
ग्राफिकल फोरेंसिक टूलकिट जो Android और iOS उपकरणों से WhatsApp डेटा को पार्स, डिक्रिप्ट और एक्सट्रैक्ट करता है, जिसमें Google Drive और iCloud बैकअप शामिल हैं, और स्वचालित रिपोर्ट जनरेशन के साथ।
अपडेट किया गया: मई 2022
WhatsApp Messenger संस्करण 2.21.9.14
Whapa ग्राफिकल फॉरेंसिक टूल्स का एक सेट है जो एंड्रॉइड और जल्द ही iOS उपकरणों से व्हाट्सएप का विश्लेषण करने के लिए है। सभी उपकरण Python 3.8 में लिखे गए हैं और लिनक्स, विंडोज और macOS सिस्टम पर परीक्षण किए गए हैं।
नोट: Whapa लिनक्स सिस्टम पर विंडोज की तुलना में 10 गुना अधिक प्रदर्शन और कम बग प्रदान करता है।
Whapa को Tsurugi Linux (डिजिटल फॉरेंसिक) और BlackArch Linux (पेनिट्रेशन टेस्टिंग) जैसे वितरणों में मानक के रूप में शामिल किया गया है।
Whapa टूलसेट पांच उपकरणों में विभाजित है:
क्या आपको यह प्रोजेक्ट पसंद है? इसे दान करके समर्थन करें
Paypal: दान करेंhttps://github.com/B16f00t/whapa/blob/master/doc/CHANGELOG.md
आप GitHub रिपॉजिटरी को क्लोन करके Whapa का नवीनतम संस्करण डाउनलोड कर सकते हैं:
git clone https://github.com/B16f00t/whapa.git && cd whapa
फिर (Linux या macOS):
pip3 install --upgrade -r ./doc/requirements.txt
या (Windows):
pip install --upgrade -r .\doc\requirements.txt
यदि आप Linux सिस्टम का उपयोग करते हैं:
python3 whapa-gui.py
ध्यान दें कि यदि आपको ModuleNotFoundError: No module named 'tkinter' त्रुटि मिलती है, तो आप sudo apt install python3-tk चलाना चाह सकते हैं
यदि आप Windows सिस्टम का उपयोग करते हैं:
python whapa-gui.py
या
whapa-gui.bat पर क्लिक करें
यदि आप macOS सिस्टम का उपयोग करते हैं (2 इंस्टॉल विकल्प):
इंस्टॉल करें (XuluWarrior का धन्यवाद):
brew install python-tk
TK का एक बाद का संस्करण स्थापित करें (FetchFast का धन्यवाद):
brew install tcl-tk
python3 को अनइंस्टॉल करें और फिर python.org से python 3.9x डाउनलोड करके पुनः इंस्टॉल करें
brew uninstall python3
https://www.python.org/downloads/
आवश्यकताएँ स्थापित करें
pip3 install --upgrade -r ./doc/requirements.txt
python3.9x whapa-gui.py के साथ चलाएँ
और स्क्रीन पर इस प्रकार एक विंडो दिखाई देगी:
whapa.py एक एंड्रॉइड व्हाट्सएप डेटाबेस पार्सर है जो प्रक्रिया को स्वचालित करता है और SQLite डेटाबेस द्वारा संभाले गए डेटा को विश्लेषक के लिए समझने योग्य तरीके से प्रस्तुत करता है। यदि आप "wa.db" डेटाबेस को स्क्रिप्ट के समान निर्देशिका में कॉपी करते हैं, तो फोन नंबर नाम के साथ प्रदर्शित होगा।
कृपया ध्यान दें कि यह प्रोजेक्ट प्रारंभिक चरण में है। इस प्रकार, आपको त्रुटियाँ मिल सकती हैं। अपने जोखिम पर इसका उपयोग करें!
