
Ein Werkzeug zum Auffinden und Analysieren privater (und öffentlicher) Schlüsseldateien, einschließlich Unterstützung für Android-APK-Dateien.
CERT Keyfinder ist ein Dienstprogramm zum Auffinden und Analysieren von Schlüsseldateien auf einem Dateisystem sowie in Android APK-Dateien. Die Entwicklung von CERT Keyfinder wurde vom United States Department of Homeland Security (DHS) gesponsert. Installationsvoraussetzungen:
git clone des Keyfinder-Repositorys oder durch Herunterladen einer Zip-Datei des Repositorys erfolgen.$ pip3 install androguard python-magic PyOpenSSL
Verwenden Sie auf Windows-Plattformen das Paket python-magic-bin anstelle von python-magic. Dies stellt die DLL bereit, die für die Analyse des Datei-Magic erforderlich ist.$ python3 keyfinder.py usage: A tool for analyzing key files, with Android APK support [-h] [-e EXTRACT_APK] [-u] [-k CHECK_KEYFILE] [-p PASSWORD] [-v] [-d] [apkpath]
positional arguments: apkpath APK file or directory
optional arguments: -h, --help show this help message and exit -e EXTRACT_APK, --extract EXTRACT_APK Extract specified APK using apktool -u, --checkused Check if the key file is referenced by the app (slow) -k CHECK_KEYFILE, --key CHECK_KEYFILE Key file or directory -p PASSWORD, --password PASSWORD Specify password -v, --verbose Verbose output -d, --debug Debug output
## Schlüssel-Parsing
CERT Keyfinder kann verwendet werden, um die Dateien auf Ihrem System zu scannen und standardmäßig nur private und/oder passwortgeschützte Schlüsseldateien zu melden.
### Einfaches Beispiel
Zum Beispiel, wenn Keyfinder im `~`-Verzeichnis auf einem CERT Tapioca System ausgeführt wird:```
$ python keyfinder.py -k ~/tapioca
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca-cert.p12
type: pkcs12
protected: True
=====================
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca.pem
private: True
protected: False
iskey: True
iscert: True
encoding: pem
type: pkcs8
certhash: 902073e933d0bf9b3da49a3a120d0adecdf031960f87576947bdc3157cd62d8e
keyhash: 3aae8d85450bae20aaf360d046bc0d90b2998800b3a7356f0742ef6a8824e423
=====================
Die obige Befehlszeile durchsucht jede Datei im angegebenen Verzeichnis, ermittelt mithilfe der Dateierweiterung und des Datei-Magic, ob es sich um eine mögliche Schlüsseldatei handelt, und zeigt abschließend kurze Details für jede Datei an, die als private und/oder passwortgeschützte Schlüsseldatei identifiziert wird.