
Kit de herramientas forense gráfico para analizar, descifrar y extraer datos de WhatsApp de dispositivos Android e iOS, incluyendo copias de seguridad de Google Drive e iCloud, con generación automatizada de informes.
Actualizado: mayo de 2022
WhatsApp Messenger Versión 2.21.9.14
Whapa es un conjunto de herramientas forenses gráficas para analizar WhatsApp de dispositivos Android y próximamente iOS. Todas las herramientas han sido escritas en Python 3.8 y probadas en sistemas Linux, Windows y macOS.
Nota: Whapa ofrece un rendimiento 10 veces mayor y menos errores en sistemas Linux que en Windows.
Whapa está incluido de serie en distribuciones como Tsurugi Linux (Forensia Digital) y BlackArch Linux (Pruebas de Penetración).
El conjunto de herramientas Whapa se divide en cinco herramientas:
¿Te gusta este proyecto? Apóyalo donando
Paypal: Donarhttps://github.com/B16f00t/whapa/blob/master/doc/CHANGELOG.md
Puedes descargar la última versión de whapa clonando el repositorio de GitHub:
git clone https://github.com/B16f00t/whapa.git && cd whapa
luego (Linux o macOS):
pip3 install --upgrade -r ./doc/requirements.txt
o (Windows):
pip install --upgrade -r .\doc\requirements.txt
si usas sistema Linux:
python3 whapa-gui.py
Ten en cuenta que si obtienes el error ModuleNotFoundError: No module named 'tkinter', es posible que debas ejecutar sudo apt install python3-tk
si usas sistema Windows:
python whapa-gui.py
o
haz clic en whapa-gui.bat
si usas sistema macOS (2 opciones de instalación):
Instalar (Gracias a XuluWarrior):
brew install python-tk
Instalar una versión posterior de TK (Gracias a FetchFast):
brew install tcl-tk
Desinstala python3 y luego descarga y reinstala python 3.9x desde python.org
brew uninstall python3
https://www.python.org/downloads/
Instalar requisitos
pip3 install --upgrade -r ./doc/requirements.txt
Ejecutar con python3.9x whapa-gui.py
Y se mostrará una ventana como esta en la pantalla:
whapa.py es un analizador de bases de datos SQLite de WhatsApp en Android que automatiza el proceso y presenta los datos manejados por la base de datos de una manera comprensible para el analista. Si copias la base de datos "wa.db" en el mismo directorio que el script, se mostrará el número de teléfono junto con el nombre.
Ten en cuenta que este proyecto está en una etapa temprana. Por lo tanto, podrías encontrar errores. ¡Úsalo bajo tu propio riesgo!
Para crear informes, lo primero que debemos hacer es configurar el archivo"./cfg/settings.cfg". Por ejemplo:
[report]
company = Foo S.L
record = 1337
unit = Research group
examiner = B16f00t
notes = Chat maintained between the murderer and the victim
Si queremos poner el logotipo de nuestra empresa, debemos reemplazar el archivo './cfg/logo.png' por el que elijamos. En el archivo './cfg/settings.cfg', se debe especificar el nombre de la empresa o unidad, así como el número de registro asignado, la unidad o grupo al que pertenecemos, quién es el examinador y también podemos especificar notas en el informe.
Para generar el informe, debemos especificar la opción "English" si queremos el informe en inglés, así como "ES" si queremos el informe en español.
Si especificas la base de datos "wa.db", se mostrará el número de teléfono junto con el nombre. Para que el informe contenga las imágenes, videos, documentos... debes copiar la carpeta "WhatsApp/Media" de tu teléfono al directorio del informe, de lo contrario el programa generará miniaturas.
Si queremos imprimir el documento o crear el informe en pdf, se recomienda en la opción de impresión -> escalar la vista <= 60% o 70%, de lo contrario el informe se mostrará demasiado grande.
whacipher.py es una herramienta que permite descifrar o cifrar la base de datos de WhatsApp. Debes tener la clave de tu teléfono para descifrar, y adicionalmente una base de datos cifrada como referencia para cifrar una nueva base de datos.
whamerge es una herramienta para unir copias de seguridad en una nueva base de datos, para poder ser analizada y obtener más información, como grupos eliminados, mensajes, etc...
Advertencia: No unir bases de datos restauradas con copias antiguas, ya que repiten los mismos ids y la copia no se realizará correctamente.
whagodri.py es una herramienta que permite a los usuarios de WhatsApp en Android extraer sus datos de WhatsApp respaldados en Google Drive.
Asegúrate de:
Edita solo los valores del archivo ./cfg/settings.cfg
[google-auth]
gmail = [email protected]
# Opcional. La contraseña de la cuenta o la contraseña de aplicación cuando se usa 2FA.
password =
# Opcional. El resultado de "adb shell settings get secure android_id".
android_id = 0000000000000000
# Opcional. Ingresa el código de país de la copia de seguridad + número de teléfono a sincronizar, de lo contrario sincroniza todas las copias de seguridad.
# Puedes especificar una lista de celnumbr = BackupNumber1, BackupNumber2, ...
celnumbr =
whacloud.py es una herramienta que permite a los usuarios de WhatsApp en Iphone extraer sus datos de WhatsApp respaldados en iCloud. HERRAMIENTA BETA Puede contener errores.
Asegúrate de:
Edita solo los valores del archivo ./cfg/settings.cfg
[icloud-auth]
icloud = [email protected]
passw = yourpassword
whachat.py es una herramienta para crear un informe interactivo a partir de la funcionalidad de exportación de chat de WhatsApp.
Para exportar chats en un teléfono Android, estos son los pasos:
Para exportar chats en un teléfono iOS, estos son los pasos:
Agradecimientos, sugerencias, idiomas, mejoras...
Canal de Telegram y grupo de discusión
https://t.me/bigfoot_whapa
El desarrollador no se hace responsable, y renuncia expresamente a toda responsabilidad por daños de cualquier tipo que surjan del uso, referencia o confianza en el software. No se garantiza que la información proporcionada por el software sea correcta, completa y actualizada.