Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wa-crypt-tools — إدارة ملفات واتساب .crypt12 و.crypt14 و.crypt15 | Kitploit
أدوات/GitHubGitHub/eldavoo/wa-crypt-tools
أمان أندرويدأدوات التشفير/فك التشفيرتحليل الأجهزة المحمولة الجنائياستعادة البياناتالتحاليل الرقمية الجنائيةالتشفير
GitHubeldavoo/wa-crypt-tools

wa-crypt-tools

إدارة ملفات واتساب .crypt12 و.crypt14 و.crypt15

عرض المستودع
1.1k15736منذ 4 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Coverage Status

WhatsApp Crypt Tools

قم بفك تشفير وتشفير ملفات WhatsApp و WA Business بامتداد .crypt12 و .crypt14 و .crypt15 بكل سهولة!
لفك التشفير، أنت بحاجة إلى ملف المفتاح أو المفتاح المكوّن من 64 حرفًا.
يُسمى ملف المفتاح "key" إذا كان النسخ الاحتياطي من نوع crypt14 أو
"encrypted_backup.key" إذا كان النسخ الاحتياطي من نوع crypt15 (نسخ احتياطية E2E مشفرة).
من يبحث عن مجموعة أدوات أكثر اكتمالاً لتحقيقات WhatsApp الجنائية، يمكنه الاطلاع على whapa.

التثبيت السريع

السحابة - Google Colab

إذا كنت لا ترغب في تثبيت برامج على جهاز الكمبيوتر الخاص بك، يمكنك تشغيل هذا البرنامج في Google Colab .

محلي - Jupyter

إذا كنت معتادًا على Jupyter (اقرأ هنا إذا لم تكن كذلك)، يمكنك استخدام نسخة دفتر الملاحظات من البرنامج.

محلي - pip

يمكنك تثبيت هذا السكربت كحزمة عبر pip. فقط قم بتشغيل:

root@kitploit:~
python -m pip install wa-crypt-tools

للإصدار المستقر و

root@kitploit:~
python -m pip install git+https://github.com/ElDavoo/wa-crypt-tools

للإصدار التجريبي (التطويري).

قد تحتاج إلى إنشاء بيئة افتراضية لتجنب التعارض مع الحزم الأخرى.

البدء السريع

فك تشفير ملف باستخدام wadecrypt

root@kitploit:~
usage: wadecrypt [-h] [-nm] [-bs BUFFER_SIZE] [-nd] [-v] [-f] [keyfile] [encrypted] [decrypted]

لذا، لفك تشفير ملف crypt12/14/15، نعطي البرنامج ملف المفتاح والملف المشفر واسم ملف الإخراج.

مثال

root@kitploit:~
$ wadecrypt encrypted_backup.key msgstore.db.crypt15 msgstore.db
key15.py:51     : [I] Crypt15 / Raw key loaded
wadecrypt.py:271        : [I] Done

تشفير ملف باستخدام waencrypt (BETA)

root@kitploit:~
usage: waencrypt [-h] [-f] [-v] [--enable-features [ENABLE_FEATURES ...]] [--max-feature MAX_FEATURE]
                 [--multi-file] [--type {12,14,15}] [--iv IV] [--reference REFERENCE] [--noparse]
                 [--wa-version WA_VERSION] [--jid JID] [--backup-version BACKUP_VERSION] [--no-compress]
                 [keyfile] [decrypted] [encrypted]

التشفير أكثر تعقيدًا وغير مجرّب: يُنصح باستخدام ملف مشفر آخر من نفس الحساب، والذي سنسميه "مرجع" (reference).

مع ملف مرجعي (تم اختبار قاعدة بيانات crypt15 فقط)

root@kitploit:~
waencrypt --reference msgstore.db.crypt15 encrypted_backup.key msgstore.db msgstore-new.db.crypt15
waencrypt.py:57         : [W] This script is in beta stage
waencrypt.py:89         : [I] Done!

بدون ملف مرجعي

تحتاج إلى توفير المعاملات التالية:

  1. قائمة الميزات (feature list): فقط لقواعد البيانات من عام 2019+. قائمة من الخصائص المنطقية المرقمة المتعلقة بقاعدة البيانات الخاصة بك. لا توجد حاليًا طريقة لاستنتاجها من ملف قاعدة البيانات. في المثال، سنستخدم قائمة ميزات نسختي الاحتياطية فقط، لكن لا تتوقع أن تعمل معك.
  2. رقم الميزة الأقصى، وهو 39 وقت كتابة هذا الشرح
  3. إصدار التطبيق الذي شفر الملف: استخدم قيمة معقولة، مثل 2.24.8.6 أو ما شابه.
  4. Jid: آخر رقمين من رقم هاتفك
  5. إصدار النسخة الاحتياطية: استخدم 1.

