
أداة للعثور على وتحليل ملفات المفاتيح الخاصة (والعامة)، بما في ذلك دعم ملفات Android APK.
CERT Keyfinder هي أداة للعثور على ملفات المفاتيح وتحليلها على نظام الملفات وكذلك الموجودة داخل ملفات APK لنظام Android. تم رعاية تطوير CERT Keyfinder من قبل وزارة الأمن الداخلي الأمريكية (DHS). متطلبات التثبيت:
git clone لمستودع Keyfinder، أو عن طريق تنزيل ملف مضغوط للمستودع.$ pip3 install androguard python-magic PyOpenSSL
على منصات Windows، استخدم الحزمة python-magic-bin بدلاً من python-magic. سيوفر ذلك ملف DLL اللازم لتحليل الملفات السحرية.$ python3 keyfinder.py usage: A tool for analyzing key files, with Android APK support [-h] [-e EXTRACT_APK] [-u] [-k CHECK_KEYFILE] [-p PASSWORD] [-v] [-d] [apkpath]
positional arguments: apkpath APK file or directory
optional arguments: -h, --help show this help message and exit -e EXTRACT_APK, --extract EXTRACT_APK Extract specified APK using apktool -u, --checkused Check if the key file is referenced by the app (slow) -k CHECK_KEYFILE, --key CHECK_KEYFILE Key file or directory -p PASSWORD, --password PASSWORD Specify password -v, --verbose Verbose output -d, --debug Debug output
## تحليل المفاتيح
يمكن استخدام أداة CERT Keyfinder لفحص الملفات على نظامك، حيث تقوم بالإبلاغ فقط عن ملفات المفاتيح الخاصة و/أو المحمية بكلمة مرور افتراضيًا.
### مثال بسيط
على سبيل المثال، تشغيل Keyfinder على الدليل `~` في نظام CERT Tapioca:```
$ python keyfinder.py -k ~/tapioca
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca-cert.p12
type: pkcs12
protected: True
=====================
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca.pem
private: True
protected: False
iskey: True
iscert: True
encoding: pem
type: pkcs8
certhash: 902073e933d0bf9b3da49a3a120d0adecdf031960f87576947bdc3157cd62d8e
keyhash: 3aae8d85450bae20aaf360d046bc0d90b2998800b3a7356f0742ef6a8824e423
=====================
ستبحث سطر الأوامر أعلاه في كل ملف داخل الدليل المحدد، وتحدد ما إذا كان ملفًا محتملًا للمفاتيح باستخدام امتداد الملف وتوقيع الملف السحري، وأخيرًا ستعرض تفاصيل موجزة لأي ملف يُعتبر ملف مفتاح خاص و/أو محمي بكلمة مرور.