Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
keyfinder — 秘密鍵(および公開鍵)ファイルの検索と分析を行うツール。Android APKファイルのサポートも含まれています。 | Kitploit
ツール/GitHubGitHub/certcc/keyfinder
Androidセキュリティ暗号化/復号化ツール脆弱性分析フォレンジックデジタルフォレンジック暗号化モバイルセキュリティArchived
GitHubcertcc/keyfinder

keyfinder

秘密鍵(および公開鍵)ファイルの検索と分析を行うツール。Android APKファイルのサポートも含まれています。

リポジトリを見る
27848213年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
  • 概要
  • インストール
  • Keyfinderの使い方
    • 鍵の解析
      • 簡単な例
      • 詳細出力
    • APK解析
      • 簡単なAPKの例
      • crt.shチェック
      • 鍵ファイルの使用

概要

CERT Keyfinderは、ファイルシステム上およびAndroid APKファイル内に含まれる鍵ファイルを検出・分析するためのユーティリティです。CERT Keyfinderの開発は、アメリカ合衆国国土安全保障省(DHS)の後援を受けています。インストール要件:

  1. Python (3.x推奨)
    • androguard
    • python-magic
    • PyOpenSSL
  2. apktool
  3. grep
  4. OpenSSL
  5. Java

インストール

  1. Keyfinderのコードを入手します。これは、Keyfinderリポジトリのgit cloneを実行するか、リポジトリのzipファイルをダウンロードすることで実現できます。
  2. Pythonの依存関係をインストールします: $ pip3 install androguard python-magic PyOpenSSL Windowsプラットフォームでは、python-magicの代わりにpython-magic-binパッケージを使用してください。これにより、ファイルマジックを解析するために必要なDLLが提供されます。

Keyfinderの使い方```

$ python3 keyfinder.py usage: A tool for analyzing key files, with Android APK support [-h] [-e EXTRACT_APK] [-u] [-k CHECK_KEYFILE] [-p PASSWORD] [-v] [-d] [apkpath]

positional arguments: apkpath APK file or directory

optional arguments: -h, --help show this help message and exit -e EXTRACT_APK, --extract EXTRACT_APK Extract specified APK using apktool -u, --checkused Check if the key file is referenced by the app (slow) -k CHECK_KEYFILE, --key CHECK_KEYFILE Key file or directory -p PASSWORD, --password PASSWORD Specify password -v, --verbose Verbose output -d, --debug Debug output

## キーの解析

CERT Keyfinder は、システム上のファイルをスキャンし、デフォルトでは秘密鍵および/またはパスワードで保護された鍵ファイルのみを報告するために使用できます。  

### 簡単な例
例えば、CERT Tapioca システム上の `~` ディレクトリで Keyfinder を実行すると、次のようになります。```
$ python keyfinder.py -k ~/tapioca
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca-cert.p12
type: pkcs12
protected: True

=====================

keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca.pem
private: True
protected: False
iskey: True
iscert: True
encoding: pem
type: pkcs8
certhash: 902073e933d0bf9b3da49a3a120d0adecdf031960f87576947bdc3157cd62d8e
keyhash: 3aae8d85450bae20aaf360d046bc0d90b2998800b3a7356f0742ef6a8824e423

=====================

上記のコマンドラインは、指定されたディレクトリ内のすべてのファイルを調べ、ファイル拡張子とファイルマジックを使用して潜在的なキーファイルかどうかを判断し、最後に秘密鍵またはパスワードで保護されたキーファイルと判断されたファイルの簡単な詳細を表示します。

ツールをダウンロード