
개인(및 공개) 키 파일을 찾고 분석하는 도구로, Android APK 파일도 지원합니다.
CERT Keyfinder는 파일 시스템 및 Android APK 파일 내에 포함된 키 파일을 찾고 분석하기 위한 유틸리티입니다. CERT Keyfinder 개발은 미국 국토안보부(DHS)의 후원을 받았습니다. 설치 요구 사항:
git clone 하거나 저장소의 zip 파일을 다운로드하여 수행할 수 있습니다.$ pip3 install androguard python-magic PyOpenSSL
Windows 플랫폼에서는 python-magic-bin 패키지를 python-magic 대신 사용하십시오. 이는 파일 매직 분석에 필요한 DLL을 제공합니다.$ python3 keyfinder.py usage: A tool for analyzing key files, with Android APK support [-h] [-e EXTRACT_APK] [-u] [-k CHECK_KEYFILE] [-p PASSWORD] [-v] [-d] [apkpath]
positional arguments: apkpath APK file or directory
optional arguments: -h, --help show this help message and exit -e EXTRACT_APK, --extract EXTRACT_APK Extract specified APK using apktool -u, --checkused Check if the key file is referenced by the app (slow) -k CHECK_KEYFILE, --key CHECK_KEYFILE Key file or directory -p PASSWORD, --password PASSWORD Specify password -v, --verbose Verbose output -d, --debug Debug output
## 키 파싱
CERT Keyfinder를 사용하여 시스템의 파일을 스캔할 수 있으며, 기본적으로 개인 키 및/또는 비밀번호로 보호된 키 파일만 보고합니다.
### 간단한 예제
예를 들어, CERT Tapioca 시스템의 `~` 디렉토리에서 Keyfinder를 실행하면:```
$ python keyfinder.py -k ~/tapioca
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca-cert.p12
type: pkcs12
protected: True
=====================
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca.pem
private: True
protected: False
iskey: True
iscert: True
encoding: pem
type: pkcs8
certhash: 902073e933d0bf9b3da49a3a120d0adecdf031960f87576947bdc3157cd62d8e
keyhash: 3aae8d85450bae20aaf360d046bc0d90b2998800b3a7356f0742ef6a8824e423
=====================
위의 명령줄은 지정된 디렉토리의 모든 파일을 확인하여 파일 확장자와 파일 매직을 사용해 가능한 키 파일인지 판단하고, 마지막으로 비공개 및/또는 암호로 보호된 키 파일로 확인된 파일에 대해 간략한 세부 정보를 표시합니다.