
Grafisches Forensik-Toolkit zum Parsen, Entschlüsseln und Extrahieren von WhatsApp-Daten von Android- und iOS-Geräten, einschließlich Google Drive- und iCloud-Backups, mit automatischer Berichterstellung.
Aktualisiert: Mai 2022
WhatsApp Messenger Version 2.21.9.14
Whapa ist eine Sammlung grafischer Forensik-Tools zur Analyse von WhatsApp auf Android und bald auch iOS-Geräten. Alle Werkzeuge wurden in Python 3.8 geschrieben und auf Linux-, Windows- und macOS-Systemen getestet.
Hinweis: Whapa bietet auf Linux-Systemen eine 10-fach höhere Leistung und weniger Fehler als auf Windows.
Whapa ist standardmäßig in Distributionen wie Tsurugi Linux (Digitale Forensik) und BlackArch Linux (Penetrationstests) enthalten.
Das Whapa-Toolset besteht aus fünf Werkzeugen:
Gefällt Ihnen dieses Projekt? Unterstützen Sie es durch eine Spende
Paypal: SpendenSie können die neueste Version von Whapa herunterladen, indem Sie das GitHub-Repository klonen:
git clone https://github.com/B16f00t/whapa.git && cd whapa
dann (Linux oder macOS):
pip3 install --upgrade -r ./doc/requirements.txt
oder (Windows):
pip install --upgrade -r .\doc\requirements.txt
Wenn Sie ein Linux-System verwenden:
python3 whapa-gui.py
Beachten Sie, dass Sie bei dem Fehler ModuleNotFoundError: No module named 'tkinter' möglicherweise sudo apt install python3-tk ausführen müssen.
Wenn Sie ein Windows-System verwenden:
python whapa-gui.py
oder
klicken Sie auf whapa-gui.bat
Wenn Sie ein macOS-System verwenden (2 Installationsoptionen):
Installieren (Dank an XuluWarrior):
brew install python-tk
Installieren Sie eine neuere Version von TK (Dank an FetchFast):
brew install tcl-tk
Deinstallieren Sie python3 und laden Sie dann python 3.9x von python.org herunter und installieren Sie es neu.
brew uninstall python3
https://www.python.org/downloads/
Installieren Sie die Abhängigkeiten
pip3 install --upgrade -r ./doc/requirements.txt
Starten Sie mit python3.9x whapa-gui.py
Und ein Fenster wie dieses wird auf dem Bildschirm angezeigt:
whapa.py ist ein Android-WhatsApp-Datenbank-Parser, der den Prozess automatisiert und die von der SQLite-Datenbank verarbeiteten Daten in einer für den Analysten verständlichen Form darstellt. Wenn Sie die Datenbank "wa.db" in dasselbe Verzeichnis wie das Skript kopieren, wird die Telefonnummer zusammen mit dem Namen angezeigt.
Bitte beachten Sie, dass dieses Projekt noch in der Anfangsphase ist. Daher können Fehler auftreten. Nutzung auf eigene Gefahr!
Um Berichte zu erstellen, müssen wir zuerst die Datei "./cfg/settings.cfg" konfigurieren. Zum Beispiel:
[report]
company = Foo S.L
record = 1337
unit = Research group
examiner = B16f00t
notes = Chat maintained between the murderer and the victim
Wenn wir das Logo unseres Unternehmens einfügen möchten, müssen wir die Datei './cfg/logo.png' durch unser eigenes ersetzen. In der Datei './cfg/settings.cfg' müssen der Firmen- oder Abteilungsname, die zugewiesene Registrierungsnummer, die Abteilung oder Gruppe, der wir angehören, der Prüfer und ggf. Notizen im Bericht angegeben werden.
Um den Bericht zu generieren, müssen wir die Option "English" angeben, wenn wir den Bericht auf Englisch wünschen, sowie "ES", wenn wir den Bericht auf Spanisch wünschen.
Wenn Sie die Datenbank "wa.db" angeben, wird die Telefonnummer zusammen mit dem Namen angezeigt. Damit der Bericht Bilder, Videos, Dokumente usw. enthält, müssen Sie den Ordner "WhatsApp/Media" Ihres Telefons in das Berichtsverzeichnis kopieren, andernfalls generiert das Programm Miniaturansichten.
Wenn wir das Dokument drucken oder den Bericht als PDF erstellen möchten, empfiehlt es sich, in der Druckoption die Ansicht auf <= 60 % oder 70 % zu skalieren, da der Bericht sonst zu groß dargestellt wird.
whacipher.py ist ein Werkzeug, das die Entschlüsselung oder Verschlüsselung der WhatsApp-Datenbank ermöglicht. Sie müssen den Schlüssel Ihres Telefons zum Entschlüsseln haben und zusätzlich eine verschlüsselte Datenbank als Referenz, um eine neue Datenbank zu verschlüsseln.
whamerge ist ein Werkzeug, das Backups in einer neuen Datenbank zusammenführt, um analysiert werden zu können und mehr Informationen wie gelöschte Gruppen, Nachrichten usw. zu erhalten.
Warnung: Verbinden Sie keine wiederhergestellten Datenbanken mit alten Kopien, da diese dieselben IDs wiederholen und die Kopie nicht korrekt durchgeführt wird.
whagodri.py ist ein Werkzeug, das es WhatsApp-Nutzern auf Android ermöglicht, ihre gesicherten WhatsApp-Daten aus Google Drive zu extrahieren.
Stellen Sie sicher:
Bearbeiten Sie nur die Werte der Datei ./cfg/settings.cfg
[google-auth]
gmail = [email protected]
# Optional. Das Kontopasswort oder App-Passwort bei Verwendung von 2FA.
password =
# Optional. Das Ergebnis von "adb shell settings get secure android_id".
android_id = 0000000000000000
# Optional. Geben Sie die Ländervorwahl + Telefonnummer des Backups für die Synchronisierung ein, andernfalls werden alle Backups synchronisiert.
# Sie können eine Liste von celnumbr = BackupNumber1, BackupNumber2, ... angeben.
celnumbr =
whacloud.py ist ein Werkzeug, das es WhatsApp-Nutzern auf dem iPhone ermöglicht, ihre gesicherten WhatsApp-Daten aus der iCloud zu extrahieren. BETA-TOOL Kann Fehler enthalten.
Stellen Sie sicher:
Bearbeiten Sie nur die Werte der Datei ./cfg/settings.cfg
[icloud-auth]
icloud = [email protected]
passw = yourpassword
whachat.py ist ein Werkzeug, um einen interaktiven Bericht aus der Chat-Exportfunktion von WhatsApp zu erstellen.
Zum Exportieren von Chats auf einem Android-Telefon sind folgende Schritte erforderlich:
Zum Exportieren von Chats auf einem iOS-Telefon sind folgende Schritte erforderlich:
Danksagungen, Vorschläge, Sprachen, Verbesserungen...
Telegram-Kanal und Diskussionsgruppe
https://t.me/bigfoot_whapa
Der Entwickler übernimmt keine Haftung und lehnt ausdrücklich jede Haftung für Schäden jeglicher Art ab, die aus der Nutzung, dem Verweis auf oder dem Vertrauen in die Software entstehen. Die von der Software bereitgestellten Informationen sind nicht garantiert korrekt, vollständig und aktuell.