Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wa-crypt-tools — Verwalten Sie WhatsApp .crypt12-, .crypt14- und .crypt15-Dateien. | Kitploit
Tools/GitHubGitHub/eldavoo/wa-crypt-tools
Android-SicherheitVerschlüsselungs-/EntschlüsselungstoolsMobile ForensikDatenwiederherstellungDigitale ForensikKryptographie
GitHubeldavoo/wa-crypt-tools

wa-crypt-tools

Verwalten Sie WhatsApp .crypt12-, .crypt14- und .crypt15-Dateien.

Repository anzeigen
1.1k157vor 1 MonatVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Coverage Status

WhatsApp Crypt Tools

Entschlüsseln und verschlüsseln Sie WhatsApp- und WA Business-.crypt12-, .crypt14- und .crypt15-Dateien mit Leichtigkeit!
Zur Entschlüsselung benötigen Sie die Schlüsseldatei oder den 64 Zeichen langen Schlüssel.
Die Schlüsseldatei heißt "key", wenn das Backup crypt14 ist, oder
"encrypted_backup.key", wenn das Backup crypt15 ist (verschlüsselte E2E-Backups).
Wer ein umfassenderes Paket für WhatsApp-Forensik sucht, schauen Sie sich whapa an.

Schnellinstallation

Cloud – Google Colab

Wenn Sie keine Programme auf Ihrem Computer installieren möchten, können Sie dieses Programm in Google Colab ausführen.

Lokal – Jupyter

Wenn Sie mit Jupyter vertraut sind (lesen Sie hier wenn nicht), können Sie die Notebook-Version des Programms verwenden.

Lokal – pip

Sie können dieses Skript als Paket über pip installieren. Führen Sie einfach Folgendes aus:

root@kitploit:~
python -m pip install wa-crypt-tools

für die stabile Version und

root@kitploit:~
python -m pip install git+https://github.com/ElDavoo/wa-crypt-tools

für die Entwicklungsversion.

Möglicherweise müssen Sie eine virtuelle Umgebung erstellen, um Konflikte mit anderen Paketen zu vermeiden.

Schnellstart

Entschlüsseln einer Datei mit wadecrypt

root@kitploit:~
usage: wadecrypt [-h] [-nm] [-bs BUFFER_SIZE] [-nd] [-v] [-f] [keyfile] [encrypted] [decrypted]

Zum Entschlüsseln einer crypt12/14/15 geben wir dem Programm also die Schlüsseldatei, die verschlüsselte Datei und den Namen der Ausgabedatei.

Beispiel

root@kitploit:~
$ wadecrypt encrypted_backup.key msgstore.db.crypt15 msgstore.db
key15.py:51     : [I] Crypt15 / Raw key loaded
wadecrypt.py:271        : [I] Done

Verschlüsseln einer Datei mit waencrypt (BETA)

root@kitploit:~
usage: waencrypt [-h] [-f] [-v] [--enable-features [ENABLE_FEATURES ...]] [--max-feature MAX_FEATURE]
                 [--multi-file] [--type {12,14,15}] [--iv IV] [--reference REFERENCE] [--noparse]
                 [--wa-version WA_VERSION] [--jid JID] [--backup-version BACKUP_VERSION] [--no-compress]
                 [keyfile] [decrypted] [encrypted]

Die Verschlüsselung ist komplexer und ungetestet: Es wird empfohlen, eine andere verschlüsselte Datei desselben Kontos zu verwenden, die wir "Referenz" nennen.

Mit einer Referenzdatei (nur Datenbank crypt15 getestet)

root@kitploit:~
waencrypt --reference msgstore.db.crypt15 encrypted_backup.key msgstore.db msgstore-new.db.crypt15
waencrypt.py:57         : [W] This script is in beta stage
waencrypt.py:89         : [I] Done!

Ohne Referenzdatei

Sie müssen die folgenden Parameter angeben:

  1. Die Feature-Liste: Nur für Datenbanken ab 2019. Eine Liste nummerierter boolescher Eigenschaften, die mit Ihrer Datenbank zusammenhängen. Es gibt derzeit keine Möglichkeit, sie aus einer Datenbankdatei abzuleiten. Im Beispiel werde ich einfach meine Backup-Feature-Liste verwenden, aber erwarten Sie nicht, dass es für Sie funktioniert.
  2. Die maximale Feature-Nummer, die zum Zeitpunkt der Erstellung dieses Textes 39 ist
  3. Die Version der App, die die Datei verschlüsselt hat: Verwenden Sie einen vernünftigen Wert, wie 2.24.8.6 oder so.
  4. Jid: Die letzten 2 Ziffern Ihrer Telefonnummer
  5. Backup-Version: Verwenden Sie 1.

