Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
keyfinder — 一个用于查找和分析私钥(及公钥)文件的工具,包括对 Android APK 文件的支持。 | Kitploit
工具/GitHubGitHub/certcc/keyfinder
Android安全加密/解密工具漏洞分析取证分析数字取证密码学移动安全Archived
GitHubcertcc/keyfinder

keyfinder

一个用于查找和分析私钥(及公钥)文件的工具,包括对 Android APK 文件的支持。

查看仓库
27848213年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
  • 概述
  • 安装
  • Keyfinder 用法
    • 密钥解析
      • 简单示例
      • 详细输出
    • APK 解析
      • 简单 APK 示例
      • crt.sh 检查
      • 密钥文件用法

概述

CERT Keyfinder 是一个用于在文件系统以及 Android APK 文件中查找和分析密钥文件的实用程序。CERT Keyfinder 的开发由美国国土安全部(DHS)资助。安装要求:

  1. Python(推荐 3.x)
    • androguard
    • python-magic
    • PyOpenSSL
  2. apktool
  3. grep
  4. OpenSSL
  5. Java

安装

  1. 获取 Keyfinder 代码。可以通过对 Keyfinder 仓库执行 git clone,或下载仓库的 zip 文件来完成。
  2. 安装 Python 依赖: $ pip3 install androguard python-magic PyOpenSSL 在 Windows 平台上,请使用 python-magic-bin 包代替 python-magic。这将提供分析文件魔数所需的 DLL。

Keyfinder 用法```

$ python3 keyfinder.py usage: A tool for analyzing key files, with Android APK support [-h] [-e EXTRACT_APK] [-u] [-k CHECK_KEYFILE] [-p PASSWORD] [-v] [-d] [apkpath]

positional arguments: apkpath APK file or directory

optional arguments: -h, --help show this help message and exit -e EXTRACT_APK, --extract EXTRACT_APK Extract specified APK using apktool -u, --checkused Check if the key file is referenced by the app (slow) -k CHECK_KEYFILE, --key CHECK_KEYFILE Key file or directory -p PASSWORD, --password PASSWORD Specify password -v, --verbose Verbose output -d, --debug Debug output

## Key Parsing

CERT Keyfinder 可用于扫描系统中的文件,默认只报告私钥和/或受密码保护的密钥文件。  

### Simple Example
例如,在 CERT Tapioca 系统的 `~` 目录上运行 Keyfinder:```
$ python keyfinder.py -k ~/tapioca
keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca-cert.p12
type: pkcs12
protected: True

=====================

keyfile: /home/tapioca/tapioca/.mitmproxy/mitmproxy-ca.pem
private: True
protected: False
iskey: True
iscert: True
encoding: pem
type: pkcs8
certhash: 902073e933d0bf9b3da49a3a120d0adecdf031960f87576947bdc3157cd62d8e
keyhash: 3aae8d85450bae20aaf360d046bc0d90b2998800b3a7356f0742ef6a8824e423

=====================

上述命令行将检查指定目录中的每个文件,通过文件扩展名和文件魔术字节判断其是否为可能的密钥文件,最后会为每个被认定为私钥和/或受密码保护的密钥文件显示简要详情。

下载工具