在AI技术快速实现创意的时代,挖掘安全测试新需求成为关键突破点

45 阅读2分钟

内容描述

  • 核心功能定位:该项目是一款专业的移动设备安全测试工具,专门用于通过暴力破解方法解锁被PIN码保护的移动设备。它利用USB HID模拟技术,将测试设备转变为键盘输入设备,自动尝试各种PIN码组合。

  • 关键应用场景:主要应用于数字取证场景,当调查人员需要访问被锁定设备中的数据时;安全评估场景,用于测试设备锁屏机制的安全性;紧急数据恢复场景,当设备所有者忘记密码但需要紧急访问设备内容时。

功能特性

  • 支持1到10位不同长度的PIN码破解
  • 提供针对3、4、5和6位PIN码的优化PIN列表
  • 可配置的冷却时间设置,适应不同设备的防护机制
  • 支持正则表达式掩码,针对已知部分PIN码的情况
  • 能够绕过设备弹窗警告,包括低电量提醒
  • 自动检测设备连接状态,在设备断开时暂停并重试
  • 提供详细的日志记录和诊断信息
  • 支持正向和反向PIN码尝试顺序

使用说明

该工具通过命令行界面操作,主要命令包括:

  • crack:开始破解PIN码
  • resume:从指定PIN码恢复破解过程
  • rewind:从指定PIN码开始反向破解
  • diag:显示诊断信息

用户可以通过配置文件自定义设备特定的参数,包括按键间隔时间、冷却时间设置、触发锁屏的按键组合等。工具支持通过OTG线缆连接测试设备和目标设备,在开始前建议使用dry-run模式测试配置是否正确。

潜在新需求

(1)用户希望增加自动检测正确PIN码并停止破解的功能 (2)用户希望扩展支持图形模式解锁的暴力破解功能 (3)用户希望增加对其他移动操作系统设备的支持 (4)用户希望改进电源管理功能,支持设备自动重启 (5)用户希望增加进度条和预计完成时间显示功能 article id:8f50be3cd70e3d7ff053641a39876660