Standardwerte werden verwendet, wenn Parameter ausgelassen werden.

Zusammenfassend:

root@kitploit:~
$ waencrypt --enable-features 5 6 7 8 9 10 11 12 13 14 15 16
 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 39 --type 15 --wa-version 2.26.1.2 --jid 00 --backup
-version 1 encrypted_backup.key msgstore.db msgstore-new.db.crypt15 
waencrypt.py:57         : [W] This script is in beta stage
waencrypt.py:89         : [I] Done!

Sie können Informationen über eine Backup-Datei mit dem wainfo-Tool erhalten.

Werkzeugliste

Zur Verwendung führen Sie das Tool mit der Option -h aus.

  1. wacreatekey – Schlüsseldateien erstellen
  2. wadecrypt – Backups entschlüsseln
  3. waencrypt – Backups verschlüsseln
  4. waguess – Hackiger Versuch, Backups zu entschlüsseln
  5. wainfo – Informationen über ein Backup abrufen

FAQ

Kann ich ein Backup ohne Schlüsseldatei entschlüsseln?

NEIN! Was hätte es sonst für einen Sinn, eine Datei zu verschlüsseln?

Ich habe das Passwort / den 64-Buchstaben-Schlüssel vergessen, können Sie mir helfen?

Siehe oben.

Das Programm entschlüsselt meine Backups nicht und sagt, die Backups seien beschädigt

Ihre Backups sind beschädigt. Sie können versuchen, alle Prüfungen mit dem Flag -f zu deaktivieren, aber erwarten Sie Abstürze und/oder unlesbare Ausgaben.

Das Programm entschlüsselt nicht und sagt, der Schlüssel sei falsch

Der Schlüssel ist falsch. Sie können versuchen, alle Prüfungen mit dem Flag -f zu deaktivieren, aber erwarten Sie Abstürze und/oder unlesbare Ausgaben.

Was ist die beste Einrichtung zum Entschlüsseln meiner eigenen Datenbanken?

  1. Aktivieren Sie Ende-zu-Ende-Backups und verwenden Sie KEIN Passwort, sondern die Option mit dem 64-Buchstaben-Schlüssel.
  2. Verwenden Sie wacreatekey, um eine encrypted_backup.key-Datei zu erstellen
  3. Bewahren Sie Ihre Schlüsseldatei sicher auf und verwenden Sie wadecrypt, um Ihre Backups zu entschlüsseln.

Auf diese Weise verwalten Sie Ihren eigenen Root-Schlüssel – andernfalls könnte WhatsApp Ihren Schlüssel bei Bedarf ändern.

Kann ich das Passwort zum Entschlüsseln der Datenbank verwenden?

Nein! Das Passwort wird nur verwendet, um mit den WhatsApp-Servern zu kommunizieren und den 64-Buchstaben-Schlüssel abzurufen. Mit anderen Worten, das Passwort wird verwendet, um den Schlüssel zu schützen, es wird nicht verwendet, um die Backups zu verschlüsseln.

Kann ich .mcrypt1-Dateien entschlüsseln, die von Google Drive heruntergeladen wurden?

Ja, aber der Code ist nicht dokumentiert. Bitte lesen Sie daher zu diesem Zeitpunkt den Code.

Ich bin wirklich überzeugt, dass das Programm defekt ist, meine Backups intakt und der Schlüssel richtig ist

Senden Sie mir die benötigten Dateien per Telegram und ich werde einen Blick darauf werfen.

Wenn Sie (verständlicherweise) Bedenken bezüglich der Privatsphäre haben, eröffnen Sie ein Issue und fügen Sie Folgendes bei:

  1. Ausgabe des Programms (sowohl mit als auch ohne --force)
  2. Hexdump der Schlüsseldatei
  3. Hexdump der ersten 512 Bytes der verschlüsselten DB

Aber es wird schwieriger sein, Ihnen zu helfen.

Wo erhalte ich die Schlüsseldatei?