रिपोर्ट बनाने के लिए सबसे पहले हमें फ़ाइल "./cfg/settings.cfg" को कॉन्फ़िगर करना होगा। उदाहरण के लिए:
[report]
company = Foo S.L
record = 1337
unit = Research group
examiner = B16f00t
notes = Chat maintained between the murderer and the victim
यदि हम अपनी कंपनी का लोगो रखना चाहते हैं, तो हमें फ़ाइल './cfg/logo.png' को अपनी पसंद के लोगो से बदलना होगा। फ़ाइल './cfg/settings.cfg' में कंपनी या इकाई का नाम, साथ ही निर्धारित पंजीकरण संख्या, हम जिस इकाई या समूह से संबंधित हैं, परीक्षक कौन है, और हम रिपोर्ट में नोट्स भी निर्दिष्ट कर सकते हैं।
रिपोर्ट उत्पन्न करने के लिए हमें "English" विकल्प निर्दिष्ट करना होगा यदि हम रिपोर्ट अंग्रेजी में चाहते हैं, साथ ही "ES" यदि हम रिपोर्ट स्पेनिश में चाहते हैं।
यदि आप "wa.db" डेटाबेस निर्दिष्ट करते हैं, तो फोन नंबर नाम के साथ प्रदर्शित होगा। रिपोर्ट में छवियों, वीडियो, दस्तावेज़ों आदि को शामिल करने के लिए, आपको अपने फोन के "WhatsApp/Media" फ़ोल्डर को रिपोर्ट निर्देशिका में कॉपी करना होगा, अन्यथा प्रोग्राम थंबनेल उत्पन्न करेगा।
यदि हम दस्तावेज़ को प्रिंट करना या पीडीएफ में रिपोर्ट बनाना चाहते हैं, तो यह प्रिंट विकल्प में अनुशंसित है -> दृश्य को <= 60% या 70% तक स्केल करें, अन्यथा रिपोर्ट बहुत बड़ी प्रदर्शित होगी।
whacipher.py एक उपकरण है जो WhatsApp डेटाबेस को डिक्रिप्ट या एन्क्रिप्ट करने की अनुमति देता है। आपके पास डिक्रिप्ट करने के लिए अपने फोन की कुंजी होनी चाहिए, और एक नए डेटाबेस को एन्क्रिप्ट करने के लिए संदर्भ के रूप में एक एन्क्रिप्टेड डेटाबेस भी होना चाहिए।
whamerge एक उपकरण है जो बैकअप को एक नए डेटाबेस में जोड़ता है, ताकि विश्लेषण किया जा सके और अधिक जानकारी प्राप्त की जा सके, जैसे कि हटाए गए समूह, संदेश आदि।
चेतावनी: पुनर्स्थापित डेटाबेस को पुरानी प्रतियों के साथ न जोड़ें, क्योंकि वे समान आईडी दोहराते हैं और प्रतिलिपि सही ढंग से नहीं होगी।
whagodri.py एक उपकरण है जो एंड्रॉइड पर WhatsApp उपयोगकर्ताओं को Google Drive से अपने बैकअप किए गए WhatsApp डेटा को निकालने की अनुमति देता है।
सुनिश्चित करें:
./cfg/settings.cfg फ़ाइल के केवल मानों को संपादित करें
[google-auth]
gmail = [email protected]
# वैकल्पिक। खाता पासवर्ड या 2FA का उपयोग करते समय ऐप पासवर्ड।
password =
# वैकल्पिक। "adb shell settings get secure android_id" का परिणाम।
android_id = 0000000000000000
# वैकल्पिक। सिंक्रोनाइज़ किए जाने वाले बैकअप का देश कोड + फोननंबर दर्ज करें, अन्यथा यह सभी बैकअप को सिंक्रोनाइज़ करता है।
# आप celnumbr = BackupNumber1, BackupNumber2, ... की एक सूची निर्दिष्ट कर सकते हैं।
celnumbr =
whacloud.py एक उपकरण है जो IPhone पर WhatsApp उपयोगकर्ताओं को iCloud से अपने बैकअप किए गए WhatsApp डेटा को निकालने की अनुमति देता है। बीटा टूल इसमें बग हो सकते हैं।
सुनिश्चित करें:
./cfg/settings.cfg फ़ाइल के केवल मानों को संपादित करें
[icloud-auth]
icloud = [email protected]
passw = yourpassword
whachat.py एक उपकरण है जो व्हाट्सएप की चैट निर्यात कार्यक्षमता से एक इंटरैक्टिव रिपोर्ट बनाने के लिए है।
एंड्रॉइड फोन पर चैट निर्यात करने के लिए, यहाँ चरण दिए गए हैं:
iOS फोन पर चैट निर्यात करने के लिए, यहाँ चरण दिए गए हैं:
स्वीकृतियाँ, सुझाव, भाषाएँ, सुधार...
टेलीग्राम चैनल और चर्चा समूह
https://t.me/bigfoot_whapa
डेवलपर जिम्मेदार नहीं है, और सॉफ़्टवेयर के उपयोग, संदर्भ या निर्भरता से उत्पन्न किसी भी प्रकार की क्षति के लिए सभी दायित्व को स्पष्ट रूप से अस्वीकार करता है। सॉफ्टवेयर द्वारा प्रदान की गई जानकारी सही, पूर्ण और अद्यतित होने की गारंटी नहीं है।