سيتم استخدام القيم الافتراضية إذا تم حذف المعاملات.

للتلخيص:

root@kitploit:~
$ waencrypt --enable-features 5 6 7 8 9 10 11 12 13 14 15 16
 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 39 --type 15 --wa-version 2.26.1.2 --jid 00 --backup
-version 1 encrypted_backup.key msgstore.db msgstore-new.db.crypt15 
waencrypt.py:57         : [W] This script is in beta stage
waencrypt.py:89         : [I] Done!

يمكنك الحصول على معلومات حول ملف نسخة احتياطية باستخدام أداة wainfo.

قائمة الأدوات

لاستخدام الأداة، قم بتشغيلها مع خيار -h.

  1. wacreatekey - إنشاء ملفات المفاتيح
  2. wadecrypt - فك تشفير النسخ الاحتياطية
  3. waencrypt - تشفير النسخ الاحتياطية
  4. waguess - طريقة مرتجلة لمحاولة فك تشفير النسخ الاحتياطية
  5. wainfo - الحصول على معلومات حول نسخة احتياطية

الأسئلة الشائعة

هل يمكنني فك تشفير نسخة احتياطية بدون ملف مفتاح؟

لا! ما الفائدة من تشفير ملف إذن؟

لقد نسيت كلمة المرور / مفتاح الـ 64 حرفًا، هل يمكنك مساعدتي؟

انظر أعلاه.

البرنامج لا يفك تشفير نسخي الاحتياطية ويقول إن النسخ الاحتياطية تالفة

نسخك الاحتياطية تالفة. يمكنك محاولة تعطيل جميع الفحوصات باستخدام علامة -f، لكن توقع أعطالًا و/أو مخرجات غير مقروءة.

البرنامج لا يفك التشفير ويقول إن المفتاح خاطئ

المفتاح خاطئ. يمكنك محاولة تعطيل جميع الفحوصات باستخدام علامة -f، لكن توقع أعطالًا و/أو مخرجات غير مقروءة.

ما هو الإعداد الأفضل لفك تشفير قواعد البيانات الخاصة بي؟

  1. فعّل النسخ الاحتياطية من طرف إلى طرف (end-to-end) ولا تستخدم كلمة مرور، استخدم خيار مفتاح الـ 64 حرفًا.
  2. استخدم wacreatekey لإنشاء ملف encrypted_backup.key
  3. احفظ ملف المفتاح الخاص بك بأمان واستخدم wadecrypt لفك تشفير نسخك الاحتياطية.

بهذه الطريقة، ستتمكن من إدارة المفتاح الجذري الخاص بك بنفسك - وإلا فقد يقوم WhatsApp بتغيير مفتاحك عند الحاجة.

هل يمكنني استخدام كلمة المرور لفك تشفير قاعدة البيانات؟

لا! تُستخدم كلمة المرور فقط للتواصل مع خوادم WhatsApp واسترجاع مفتاح الـ 64 حرفًا. بعبارة أخرى، تُستخدم كلمة المرور لحماية المفتاح، ولا تُستخدم لتشفير النسخ الاحتياطية.

هل يمكنني فك تشفير ملفات .mcrypt1 التي تم تنزيلها من Google Drive؟

نعم، لكن الكود غير موثق، لذا يرجى قراءة الكود في الوقت الحالي.

أنا متأكد حقًا أن البرنامج معطل، وأن نسخي الاحتياطية سليمة وأن المفتاح صحيح

أرسل لي الملفات المطلوبة على Telegram وسألقي نظرة.

إذا كانت لديك مخاوف تتعلق بالخصوصية (وهو أمر مفهوم)، افتح issue وأرفق:

  1. مخرجات البرنامج (مع وبدون --force)
  2. Hexdump لملف المفتاح
  3. Hexdump لأول 512 بايت من قاعدة البيانات المشفرة

ولكن سيكون من الصعب مساعدتك.

من أين أحصل على المفتاح (ملف المفتاح)؟

على جهاز Android بصلاحيات الروت، يمكنك فقط نسخ /data/data/com.whatsapp/files/key (أو /data/data/com.whatsapp/files/encrypted_backup.key إذا كانت النسخ الاحتياطية من نوع crypt15). إذا قمت بتمكين النسخ الاحتياطية من طرف إلى طرف (E2E) ولم تستخدم كلمة مرور (لديك نسخة من مفتاح الـ 64 رقمًا، على سبيل المثال لقطة شاشة)، يمكنك فقط نسخه واستخدامه بدلاً من معامل ملف المفتاح. هناك طرق أخرى، لكن إخبارك بها ليس ضمن نطاق هذا المشروع. سيتم إغلاق الـ issues التي تطلب ذلك باعتبارها غير صالحة.

