
Kit d'outils forensiques graphique pour analyser, décrypter et extraire les données WhatsApp des appareils Android et iOS, y compris les sauvegardes Google Drive et iCloud, avec génération automatique de rapports.
Mis à jour : Mai 2022
WhatsApp Messenger Version 2.21.9.14
Whapa est un ensemble d'outils graphiques de forensic permettant d'analyser WhatsApp depuis des appareils Android et bientôt iOS. Tous les outils ont été écrits en Python 3.8 et testés sur les systèmes Linux, Windows et macOS.
Remarque : Whapa offre 10x plus de performances et moins de bugs sur les systèmes Linux que sur Windows.
Whapa est inclus en standard dans des distributions telles que Tsurugi Linux (Digital Forensics) et BlackArch Linux (Penetration Testing).
L'ensemble d'outils Whapa est divisé en cinq outils :
Vous aimez ce projet ? Soutenez-le en faisant un don
Paypal : Donnerhttps://github.com/B16f00t/whapa/blob/master/doc/CHANGELOG.md
Vous pouvez télécharger la dernière version de whapa en clonant le dépôt GitHub :
git clone https://github.com/B16f00t/whapa.git && cd whapa
ensuite (Linux ou macOS) :
pip3 install --upgrade -r ./doc/requirements.txt
ou (Windows) :
pip install --upgrade -r .\doc\requirements.txt
Si vous utilisez un système Linux :
python3 whapa-gui.py
Notez que si vous obtenez l'erreur ModuleNotFoundError: No module named 'tkinter', vous devrez peut-être exécuter sudo apt install python3-tk
Si vous utilisez un système Windows :
python whapa-gui.py
ou
cliquez sur whapa-gui.bat
Si vous utilisez un système macOS (2 options d'installation) :
Installation (Merci à XuluWarrior) :
brew install python-tk
Installation d'une version plus récente de TK (Merci à FetchFast) :
brew install tcl-tk
Désinstallez python3 puis téléchargez et réinstallez python 3.9x depuis python.org
brew uninstall python3
https://www.python.org/downloads/
Installez les dépendances
pip3 install --upgrade -r ./doc/requirements.txt
Exécutez avec python3.9x whapa-gui.py
Et une fenêtre comme celle-ci s'affichera à l'écran :
whapa.py est un analyseur de base de données WhatsApp Android qui automatise le processus et présente les données gérées par la base de données SQLite d'une manière compréhensible pour l'analyste. Si vous copiez la base de données "wa.db" dans le même répertoire que le script, le numéro de téléphone sera affiché avec le nom.
Veuillez noter que ce projet en est à un stade précoce. Par conséquent, vous pourriez rencontrer des erreurs. Utilisez-le à vos risques et périls !
Pour créer des rapports, la première chose à faire est de configurer le fichier "./cfg/settings.cfg". Par exemple :
[report]
company = Foo S.L
record = 1337
unit = Research group
examiner = B16f00t
notes = Chat maintained between the murderer and the victim
Si nous voulons mettre le logo de notre entreprise, nous devons remplacer le fichier './cfg/logo.png' par celui de notre choix. Dans le fichier './cfg/settings.cfg', le nom de l'entreprise ou de l'unité doit être spécifié, ainsi que le numéro d'enregistrement attribué, l'unité ou le groupe auquel nous appartenons, qui est l'examinateur et nous pouvons également spécifier des notes dans le rapport.
Pour générer le rapport, nous devons spécifier l'option "English" si nous voulons le rapport en anglais, ainsi que "ES" si nous voulons le rapport en espagnol.
Si vous spécifiez la base de données "wa.db", le numéro de téléphone sera affiché avec le nom. Pour que le rapport contienne les images, vidéos, documents... vous devez copier le dossier "WhatsApp/Media" de votre téléphone dans le répertoire du rapport, sinon le programme générera des vignettes.
Si nous voulons imprimer le document ou créer le rapport en pdf, il est recommandé dans l'option d'impression -> d'écheler la vue <= 60% ou 70%, sinon le rapport sera affiché trop grand.
whacipher.py est un outil qui permet de déchiffrer ou chiffrer une base de données WhatsApp. Vous devez avoir la clé de votre téléphone pour déchiffrer, et en plus une base de données chiffrée comme référence pour chiffrer une nouvelle base de données.
whamerge est un outil pour fusionner des sauvegardes dans une nouvelle base de données, afin de pouvoir être analysée et obtenir plus d'informations, telles que des groupes supprimés, des messages, etc...
Avertissement : Ne fusionnez pas des bases de données restaurées avec d'anciennes copies, car elles répètent les mêmes identifiants et la copie ne se fera pas correctement.
whagodri.py est un outil qui permet aux utilisateurs de WhatsApp sur Android d'extraire leurs données WhatsApp sauvegardées depuis Google Drive.
Assurez-vous de :
Modifiez uniquement les valeurs du fichier ./cfg/settings.cfg
[google-auth]
gmail = [email protected]
# Optionnel. Le mot de passe du compte ou le mot de passe d'application lors de l'utilisation de la 2FA.
password =
# Optionnel. Le résultat de "adb shell settings get secure android_id".
android_id = 0000000000000000
# Optionnel. Entrez l'indicatif du pays + le numéro de téléphone de la sauvegarde à synchroniser, sinon toutes les sauvegardes sont synchronisées.
# Vous pouvez spécifier une liste de celnumbr = BackupNumber1, BackupNumber2, ...
celnumbr =
whacloud.py est un outil qui permet aux utilisateurs de WhatsApp sur Iphone d'extraire leurs données WhatsApp sauvegardées depuis ICloud. OUTIL BETA peut contenir des bugs.
Assurez-vous de :
Modifiez uniquement les valeurs du fichier ./cfg/settings.cfg
[icloud-auth]
icloud = [email protected]
passw = yourpassword
whachat.py est un outil pour créer un rapport interactif à partir de la fonctionnalité d'exportation de conversation de WhatsApp.
Pour exporter des conversations sur un téléphone Android, voici les étapes :
Pour exporter des conversations sur un téléphone iOS, voici les étapes :
Remerciements, suggestions, langues, améliorations...
Chaîne Telegram et groupe de discussion
https://t.me/bigfoot_whapa
Le développeur n'est pas responsable et décline expressément toute responsabilité pour les dommages de quelque nature que ce soit découlant de l'utilisation, de la référence ou de la confiance accordée au logiciel. Les informations fournies par le logiciel ne sont pas garanties comme étant correctes, complètes et à jour.