新闻详情

新闻详情

首页 / 资讯中心 / 详情

CiLocks移动渗透测试工作流:把15项功能串成一条完整攻击链

发布时间:2026/9/28 20:06:52来源:尧图网络
CiLocks移动渗透测试工作流:把15项功能串成一条完整攻击链
CiLocks移动渗透测试工作流把15项功能串成一条完整攻击链【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocksCiLocks 是一款面向 Android/iOS 的移动渗透测试工具通过一个 Bash 脚本集成锁屏破解PIN 爆破、词库爆破、Antiguard 绕过、ADB 数据提取、Metasploit 载荷生成、IP 追踪与 SpyCam 等 15 项功能。本文将带你把它从「一堆菜单」变成一条有顺序、可落地的完整攻击链工作流。一、先认识 CiLocks为什么它值得作为渗透测试工作流起点很多新手做移动渗透时工具是散的爆破用一个脚本、截图用一条命令、IP 追踪再写一个 PHP。CiLocks 的价值在于流程整合——启动后自动检测系统环境见 data/os 的检测横幅与 data/config 的依赖检查然后把 15 个功能编排进同一终端菜单所有逻辑集中在主脚本 cilocks 中配合这些目录共同工作模块相对路径作用PIN 爆破词库4digit.txt、6digit.txt4 位 1 万条 / 6 位 100 万条锁屏绕过组件AntiGuard/基于 KeyguardManager 的解锁 APKRoot 与后门载荷modules/、backdoor/su 二进制、签名好的后门IP/地理追踪 Web 端info/PHP 接收并落盘受害者信息摄像头抓图 Web 端post.php、cam/接收 base64 图片并保存二、攻击链全景15 项功能分五个阶段把菜单按「渗透测试阶段」重排工作流就清晰了侦察Phone Info菜单 12锁屏突破Brute Pin 4/6 Digit菜单 2、3、Wordlist 爆破菜单 4、Antiguard 绕过菜单 5、Remove LockScreen菜单 9设备内控制ADB Toolkit菜单 7、Scrcpy 实时控屏菜单 11远程载荷IP Logger菜单 13、SpyCam菜单 14、Metasploit菜单 10加固与收尾Root菜单 6、Reset Data菜单 8、FireStore 漏洞扫描菜单 15三、阶段一侦察——用 Phone Info 建立目标画像动手前先搞清楚「对面是什么设备」。菜单 12 会执行getprop拉取厂商、型号、Android 版本和 SDK 等级输出形如Info: Pixel 6 13 (API 33)这一步决定后续路线低版本 Android 往往能直接走 Antiguard 绕过高版本则更适合 ADB 通道。设备画像也方便你在 info/saved.ip.txt 等记录中做样本管理。四、阶段二锁屏突破——四种姿势按成本递进这是 CiLocks 的核心场景四种方式成本从低到高依次尝试1. 词库爆破菜单 4命中率最高内置热门 PIN 词库 4digit.txt 和 6digit.txt按「每 5 次错误自动等待 30 秒」的节奏模拟人工输入规避部分设备的锁屏延迟惩罚。2. PIN 全量爆破菜单 2 / 3穷举兜底4 位数字共 10000 种组合适合忘记锁屏的自有设备6 位则耗时极长建议只在必要时使用。3. Antiguard 绕过菜单 5一行命令摘掉锁屏脚本会通过 ADB 安装 AntiGuard/AntiGuard.apk 并启动其解锁 Activity。核心实现在 unlock.java——它调用KeyguardManager.newKeyguardLock().disableKeyguard()直接禁用锁屏成功后还能跳回上一页面或系统设置。注意该方式对部分高版本系统失效。4. Remove LockScreen菜单 9Root 设备的根治方案对已 Root 设备删除/data/system/*.key并重启等效于清除锁屏密钥一步到位。五、阶段三设备内控制——ADB Toolkit 是数据采集主力进入桌面后菜单 7 的 ADB 工具箱提供 10 个子功能其中 4 个数据提取项把常用路径做成了快捷键Copy All Camera Photo拉取/sdcard/DCIM/Copy All WhatsApp Folder拉取/sdcard/WhatsApp/Copy All Data Storage整体拉取/sdcard/Manual Copy自定义任意路径所有文件统一落到Files/目录并加时间戳如DCIM-12:03:00。配合ScreenShot截图存入Files/Screenshot/与Backup/Restoreadb backup -apk -shared -all你可以完成证据固定式采集。需要「眼睛在屏幕上」时直接用菜单 11 启动Scrcpy手机画面实时映射到桌面操作调试和演示都靠它。六、阶段四远程载荷——不碰设备也能拿到情报前三步都依赖 USB 连接以下三项把战场搬到互联网原理统一本机起 PHP 服务 → 用 ngrok 打隧道 → 给目标发一个链接。1. IP Logger菜单 13追踪 IP 与地理位置目标点开链接后info/index.php 先经 ip.php 记录 IP 与 User-Agent再跳转到诱导页面随后 info/get.php 收集经纬度、海拔、网络速度与屏幕分辨率等写入info/geolocate.txt。终端会直接给出地图坐标与设备画像并追加存档到info/saved.ip.txt。2. SpyCam菜单 14远程获取摄像头截图诱导页由 tmp.html / tmp.php 模板生成运行时把forwarding_link替换成真实 ngrok 隧道地址。目标在页面授权摄像头后前端把 base64 图片 POST 回 post.php后者解码并存入 cam/ 目录文件名带时间戳cam260927001530.png。3. Metasploit菜单 10从后门到 Meterpreter这是攻击链的「武器化」阶段子菜单四步走Install Application把目标 APK 推上设备并启动Create Payload Backdoor用msfvenom生成android/meterpreter/reverse_tcp载荷自动签名、zipalign产物落在 backdoor/Run Metasploit自动打开 msfconsole 配置 handler 监听也内置remove_lock后渗透模块与 iOS Safari Jit 分支Inject Payload把载荷注入原版应用再签名隐蔽性更高七、阶段五加固与收尾——让链条更耐用Root Android菜单 6用modules/里的 su-static 与 Superuser.apk 写入/system拿到持久 rootReset Data菜单 8Fastboot / Recovery 双通道恢复出厂用于环境还原FireStore Vulnerability菜单 15独立 APK 审计器——用 apktool 解包任意 APK检查 Firebase 项目 ID 与未鉴权的 Firestore 集合附带「查询集合会产生计费成本」的风险提醒是很好的实战教学样本八、快速上手三步跑通完整环境1️⃣ 安装依赖Linux 环境sudo apt update -y sudo apt install php nodejs npm adb scrcpy wget unzip apktool jq -y sudo apt install msfconsole -y # 需要 Metasploit 时2️⃣ 克隆并启动git clone https://gitcode.com/GitHub_Trending/ci/CiLocks cd CiLocks chmod x cilocks sudo bash cilocks3️⃣ 连接设备USB 接入手机并开启 USB 调试adb devices确认在线后即可开链。 若在 Termux/NetHunter 上运行需 BusyBox Root OTG 线ngrok 隧道若未自动出地址需先执行./ngrok authtoken TOKEN完成认证。九、推荐组合三条实战工作流场景组合路径找回被锁屏的自有手机12 侦察 → 4 词库爆破 → 7 工具箱截图取证设备已 Root 的深度取证6 Root → 9 移除锁屏 → 7 全量拉取 → 8 还原环境远程情报收集无物理接触13 IP Logger → 14 SpyCam → 10 Metasploit 载荷十、写在最后能力越大责任越大CiLocks 把移动渗透测试的碎片工具串成了侦察 → 突破 → 控制 → 载荷 → 收尾的完整链路对学习者而言是极好的「流程地图」。但锁屏绕过、间谍摄像头、后门注入等功能在未经授权的设备上使用均属违法行为——请务必只在自有设备或已获书面授权的测试环境CTF、红蓝对抗、安全评估项目中练习。⚠️ 官方声明Please Dont Use for illegal Activity。合规是使用这套工作流的第一前提。【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

