALEAPP-стиль нормализация/экспорт артефактов (lockknife forensics parse)
  • ✅ Межартефактная корреляция (lockknife forensics correlate) (помощь Rust)
  • 🔬 Эвристики восстановления удаленных записей (lockknife forensics recover) (best-effort)

Отчетность

  • 🔧 HTML/JSON/CSV отчеты (lockknife report generate)
  • 🔑 PDF отчеты (lockknife report generate --format pdf) (требует weasyprint или xhtml2pdf)
  • 🔧 Цепочка владения (lockknife report chain-of-custody)

  • 🔧 Проверка целостности кейса (lockknife report integrity)

Анализ APK

  • 🔑 Разбор манифеста и извлечение метаданных (требуется lockknife[apk])
  • 🔑 Оценка рисков разрешений и эвристические проверки уязвимостей
  • ✅ Извлечение заголовка DEX из APK (Rust)
  • 🟣 «Декомпиляция» (распаковка APK + manifest.json; не полная декомпиляция исходного кода)
  • 🔧 Встроенное сканирование по паттернам и YARA-сканирование с зависимостями (lockknife apk scan; установите lockknife[yara] для YARA-правил)

Инструментальная поддержка во время выполнения

  • 🔑 Управление сессиями Frida и загрузка скриптов (требуется lockknife[frida] + Frida-сервер)
  • 🔬 Рабочие процессы обхода и трассировки (зависят от устройства/приложения)
  • 🔬 Утилиты для работы с памятью/кучей (зависят от устройства/приложения)

Сеть

  • 🟣 Перехват на устройстве (lockknife network capture) (root + tcpdump)
  • 🔑 Анализ PCAP и обнаружение API-эндпоинтов (требуется lockknife[network])
  • ✅ Rust-хелперы для парсинга примитивов (IPv4)

Безопасность

  • 🔧 Аудит состояния устройства и проверки (lockknife security scan)
  • 🔧 Проверки SELinux и загрузчика/аппаратные проверки (зависят от устройства)
  • 🔧 Сканирование на наличие вредоносного ПО (движок паттернов на Rust)
  • 🔧 Вспомогательные средства сопоставления с OWASP MASTG (lockknife security owasp)

Фреймворк эксплуатации

  • 🔑 Эксплуатация беспроводных устройств (lockknife exploit ...) (требуется lockknife[exploitation])
    • ADB через TCP: сетевое сканирование, подключение, доступ к оболочке, логическое/физическое извлечение данных
    • Bluetooth: обнаружение Classic + BLE, фингерпринтинг, GATT-клиент, менеджер парирования, обнаружение RFCOMM-сервисов, PoC BlueBorne/KNOB/Blurtooth
    • WiFi: сканирование сетей, атаки WPS, захват и взлом WPA-хендшейка (ускорение Rayon), развёртывание rogue AP с использованием hostapd/dnsmasq, P2P-эксплуатация, MITM-атаки
    • Zero-Click: управление интеллектом по CVE, генерация полезных нагрузок, автоматизация цепочек эксплуатации, фингерпринтинг уязвимостей
    • USB-отладка: обход экрана блокировки, создание/извлечение/анализ ADB-бэкапов, доступ к провайдерам контента, инъекция интентов
    • Эксплуатация точки доступа: обнаружение тезеринга Android через iwlist, эксплуатация шлюза, перехват трафика MITM
  • 🔑 Фреймворк авторизации: контроль авторизации эксплойтов, лабораторный режим, отслеживание кейсов, аудиторские следы
  • 🔑 Авто-эксплуатация: автоматический выбор векторов, оркестрация много-векторных атак, автоматизация цепочек эксплуатации

Интеграции (опциональные дополнения)

  • 🔑 Threat Intelligence (lockknife intel ...) (требуется lockknife[threat-intel] + API-ключи)
  • 🔑 AI/ML-воркфлоу (lockknife ai ...) (требуется lockknife[ml])
  • 🔑 YARA-сканирование (lockknife apk scan и lockknife security malware) (требуется lockknife[yara])
  • 🔧 Криминалистика крипто-кошельков (lockknife crypto-wallet ...) (зависят от данных/сети)

Совместимость API

  • CLI и документированные Python-модули в lockknife.core и lockknife.modules — поддерживаемые поверхности интеграции.
  • lockknife.lockknife_core — внутренний нативный модуль реализации. Экспортируемые функции могут меняться в минорных релизах при необходимости для корректности, безопасности или поддержки платформ.
  • Используйте lockknife.modules.security.malware.scan_with_yara или соответствующие CLI-команды для YARA-сканирования. Прямые нативные функции YARA-X, поставлявшиеся в v1.1.0, были недокументированы и удалены; установите lockknife[yara] для использования поддерживаемого бэкенда.

Требования

  • ОС: macOS, Linux, Windows (WSL)
  • Python: 3.12+
  • ADB: Android platform-tools (adb)
  • Rust: обязателен для сборки нативного расширения из исходников
  • Ограничения устройства: некоторые функции требуют root/userdebug-сборки или доступ к БД конкретного приложения

Конфигурация

LockKnife ищет файлы конфигурации в следующих местах (в порядке приоритета):

  1. ./lockknife.toml
  2. $HOME/.config/lockknife/lockknife.toml
  3. $HOME/.lockknife.toml
  4. /etc/lockknife.toml

Устаревший lockknife.conf также поддерживается и автоматически маппится для небольшого набора ключей.

Пример lockknife.toml:

[lockknife]
log_level = "INFO"
log_format = "console"
adb_path = "adb"

Отказ от ответственности

LockKnife : The Ultimate Android Security Research Tool разработан для исследовательских и образовательных целей. Его следует использовать ответственно и в соответствии со всеми применимыми законами и регуляциями. Разработчик данного инструмента не несет ответственности за любое неправомерное использование или незаконные действия, совершенные с помощью этого инструмента. Инструменты для восстановления паролей должны использоваться только для законных целей и с соответствующей авторизацией. Использование таких инструментов без надлежащей авторизации является незаконным и нарушением приватности. Обеспечьте соответствующую авторизацию перед использованием LockKnife для восстановления паролей или извлечения данных. Всегда соблюдайте практики этического хакинга и соответствуйте всем применимым законам и регулированиям.

Лицензия

Этот проект лицензирован под лицензией GPL-3.0-only.

Удачного исследования безопасности Android с LockKnife! 🔒💫

Войдите, чтобы оставить комментарий