
Ein Forensik-Tool zur Unterstützung bei der Untersuchung von gefälschten E-Mails anhand der E-Mail-Header.

Ein forensisches Tool zur einfachen Analyse von E-Mail-Kopfzeilen, das die schnelle Identifizierung des Angreifers unterstützt.
mailMeta ist ein auf Python basierendes forensisches Tool, das die Kopfzeilen der E-Mail aus der E-Mail-Datei liest und wichtige Informationen extrahiert, um festzustellen, ob die E-Mail legitim ist.
Haben Sie schon einmal von E-Mail-Hacking oder raffinierten E-Mail-Verbrechen gehört, bei denen eine gefälschte E-Mail an das Opfer gesendet wird und das Opfer dieser E-Mail aufgrund der tatsächlich gefälschten E-Mail-Adresse vertraut? Diese E-Mails enthalten bösartige Links, die zum Extrahieren von Informationen oder zum Installieren von Malware oder Backdoors auf Ihrem Gerät verwendet werden können. Um Sie davor zu schützen, kommt mailMeta zu Ihrer Rettung.
Hier habe ich Anweisungen hinzugefügt, wie Sie die E-Mail herunterladen und dann an die mailMeta-Ausführungsdatei übergeben können. Das Tool analysiert dann die Kopfzeilen und informiert Sie, ob die E-Mail echt ist oder nicht. Wenn Sie bei einer E-Mail misstrauisch sind, überprüfen Sie sie hier. In den meisten Szenarien kann es Sie retten. Wenn jemand Ideen/Updates hat, kann er gerne ein Issue eröffnen oder einen Pull Request erstellen.
Welche Informationen liefert mailMeta? mailMeta analysiert die folgenden Kopfzeilen:
Warum ist es wichtig, solche Parameter zu überprüfen?
Sie haben zwei Möglichkeiten, mailMeta zu verwenden. Entweder Sie laden das GitHub-Repository herunter und führen die meta.py-Datei über die Befehlszeile aus. Stellen Sie sicher, dass in diesem Fall alle Anforderungen wie Python3 installiert sind. Sie können auch die eigenständigen Binärdateien ausführen. Dies ist für diejenigen gedacht, die nur wenig technisches Wissen haben.
git clone https://github.com/gr33nm0nk2802/mailMeta
cd mailMeta
python3 meta.py

Zusätzlich können Sie die ausführbare Datei direkt über die Releases herunterladen und verwenden.
Unabhängig davon, ob Sie unter Windows oder Linux arbeiten, laden Sie zunächst die ursprünglichen Metadaten der E-Mail über die Option show original / view raw / download original herunter.
Dann übergeben wir die eml-Datei an die ausführbare Datei.
Dies ist eine Demo, wie die E-Mail heruntergeladen wird. Sie sollten etwas Ähnliches finden.

meta.py aus dem geklonten Repository. (Python ist erforderlich)python3 meta.py -f message.eml

oder
meta-Datei für Linux herunter und geben Sie ihr Ausführungsrechte. Übergeben Sie dann die eml-Datei an die vorkompilierte Binärdatei. (Keine Abhängigkeiten)wget https://github.com/gr33nm0nk2802/mailMeta/releases/download/1.0.0/meta
chmod +x meta
meta -f message.eml

meta.exe -f .\message.eml

oder
python3 meta.py -f message.eml

Dies ist eine Beispiel-Demonstration, die alle Verfahren erklärt. Zuerst werden die Schritte für die Ausführung unter Linux gezeigt, dann die Schritte für Windows, falls Sie stecken bleiben.

Beiträge und Pull Requests sind für dieses Projekt sehr willkommen.
Dieses Projekt wurde im Rahmen des GPCSSIP 2021 unter der Mentorschaft von Rakshit Tandon erstellt, um die Erkennung gefälschter E-Mails und deren Verfolgung zu unterstützen.
Wie genau ist dieses Tool? Dieses Tool liest einfach die Rohdaten der heruntergeladenen E-Mail.
Dieses Projekt ist unter der MIT-Lizenz lizenziert.