专利与法律边界:Spirula Studio的SS_ENABLE_PATENTED选项到底管什么 2026/9/28 20:52:36

专利与法律边界:Spirula Studio的SS_ENABLE_PATENTED选项到底管什么

专利与法律边界:Spirula Studio的SS_ENABLE_PATENTED选项到底管什么 【免费下载链接】spirula-studio Cross-vendor 3D Gaussian Splatting trainer - video to splat to mesh, Vulkan or CUDA. 项目地址: https://gitcode.com/GitHub_Trending/sp/spirula-studio…

阅读更多 →
毕业论文为什么越写越散?云智变AI毕业论文撰写生成功能:先搭龙骨,再砌墙 2026/9/28 20:52:36

毕业论文为什么越写越散?云智变AI毕业论文撰写生成功能:先搭龙骨,再砌墙

云智变AI官网www.yunzhibian.cn 微信公众号搜一搜 云智变ai学术 导师那句话,到底在说什么 “你这不叫毕业论文,叫几篇读后感拼在一起。” 很多研究生听到这句话,第一反应是委屈:我明明每一章都认真写了,文献也读了&…

阅读更多 →
一个c语言小白的自我介绍 2026/9/28 20:52:36

一个c语言小白的自我介绍

第一篇博客记录我与编程的起源与我的学习计划说来惭愧,我第一次了解编程是在填志愿之前,而我自认为我物理不好就了解到了计科专业,后续了解我才逐渐结识了编程,这就是我与编程的简单起源1、自我介绍我是一个计科专业的大一新生&am…

阅读更多 →
文献综述不是“报菜名”:云智变AI文献综述写作功能,教你当学术争吵的“导演” 2026/9/28 20:52:36

文献综述不是“报菜名”:云智变AI文献综述写作功能,教你当学术争吵的“导演”

云智变AI官网www.yunzhibian.cn 微信公众号搜一搜 云智变ai学术 导师那句“你这是文献目录”,到底在骂什么 很多学生写文献综述,都有过这样的经历:辛辛苦苦读了五十篇文献,按时间顺序一篇一篇总结,张三(2…

阅读更多 →
蛋粉车间的粉尘怎么处理:气力输送、除尘与干式清理的分工 2026/9/28 20:52:30

蛋粉车间的粉尘怎么处理:气力输送、除尘与干式清理的分工

进蛋液车间,地面到处是水,鞋底踩上去带着水声;进蛋粉车间,情况反过来——地面、设备、窗台上能落一层薄薄的粉,而水反而是要严格限量的东西。不少蛋品厂两种车间挨着建,一道门隔开两种管理逻辑。蛋粉车间里…

阅读更多 →
如何在Jetson上完成BSP定制与端侧LLM部署:NVIDIA Agent Skills完整指南 2026/9/28 20:52:30

如何在Jetson上完成BSP定制与端侧LLM部署:NVIDIA Agent Skills完整指南

如何在Jetson上完成BSP定制与端侧LLM部署:NVIDIA Agent Skills完整指南 【免费下载链接】skills Agent Skills for NVIDIA products — install into Claude Code, Codex, and other coding agents to run Physical AI, robotics, simulation, CUDA, and RAG workfl…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