كيف يمكنني الاستشهاد بهذا البرنامج؟

لم تُكتب أي ورقة بحثية أو أطروحة حول هذا البرنامج، ولكن يمكنك الاستشهاد بهذا المستودع عبر الإنترنت. يرجى عدم قول "وآخرون" (et al.) حيث لا يوجد (حاليًا) سوى مؤلف واحد.

CITATION.cff

انظر إلى ملف CITATION.cff للحصول على معلومات الاستشهاد.

BibTeX

root@kitploit:~
@misc{wa-crypt-tools,
  author = {ElDavoo},
  title = {WhatsApp Crypt Tools},
  year = {2022},
  month = {06},
  howpublished = {\url{https://github.com/ElDavoo/wa-crypt-tools}
}

BibLaTeX

root@kitploit:~
@online{wa-crypt-tools,
  author = {ElDavoo},
  title = {WhatsApp Crypt Tools},
  year = {2022},
  month = {06},
  url = {https://github.com/ElDavoo/wa-crypt-tools}
}

سأقبل بكل سرور طلبات السحب (pull requests) للقضايا (issues) المفتوحة حاليًا. :)

آخر إصدار تم اختباره (لا تتوقع أن يتم تحديث هذا)

المستقر: 2.24.16.76
تجريبي: 2.24.26.11

Business

المستقر: 2.24.23.78

الإصلاح التلقائي لـ Protobuf

يمكنك تثبيت التبعيات الاختيارية الخاصة بـ proto لاستخدام protoletariat وإصلاح استيرادات proto تلقائيًا.

أولاً، بعد استنساخ المستودع، قم بتثبيت الحزمة بشكل قابل للتحرير (ويفضل في بيئة افتراضية) باستخدام:

pip install -e .[proto]

سيؤدي هذا أيضًا إلى تثبيت التبعيات الاختيارية للحزمة.

بعد ذلك، قم بتنزيل مترجم protobuf من مستودعه هنا. يمكنك نقل برنامج protoc إلى مجلد wa-crypt-tools/proto حيث توجد ملفات .proto.

استبدل فئات protobuf حسب الحاجة وقم بتشغيل protoc لإنشاء فئات python. من مجلد wa-crypt-tools/proto في المشروع، قم بتشغيل:

./protoc --python_out=../src/wa_crypt_tools/proto --proto_path=. *.proto

بعد إنشاء فئات python الخاصة بـ protobuf عبر protoc، ومن نفس المجلد، قم بتشغيل:

protol --in-place --python-out ..\src\wa_crypt_tools\proto protoc --proto-path=. *.proto

Linux:

PATH="$(pwd):$PATH" protol --in-place --python-out ../src/wa_crypt_tools/proto protoc --proto-path=. *.proto

الآن، يجب أن تكون استيرادات جميع فئات python المُنشأة قد تم إصلاحها.


التبرعات

شكرًا جزيلاً لكل واحد منكم!

  • 🎉🎉🎉 githubsterer 🎉🎉🎉
  • 🎉🎉🎉 courious875 🎉🎉🎉
  • 🎉 pscriptos 🎉

وأي شخص آخر نسيت أن أذكره!

الاعتمادات:

  • التنفيذ الأصلي لـ crypt12: TripCode
  • بعض المساعدة في البداية: DjEdu28
  • التنفيذ الفعلي لـ crypt14/15 مع protobuf: ElDavoo
  • المساعدة في تذييل crypt14/15: george-lam
  • تنفيذ حزمة pip: Mikel12455
  • kingbtcvl

وأي شخص آخر ساعد!

الأوراق البحثية التي استخدمت هذا البرنامج

  • Injection Attacks Against End-to-End Encrypted Applications
  • Forensic Analysis of WhatsApp Disappearing Message on Unrooted Android Using Mobile Device Forensics Methodology NIST SP 800-101r1
  • [ANALISIS FORENSIK APLIKASI PENIPUAN BERBASIS ANDROID MENGGUNAKAN METODE NIST] (https://jurnal.umt.ac.id/index.php/jika/article/view/10575) (أيها المشاغبون، لم تستشهدوا بي :P )

النجوم بمرور الوقت

Star History Chart

تنزيل الأداة