Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CryKeX — Linux 内存加密密钥提取器 | Kitploit
工具/GitHubGitHub/cryptolok/crykex
加密/解密工具内存取证取证分析数字取证密码学
GitHubcryptolok/crykex

CryKeX

Linux 内存加密密钥提取器

查看仓库
242353年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

属性:

  • 跨平台
  • 极简主义
  • 简洁
  • 交互性
  • 兼容性/可移植性
  • 应用无关性
  • 进程包装
  • 进程注入

依赖:

  • Unix - 应适用于任何基于Unix的操作系统
    • BASH - 整个脚本
    • root权限(可选)

限制:

  • 仅支持AES和RSA密钥
  • 对Firefox浏览器大多情况下失败
  • 不适用于磁盘加密(LUKS)和PGP/GPG
  • 需要适当的用户权限和内存授权

工作原理

你可能已经听说过甚至使用过我的 AES-REX 项目,它做的是类似的事情,但方式不同。AES-REX从寄存器中提取加密密钥,而CryKeX则从易失性内存(RAM)中提取。

关于DRAM中加密密钥的安全性,已有一些研究 被发表。基本上,我们需要找到看起来像密钥(高熵且特定长度)的东西,然后通过分析其周围的内存结构(C数据类型)来确认其性质。

思路是转储进程的活动内存,利用这些技术来寻找可能的密钥,因为内存映射不会改变。幸运的是,已有现成的工具可用于此目的。

该脚本不仅能够注入到已经运行的进程中,还能通过单独启动新进程并在其后不久注入来包装新进程。这使得它能够从系统上几乎任何进程/二进制文件中转储密钥。

当然,访问内存受到内核的限制,这意味着你仍然需要对目标进程拥有足够的权限。

Linux磁盘加密(LUKS)采用了反取证技术来缓解此类问题,然而,从整个内存中提取密钥仍然是可能的。

Firefox浏览器使用了某种类似的内存管理方式,因此似乎不受影响。

PGP/GPG也是同样的情况。

不幸的是,像 Ansible 这样的解决方案则受到波及。

你可以从 eForensics 阅读更多详细内容。

使用方法

安装依赖:

root@kitploit:~
sudo apt install gdb aeskeyfind rsakeyfind || echo '你有没有听说过源码编译?'

一个交互式示例,用于OpenSSL AES密钥:

root@kitploit:~
openssl aes-128-ecb -nosalt -out testAES.enc

输入两次密码,然后输入一些文本,在终止之前:

root@kitploit:~
CryKeX.sh openssl

最后,按Ctrl+D三次,并检查结果。

OpenSSL RSA密钥:

root@kitploit:~
openssl genrsa -des3 -out testRSA.pem 2048

当提示输入密码时:

root@kitploit:~
CryKeX.sh openssl

验证:

root@kitploit:~
openssl rsa -noout -text -in testRSA.pem

让我们从SSH中提取密钥:

root@kitploit:~
echo 'Ciphers [email protected]' >> /etc/ssh/sshd_config
ssh user@server
CryKeX.sh ssh

从OpenVPN中提取:

root@kitploit:~
echo 'cipher AES-256-CBC' >> /etc/openvpn/server.conf
openvpn yourConf.ovpn
sudo CryKeX.sh openvpn

TrueCrypt/VeraCrypt也受影响: 在VeraCrypt中选择 "veracrypt" 文件,用密码 "pass" 挂载,然后:

root@kitploit:~
sudo CryKeX.sh veracrypt

基于Chromium的浏览器(感谢谷歌):

root@kitploit:~
CryKeX.sh chromium
CryKeX.sh google-chrome

尽管Firefox并未明确受影响,但Tor浏览器捆绑包由于隧道传输仍然易受攻击:

root@kitploit:~
CryKeX.sh tor

如上所述,你还可以包装进程:

root@kitploit:~
apt install libssl-dev
gcc -lcrypto cipher.c -o cipher
CryKeX.sh cipher
	wrap
	cipher

备注

欢迎贡献并测试其他应用程序。

"坚持不懈的钥匙能打开所有由抵抗关闭的门"

约翰·迪·勒梅

下载工具