Auf einem gerooteten Android-Gerät können Sie einfach /data/data/com.whatsapp/files/key (oder /data/data/com.whatsapp/files/encrypted_backup.key, wenn Backups crypt15 sind) kopieren.
Wenn Sie E2E-Backups aktiviert haben und kein Passwort verwendet haben (Sie haben eine Kopie des 64-stelligen Schlüssels, z. B. einen Screenshot), können Sie ihn einfach abschreiben und anstelle des Schlüsseldatei-Parameters verwenden.
Es gibt andere Wege, aber es liegt nicht im Rahmen dieses Projekts, Ihnen diese mitzuteilen. Issues, die danach fragen, werden als ungültig geschlossen.

Wie kann ich diese Software zitieren?

Es wurde kein Paper oder keine These über diese Software verfasst, aber Sie können dieses Online-Repository zitieren. Bitte verwenden Sie nicht "et al.", da es (derzeit) nur einen Autor gibt.

CITATION.cff

Siehe die Datei CITATION.cff für Zitationsinformationen.

BibTeX

root@kitploit:~
@misc{wa-crypt-tools,
  author = {ElDavoo},
  title = {WhatsApp Crypt Tools},
  year = {2022},
  month = {06},
  howpublished = {\url{https://github.com/ElDavoo/wa-crypt-tools}
}

BibLaTeX

root@kitploit:~
@online{wa-crypt-tools,
  author = {ElDavoo},
  title = {WhatsApp Crypt Tools},
  year = {2022},
  month = {06},
  url = {https://github.com/ElDavoo/wa-crypt-tools}
}

Ich nehme gerne Pull Requests für die derzeit offenen Issues an. :)

Zuletzt getestete Version (erwarten Sie keine Aktualisierung)

Stabil: 2.24.16.76
Beta: 2.24.26.11

Business

Stabil:
2.24.23.78

Automatische Protobuf-Korrektur

Sie können die optionalen proto-Abhängigkeiten installieren, um protoletariat zu verwenden und die Proto-Importe automatisch zu korrigieren.

Klonen Sie zuerst das Repository und führen Sie eine editierbare Installation des Pakets (möglicherweise in einer virtuellen Umgebung) mit dem folgenden Befehl durch:

pip install -e .[proto]

Dadurch werden auch die optionalen Abhängigkeiten des Pakets installiert.

Laden Sie als nächstes den Protobuf-Compiler aus seinem Repository hier herunter. Sie können das protoc-Programm in den Ordner wa-crypt-tools/proto verschieben, in dem sich die .proto-Dateien befinden.

Ersetzen Sie die Protobuf-Klassen nach Bedarf und führen Sie protoc aus, um die Python-Klassen zu generieren. Führen Sie vom Verzeichnis wa-crypt-tools/proto des Projekts aus:

./protoc --python_out=../src/wa_crypt_tools/proto --proto_path=. *.proto

Nachdem Sie die Protobuf-Python-Klassen mit protoc generiert haben, führen Sie von demselben Verzeichnis aus:

protol --in-place --python-out ..\src\wa_crypt_tools\proto protoc --proto-path=. *.proto

Linux:

PATH="$(pwd):$PATH" protol --in-place --python-out ../src/wa_crypt_tools/proto protoc --proto-path=. *.proto

Jetzt sollten alle generierten Python-Klassen korrekte Importe haben.


Spenden

Vielen Dank an jeden einzelnen von euch!

  • 🎉🎉🎉 githubsterer 🎉🎉🎉
  • 🎉🎉🎉 courious875 🎉🎉🎉
  • 🎉 pscriptos 🎉

Und alle anderen, die ich vergessen habe zu erwähnen!

Danksagungen:

  • Ursprüngliche Implementierung für crypt12: TripCode
  • Einige Hilfe am Anfang: DjEdu28
  • Eigentliche Implementierung von crypt14/15 mit protobuf: ElDavoo
  • Hilfe bei crypt14/15-Footer: george-lam
  • Pip-Paketimplementierung: Mikel12455
  • kingbtcvl

Und alle anderen, die geholfen haben!

Forschungspapiere, die diese Software verwendet haben

  • Injection Attacks Against End-to-End Encrypted Applications
  • Forensic Analysis of WhatsApp Disappearing Message on Unrooted Android Using Mobile Device Forensics Methodology NIST SP 800-101r1
  • ANALISIS FORENSIK APLIKASI PENIPUAN BERBASIS ANDROID MENGGUNAKAN METODE NIST (böse Jungs, ihr habt mich nicht zitiert :P)

Stargazers over time

Star History Chart

Tool herunterladen