Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
keyfinder — 개인(및 공개) 키 파일을 찾고 분석하는 도구로, Android APK 파일도 지원합니다. | Kitploit
도구/GitHubGitHub/certcc/keyfinder
Android SecurityEncryption/Decryption ToolsVulnerability AnalysisForensicsDigital ForensicsCryptographyMobile SecurityArchived
GitHubcertcc/keyfinder

keyfinder

개인(및 공개) 키 파일을 찾고 분석하는 도구로, Android APK 파일도 지원합니다.

저장소 보기
27848213년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
  • 개요
  • 설치
  • Keyfinder 사용법
    • 키 파싱
      • 간단한 예제
      • 상세 출력
    • APK 파싱
      • 간단한 APK 예제
      • crt.sh 확인
      • 키 파일 사용법

개요

CERT Keyfinder는 파일 시스템 및 Android APK 파일 내에 포함된 키 파일을 찾고 분석하기 위한 유틸리티입니다. CERT Keyfinder 개발은 미국 국토안보부(DHS)의 후원을 받았습니다. 설치 요구 사항:

  1. Python (3.x 권장)
    • androguard
    • python-magic
    • PyOpenSSL
  2. apktool
  3. grep
  4. OpenSSL
  5. Java

설치

  1. Keyfinder 코드를 확보합니다. Keyfinder 저장소를 git clone 하거나 저장소의 zip 파일을 다운로드하여 수행할 수 있습니다.
  2. Python 종속성을 설치합니다: $ pip3 install androguard python-magic PyOpenSSL Windows 플랫폼에서는 python-magic-bin 패키지를 python-magic 대신 사용하십시오. 이는 파일 매직 분석에 필요한 DLL을 제공합니다.

Keyfinder 사용법```

$ python3 keyfinder.py usage: A tool for analyzing key files, with Android APK support [-h] [-e EXTRACT_APK] [-u] [-k CHECK_KEYFILE] [-p PASSWORD] [-v] [-d] [apkpath]

positional arguments: apkpath APK file or directory

optional arguments: -h, --help show this help message and exit -e EXTRACT_APK, --extract EXTRACT_APK Extract specified APK using apktool -u, --checkused Check if the key file is referenced by the app (slow) -k CHECK_KEYFILE, --key CHECK_KEYFILE Key file or directory -p PASSWORD, --password PASSWORD Specify password -v, --verbose Verbose output -d, --debug Debug output

## 키 파싱

CERT Keyfinder를 사용하여 시스템의 파일을 스캔할 수 있으며, 기본적으로 개인 키 및/또는 비밀번호로 보호된 키 파일만 보고합니다.

### 간단한 예제

예를 들어, CERT Tapioca 시스템의 `~` 디렉토리에서 Keyfinder를 실행하면:```
$ python keyfinder.py -k ~/tapioca
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca-cert.p12
type: pkcs12
protected: True

=====================

keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca.pem
private: True
protected: False
iskey: True
iscert: True
encoding: pem
type: pkcs8
certhash: 902073e933d0bf9b3da49a3a120d0adecdf031960f87576947bdc3157cd62d8e
keyhash: 3aae8d85450bae20aaf360d046bc0d90b2998800b3a7356f0742ef6a8824e423

=====================

위의 명령줄은 지정된 디렉토리의 모든 파일을 확인하여 파일 확장자와 파일 매직을 사용해 가능한 키 파일인지 판단하고, 마지막으로 비공개 및/또는 암호로 보호된 키 파일로 확인된 파일에 대해 간략한 세부 정보를 표시합니다.

도구 다운로드