
秘密鍵(および公開鍵)ファイルの検索と分析を行うツール。Android APKファイルのサポートも含まれています。
CERT Keyfinderは、ファイルシステム上およびAndroid APKファイル内に含まれる鍵ファイルを検出・分析するためのユーティリティです。CERT Keyfinderの開発は、アメリカ合衆国国土安全保障省(DHS)の後援を受けています。インストール要件:
git cloneを実行するか、リポジトリのzipファイルをダウンロードすることで実現できます。$ pip3 install androguard python-magic PyOpenSSL
Windowsプラットフォームでは、python-magicの代わりにpython-magic-binパッケージを使用してください。これにより、ファイルマジックを解析するために必要なDLLが提供されます。$ python3 keyfinder.py usage: A tool for analyzing key files, with Android APK support [-h] [-e EXTRACT_APK] [-u] [-k CHECK_KEYFILE] [-p PASSWORD] [-v] [-d] [apkpath]
positional arguments: apkpath APK file or directory
optional arguments: -h, --help show this help message and exit -e EXTRACT_APK, --extract EXTRACT_APK Extract specified APK using apktool -u, --checkused Check if the key file is referenced by the app (slow) -k CHECK_KEYFILE, --key CHECK_KEYFILE Key file or directory -p PASSWORD, --password PASSWORD Specify password -v, --verbose Verbose output -d, --debug Debug output
## キーの解析
CERT Keyfinder は、システム上のファイルをスキャンし、デフォルトでは秘密鍵および/またはパスワードで保護された鍵ファイルのみを報告するために使用できます。
### 簡単な例
例えば、CERT Tapioca システム上の `~` ディレクトリで Keyfinder を実行すると、次のようになります。```
$ python keyfinder.py -k ~/tapioca
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca-cert.p12
type: pkcs12
protected: True
=====================
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca.pem
private: True
protected: False
iskey: True
iscert: True
encoding: pem
type: pkcs8
certhash: 902073e933d0bf9b3da49a3a120d0adecdf031960f87576947bdc3157cd62d8e
keyhash: 3aae8d85450bae20aaf360d046bc0d90b2998800b3a7356f0742ef6a8824e423
=====================
上記のコマンドラインは、指定されたディレクトリ内のすべてのファイルを調べ、ファイル拡張子とファイルマジックを使用して潜在的なキーファイルかどうかを判断し、最後に秘密鍵またはパスワードで保護されたキーファイルと判断されたファイルの簡単な詳細を表示します。