Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitLabGitLab/prof.shafiei/abdal-lockbox
Android安全防御工具加密/解密工具密码学移动安全隐私保护身份与访问管理 (IAM)身份验证
GitLabprof.shafiei/abdal-lockbox

abdal-lockbox

面向 Android 的本地优先加密密码保险库,支持主密码访问、恢复密钥、自动填充集成,以及便携式加密 ABLBX 备份。由 Ebrahim Shafiei (EbraSha) 开发。

查看仓库
14天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站
Abdal LockBox

🔐 Abdal LockBox

🌐 选择您的语言: 🇬🇧 English | 🇨🇳 中文 | 🇷🇺 Русский | 🇪🇸 Español | 🇯🇵 日本語 | 🇮🇷 فارسی | 🇸🇦 العربية | 🇹🇷 Türkçe | 🇩🇪 Deutsch | 🇮🇳 हिन्दी

安全。存储。自动填充。 — 由 Abdal Security Group 打造的隐私优先 Android 密码管理器。

Abdal LockBox 将您的凭据加密保存在本机设备上,通过官方 Android Autofill 框架填充登录信息,并以便携的 .ablbx 加密格式备份保险库 — 不会将保险库密钥发送到任何云端后端。


🎯 为什么创建这款应用

大多数人把密码存在浏览器、备忘录或自己无法完全掌控的云服务里。这会带来真实风险:一次数据泄露、同步泄漏或设备提取,就可能暴露整张凭据地图。

Abdal LockBox 旨在解决一个实际问题:

  • 🏠 凭据仅保存在本机,由单一 Master Password 保护 — 设计上不提供远程保险库同步
  • ⚡ 快速填充登录,通过 Android Autofill 在应用与浏览器中使用
  • 📦 安全备份与恢复,采用标准化的加密 .ablbx 格式
  • 🔑 找回访问权限,在忘记 Master Password 时使用 Recovery Key
  • 💣 胁迫场景下保护数据,可选 Self-Destruct,静默清除本地保险库数据

目标是打造一款轻量、以安全为导向的密码管理器,尊重隐私,并遵循现代 Android 工程实践(Jetpack Compose、Room、DataStore、认证加密)。


✨ 功能与能力

🗄️ 保险库与凭据

  • 使用 Master Password 创建并解锁保险库
  • 添加、编辑与删除凭据:标题、用户名、密码、网站 URL、应用包名、附加备注
  • 内置密码生成器及强度指示
  • 自定义卡片与文字颜色,便于视觉分类
  • 默认隐藏密码(设置中可配置)
  • 在保险库中搜索、筛选(全部 / 应用 / 网站 / 最近使用)与排序
  • 凭据详情页支持复制与打开 URL
  • 主页仪表盘显示最近项目
  • 应用内可搜索的帮助与指南(主页 → 了解更多)

📲 Android Autofill

  • 面向应用与浏览器的系统 AutofillService
  • 按凭据开关 Enable Autofill
  • 在应用 / 浏览器中自动填充、填充前要求 Master Password、显示填充建议
  • 检测到新登录时的确认保存流程
  • 对缺少标准自动填充提示的应用支持手动字段映射

🛡️ 安全与会话

  • 闲置后自动锁定(从不、1 / 5 / 15 / 30 分钟)
  • 更改 Master Password
  • Recovery Key 生成与轮换
  • 跨屏幕、对话框与底部表单的截图与录屏保护(FLAG_SECURE)
  • Self-Destruct Password — 在解锁界面输入后静默紧急清除
  • android:allowBackup="false" — 禁用应用数据的 Android 云备份

💾 备份与迁移

  • 导出保险库 → 加密的 .ablbx 文件(口令保护)
  • 导入保险库 → 在同一设备或新设备上恢复
  • 官方格式 OID:1.3.6.1.4.1.66033.1.2.2.1

🔒 为什么 Abdal LockBox 值得信赖且安全

Abdal LockBox 采用本地优先、离线优先的安全模型:

Encryption & Cryptography

Abdal LockBox 使用分层密钥模型。密码与元数据绝不以明文形式存放在磁盘上。

Key Hierarchy

root@kitploit:~
flowchart TB
    MP[Master Password] -->|KDF| KEK[KEK — Key Encryption Key]
    RK[Recovery Key] -->|KDF| RKEK[Recovery KEK]
    KEK -->|AES-256-GCM wrap| DEK[DEK — Data Encryption Key]
    KEK -->|AES-256-GCM wrap| IK[Index Key]
    RKEK -->|AES-256-GCM wrap| DEK
    RKEK -->|AES-256-GCM wrap| IK
    DEK -->|AES-256-GCM| Items[Vault Items & Settings]
    IK -->|HMAC-SHA-256| Lookup[Domain / Package Lookup Hashes]

Primary KDF: Argon2id (memory 32,768 KiB · iterations 3 · parallelism 2 · 32-byte output)
Fallback KDF: PBKDF2-HMAC-SHA256 (600,000 iterations)
AEAD: AES-256-GCM (32-byte key · 12-byte nonce · 128-bit tag) via Google Tink / JCE

完整安全架构请参阅 Whitepaper。


🚀 如何使用

首次启动

  1. 安装 Abdal LockBox。
  2. 创建强 Master Password(至少 6 个字符;强烈建议更长)。
  3. 出现提示时,将 Recovery Key 离线保存在安全位置。

日常使用

Autofill 设置

  1. 打开 Autofill,并在应用中启用自动填充。
  2. 进入 Android 设置 → 密码与账户 → 自动填充服务(具体文案可能因厂商而异)。
  3. 选择 Abdal LockBox。
  4. 在其他应用或浏览器中聚焦登录字段,并选择建议的凭据。

备份提示

  • 💾 定期导出,并将 .ablbx 文件存放在安全位置。
  • 🔑 尽可能使用与日常密码不同的强导出口令。
  • 🧾 将 Recovery Key 与备份文件分开存放。

🧰 技术概览(面向开发者)

Build toolchain

  • 🐘 Gradle (wrapper): 9.3.1
  • 🤖 Android Gradle Plugin (AGP): 9.1.1
  • 🟣 Kotlin: 2.2.10
  • ⚙️ KSP: 2.3.5
  • ☕ Java compatibility (source/target): 11

Android SDK / API levels

  • 🛠️ compileSdk: 36 (Android 16)
  • 🎯 targetSdk: 36
  • 📉 minSdk: 26 (Android 8.0)
  • 📦 applicationId: com.abdal.lockbox · versionName: 1.65 (versionCode 165)

Platform APIs used

  • 🔐 android.service.autofill.AutofillService — 面向应用与浏览器的系统自动填充 / 保存(AbdalAutofillService)。
  • 🪟 WindowManager.LayoutParams.FLAG_SECURE — 为 Activity、对话框与底部表单提供截图 / 录屏保护。
  • 📦 Package visibility (<queries>) — 发现已安装的启动器应用,供应用包选择器使用(Android 11+)。
  • 🚫 android:allowBackup="false" — 禁用应用数据的 Android Auto Backup。
  • 🗄️ Room SQLite — 本地保险库元数据与加密条目存储(lockbox_vault.db)。
  • 💾 DataStore Preferences — 自动锁定时限与 Self-Destruct 凭据元数据。

Core libraries

  • 🎨 Jetpack Compose — BOM 2024.09.00,Material 3,Navigation Compose 2.8.9,Activity Compose 1.10.1,Lifecycle 2.8.7。
  • 🔐 Crypto: Google Tink Android 1.15.0 (AES-GCM) · Argon2kt 1.6.0 (Argon2id KDF)。
  • 🔄 Coroutines: kotlinx-coroutines 1.10.2。
  • 🗄️ Persistence: Room 2.7.0 (KSP) · DataStore Preferences 1.1.7。
  • 🌍 Serialization / networking helpers: Moshi 1.15.2,OkHttp 4.10.0,Retrofit converter-moshi 2.12.0。
  • 🧪 Testing: JUnit 4.13.2,Robolectric ,Roborazzi ,Espresso 。

Build commands

root@kitploit:~
./gradlew assembleDebug
./gradlew assembleRelease
./gradlew clean assembleRelease -PenableMinify=true
./gradlew test

