Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
whatsapp-media-decrypt — Entschlüsseln Sie verschlüsselte WhatsApp-Medien-Dateien (Bilder, Videos, Audio, Dokumente) mit Mediaschlüsseln, die aus iOS ChatStorage.sqlite oder Android msgstore.db-Datenbanken extrahiert wurden. | Kitploit
Tools/GitHubGitHub/ddz/whatsapp-media-decrypt
Verschlüsselungs-/EntschlüsselungstoolsForensikMobile ForensikDigitale Forensik
GitHubddz/whatsapp-media-decrypt

whatsapp-media-decrypt

Entschlüsseln Sie verschlüsselte WhatsApp-Medien-Dateien (Bilder, Videos, Audio, Dokumente) mit Mediaschlüsseln, die aus iOS ChatStorage.sqlite oder Android msgstore.db-Datenbanken extrahiert wurden.

Repository anzeigen
1k96vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WhatsApp Medien-Entschlüsselung

Ein kürzlich durchgeführter hochkarätiger forensischer Untersuchungsbericht stellte fest, dass „es aufgrund der Ende-zu-Ende-Verschlüsselung von WhatsApp praktisch unmöglich ist, den Inhalt der heruntergeladenen [.enc-Datei] zu entschlüsseln, um festzustellen, ob sie neben dem gelieferten Video auch bösartigen Code enthielt.“

Dieses Projekt zeigt, wie verschlüsselte Mediendateien, die von WhatsApp heruntergeladen wurden, entschlüsselt werden können.

Installation

root@kitploit:~
$ go get github.com/ddz/whatsapp-media-decrypt

Verwendung

root@kitploit:~
Usage: ./whatsapp-media-decrypt -o FILE -t TYPE ENCFILE HEXMEDIAKEY

Options:
  -o FILE
    	write decrypted output to FILE
  -t TYPE
    	media TYPE (1 = image, 2 = video, 3 = audio, 4 = doc)

Beispiel

Medienschlüssel aus iOS ChatStorage.sqlite extrahieren

Der Medienschlüssel ist in einer Protobuf-Nachricht gespeichert, die hex-codiert in der Spalte ZMEDIAKEY abgelegt ist.

root@kitploit:~
$ sqlite ChatStorage.sqlite
SQLite version 3.27.2 2019-03-09 15:45:46
Enter ".help" for usage hints.
sqlite> select ZMEDIAURL,ZVCARDSTRING,hex(ZMEDIAKEY) from ZWAMEDIAITEM where Z_PK = 1795;
https://mmg-fna.whatsapp.net/d/f/Atzc5Drr8l7ngis8GmUTMI6vMQNjOU9zGQ2SYRkjwq44.enc|video/mp4|0A2069A349914734B9359DA0CD8923E6DFDE06F1E2BCE23222C738C521570BA8242A1220A1F5AEB2E620F73007FA853200559B2669455BB5818F619397C638042D8F7F2A18B984A5F1052000
sqlite> .quit

Medienschlüssel aus Android msgstore.db extrahieren

Der Medienschlüssel ist hex-codiert in der Spalte media_key gespeichert.

root@kitploit:~
$ sqlite msgstore.db
SQLite version 3.27.2 2019-03-09 15:45:46
Enter ".help" for usage hints.
sqlite> select message_url,mime_type,hex(media_key) from message_media where message_row_id = 1337;
https://mmg-fna.whatsapp.net/d/f/AnUpYQ390rgUBOQRhuwCyNqo_9KGATdmLUq-ghYEx-D9.enc|video/mp4|14F9C1B3BB5E66D9A593999A5E0ED3D03ABFECA84320D17763C2B44205E91C17
sqlite> .quit
### Verschlüsselte Mediendatei herunterladen

$ curl -O https://mmg-fna.whatsapp.net/d/f/Atzc5Drr8l7ngis8GmUTMI6vMQNjOU9zGQ2SYRkjwq44.enc % Total % Received % Xferd Average Speed Time Time Time Current Dload Upload Total Spent Left Speed 100 389k 100 389k 0 0 1966k 0 --:--:-- --:--:-- --:--:-- 1956k

root@kitploit:~

### Mediendatei entschlüsseln

$ whatapp-media-decrypt -o Atzc5Drr8l7ngis8GmUTMI6vMQNjOU9zGQ2SYRkjwq44.mp4 -t 2 ./Atzc5Drr8l7ngis8GmUTMI6vMQNjOU9zGQ2SYRkjwq44.enc 0A2069A349914734B9359DA0CD8923E6DFDE06F1E2BCE23222C738C521570BA8242A1220A1F5AEB2E620F73007FA853200559B2669455BB5818F619397C638042D8F7F2A18B984A5F1052000

root@kitploit:~

## FAQ

### Bricht das die WhatsApp-Verschlüsselung?

Nein. Die Verschlüsselung von WhatsApp ist Ende-zu-Ende, was sicherstellt, dass nur
der Sender und der Empfänger die Nachricht lesen können und insbesondere keine
Server (oder Angreifer!) dazwischen. Hier wird ein kryptografischer Schlüssel verwendet,
der auf einem der Endpunkte gespeichert ist, um einen Medienanhänger auf die gleiche Weise
zu entschlüsseln, wie es die WhatsApp-App tut, um ihn auf dem Bildschirm anzuzeigen.

### Heißt das, meine WhatsApp-Medien sind nicht im Ruhezustand verschlüsselt?

Nein. WhatsApp verwendet [iOS Data Protection](https://support.apple.com/guide/security/how-data-files-are-created-and-protected-sece8608431d/1/web/1),
um Benutzerdatendateien (einschließlich `ChatStorage.sqlite`) mit dem gerätespezifischen
und nicht wiederherstellbaren Hardware-UID-Schlüssel sowie einem aus dem Benutzer-Passcode
abgeleiteten Schlüssel zu verschlüsseln. Ohne physischen Zugriff auf das spezifische iOS-Gerät,
das die Datei erstellt hat, sowie Kenntnis des Benutzer-Passcodes kann es nicht entschlüsselt werden.

### Kannst du mir helfen, das WhatsApp von jemandem zu entschlüsseln?

Nein.

## Referenzen
Engelke, Lucas. [go-whatsapp](https://github.com/Rhymen/go-whatsapp)

Graham, Robert. [How to decrypt WhatsApp end-to-end media files](https://blog.erratasec.com/2020/01/how-to-decrypt-whatsapp-end-to-end.html)

Marczak, Bill. "[Some Directions for Further Investigation in the Bezos Hack Case](https://medium.com/@billmarczak/bezos-hack-mbs-mohammed-bin-salman-whatsapp-218e1b4e1242)"

Sigalor. [WhatsApp Web Reverse Engineered](https://github.com/sigalor/whatsapp-web-reveng)

WhatsApp. [WhatsApp Encryption Overview](https://www.whatsapp.com/security/WhatsApp-Security-Whitepaper.pdf)
Tool herunterladen