📚 文档

  • Whitepaper
  • ABLBX File Format Specification

📦 ABLBX 加密保险库备份格式

ABLBX 是 Abdal LockBox 用于安全导出与导入保险库数据的加密备份格式。

  • 文件扩展名:.ablbx
  • 媒体类型:application/vnd.abdalsecuritygroup.lockbox
  • 推荐文件名模式:abdal-lockbox-backup-{yyyyMMdd-HHmmss}.ablbx

完整技术细节请参阅 ABLBX File Format Specification。


🐛 问题反馈

如果您遇到任何问题或配置困难,请通过电子邮件 [email protected] 联系我们。您也可以在 GitLab 或 GitHub 上报告问题。

❤️ 捐赠

如果您觉得本项目有帮助,并希望支持后续开发,欢迎考虑捐赠:

  • 在此捐赠

🤵 程序员

由 Ebrahim Shafiei (EbraSha) 倾情打造

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

📜 许可证

本项目采用 AGPLv3 许可证。详见 LICENSE。

您的权利与义务摘要

  • ✅ 您可以在 AGPLv3 条款下使用、研究、修改并再分发本软件。
  • ✅ 您可以创建衍生作品,但须遵守下方署名与重命名要求。
  • ⚠️ 网络使用会触发源代码披露义务(AGPLv3 §13)。 若您以网络服务形式运行本软件的修改版本, 必须向其用户提供修改后的源代码。
  • ⚠️ 名称 "Abdal LockBox"、"Abdal"、"EbraSha"、"Abdal Security Group"、"Nahaanbin CyberSecurity Company" 及相关标识均为 Ebrahim Shafiei (EbraSha) 的商标,不受 AGPLv3 许可证覆盖。
  • ⚠️ Fork 与修改版本必须重命名为不会与项目品牌产生混淆的名称,且不得复用 原有品牌、标识或视觉形象。
  • ⚠️ 所有作者署名、版权声明、「关于」界面、 致谢行及识别信息,在任何修改版本中都必须予以保留。 删除或混淆属对许可证的实质性违反。
  • ⚠️ 修改版本必须明确标明其为修改版,且不得 被表述为官方版本。

详情请参阅 LICENSE 文件中的 Additional Terms 部分。

商业 / 商标许可

如需商业许可、商标许可,或超出 AGPLv3 范围的授权,请联系:

  • Author: Ebrahim Shafiei (EbraSha)
  • Team: Abdal Security Group
  • Company: Nahaanbin CyberSecurity Company
  • Email: [email protected]
  • Repository: https://github.com/ebrasha

报告许可证违规

如果您发现违反上述条款的 fork、分发或商业使用 (例如移除署名、复用品牌或未经授权使用商标),请通过上述联系方式报告。

下载工具
原则如何落实
🔐 磁盘上无明文密钥凭据与设置在持久化前即加密
🧠 分层密钥Master Password / Recovery Key 派生 KEK;DEK 加密保险库数据
✅ 认证加密AES-256-GCM,AAD 绑定保险库上下文
🧩 分离的查找索引HMAC-SHA-256 域名/包名哈希,用于自动填充匹配
🚫 无云端保险库同步保险库工作流不依赖远程密码服务器
🪟 屏幕保护可选安全窗口阻止截图与录屏
💣 胁迫清除Self-Destruct 清除保险库数据,且不暴露清除行为
材料作用
Master Password经 KDF 派生 KEK;解锁保险库
Recovery Key派生 Recovery KEK;重置 Master Password
KEK封装 DEK 与 Index Key
DEK加密凭据数据块与设置
Index Key计算用于自动填充匹配的 HMAC 查找哈希
任务位置
➕ 添加密码主页或保险库 → +
📚 浏览凭据Vault 标签
🔎 搜索 / 筛选保险库搜索栏与筛选芯片
👁️ 查看 / 复制详情凭据卡片上的眼睛图标
📲 启用 AutofillAutofill 标签 + 将 Abdal LockBox 设为系统自动填充服务
📤 导出备份Settings → Export Vault
📥 导入备份Settings → Import Vault
💣 设置 Self-DestructSettings → Self-Destruct
📖 帮助主题主页 → Learn More
4.16.1
1.59.0
3.7.0