
Gallery Vault डंप रिकवरी टूल जिसमें स्वचालित खोज, कुंजी व्युत्पत्ति और स्वचालित मीडिया पुनर्स्थापना शामिल है।
गैलरी वॉल्ट (ThinkYeah) एंड्रॉइड एप्लिकेशन द्वारा एन्क्रिप्ट की गई एसेट्स के लिए पुनर्प्राप्ति उपकरण। यह नीचे दस्तावेज़ित V2 कंटेनर लेआउट का समर्थन करता है और इसके लिए गैलरी वॉल्ट PIN की आवश्यकता नहीं होती है।
केवल उस डेटा को पुनर्प्राप्त करें जिसके आप स्वामी हैं या जिसकी जांच करने के लिए आप अधिकृत हैं।
रनटाइम निर्भरताएँ स्थापित करें:
python3 -m pip install -r requirements.txt
विकास और परीक्षण के लिए:
python3 -m pip install -r requirements-dev.txt
ruff format --check .
ruff check .
python3 -m pytest
python3 gv_tui.py
एक डंप निर्देशिका या एक व्यक्तिगत एन्क्रिप्टेड फ़ाइल चुनें, आउटपुट निर्देशिका की समीक्षा करें, और F5 दबाएं या Recover चुनें। F10 पुनर्प्राप्ति सक्रिय होने पर सुरक्षित रोक का अनुरोध करता है और निष्क्रिय होने पर बाहर निकलता है।
स्मार्ट डिस्कवरी .galleryvault_DoNotDelete_123 जैसे नाम वाली निर्देशिकाओं की तलाश करती है और उनकी files निर्देशिका को संसाधित करती है। चयनित पथ के अंतर्गत हर फ़ाइल का निरीक्षण करने के लिए इसे अक्षम करें।
python3 gv_decryptor.py /path/to/dump --out /path/to/output
उपयोगी विकल्प:
--manual, --scan-all रिपॉजिटरी खोजने के बजाय सभी फ़ाइलों को स्कैन करें
--no-recursive केवल शीर्ष स्तर पर स्कैन या खोज करें
--overwrite मौजूदा पुनर्प्राप्त फ़ाइलों को बदलें
--verbose छोड़ी गई फ़ाइलें और विस्तृत स्थिति गणना दिखाएं
एक व्यक्तिगत एन्क्रिप्टेड फ़ाइल भी स्वीकार की जाती है:
python3 gv_decryptor.py encrypted_asset --manual
यदि --out छोड़ दिया गया है, तो पुनर्प्राप्त फ़ाइलें INPUT_recovered में जाती हैं। इनपुट ट्री उस निर्देशिका के अंतर्गत संरक्षित रहता है। मौजूदा फ़ाइलें तब तक अधिलेखित नहीं होतीं जब तक --overwrite प्रदान न किया जाए, और आउटपुट परमाणु रूप से लिखा जाता है ताकि विफल या रद्द की गई पुनर्प्राप्ति आंशिक पुनर्प्राप्त फ़ाइल न छोड़े।
CLI निकास कोड हैं:
0: कम से कम एक एसेट पुनर्प्राप्त हुई और कोई उम्मीदवार विफल नहीं हुआ1: कोई एसेट पुनर्प्राप्त नहीं हुई, या कम से कम एक उम्मीदवार विफल हुआ2: अमान्य इनपुट या आउटपुट कॉन्फ़िगरेशनपुनर्प्राप्त एक्सटेंशन फ़ाइल सिग्नेचर से चुना जाता है। अंतर्निहित डिटेक्टर PNG, JPEG, GIF, WebP, MP4, MOV, 3GP, HEIC/HEIF, AVIF, MP3, WAV, Ogg, AVI, Matroska, PDF, और ZIP को पहचानता है। अज्ञात सामग्री को .bin के रूप में लिखा जाता है।
समर्थित गैलरी वॉल्ट V2 फॉर्मेट में, PIN एप्लिकेशन UI की सुरक्षा करता है; फ़ाइल पेलोड स्थिति-निर्भर XOR ट्रांसफॉर्म का उपयोग करता है। इसकी प्रति-फ़ाइल कुंजी एप्लिकेशन द्वारा उपयोग किए जाने वाले स्थिरांकों से व्युत्पन्न DES कुंजी के साथ एन्क्रिप्ट होने के बाद कंटेनर में संग्रहीत होती है।
एक सरलीकृत कंटेनर लेआउट है:
┌──────────────────── Gallery Vault V2 container ────────────────────┐
│ Thumbnail prefix │ Encrypted payload │
├────────────────────────────────────────────────────────────────────┤
│ Inner marker >>tyfs>> │
│ Optional swapped payload block │
├─────────────────────────── Tail metadata ──────────────────────────┤
│ Thumbnail length 8 bytes │
│ Payload/marker boundary 8 bytes │
│ Layout selector 1 byte │
│ DES-encrypted XOR key variable, block aligned │
│ Encrypted-key length 8 bytes │
│ Metadata variable │
│ Metadata length 8 bytes │
│ Version field 2 bytes (01 01) │
├────────────────────────────────────────────────────────────────────┤
│ End marker <<tyfs<< │
└────────────────────────────────────────────────────────────────────┘
│
▼
validate offsets → recover XOR key → assemble payload
│
▼
stream recovered asset
डिक्रिप्टर पेलोड को संसाधित करने से पहले इन ऑफसेट्स और मार्करों को मान्य करता है। फिर यह प्रति-फ़ाइल कुंजी को डिक्रिप्ट करता है, लेआउट बाइट द्वारा चयनित पेलोड रेंज को जोड़ता है, और लागू करता है:
plain[i] = encrypted[i] XOR (i & 0xff) XOR key[i mod key_length]
फ़ाइलें चंक्स में रूपांतरित होती हैं, जो बड़े वीडियो के लिए मेमोरी उपयोग को सीमित रखता है। स्मार्ट डिस्कवरी और सभी-फ़ाइल स्कैनिंग CLI और TUI में समान कार्यान्वयन का उपयोग करते हैं।
UNSUPPORTED_VERSION का अर्थ है कि फ़ाइल में गैलरी वॉल्ट मार्कर हैं लेकिन समर्थित V2 संस्करण फ़ील्ड नहीं है।CORRUPT_STRUCTURE का अर्थ है कि कोई मार्कर, लंबाई, या पेलोड सीमा अमान्य है।NOT_GV का अर्थ है कि गैलरी वॉल्ट अंत मार्कर फ़ाइल के अंत के पास नहीं मिला।EXISTS का अर्थ है कि गंतव्य संरक्षित किया गया था; --overwrite का उपयोग केवल तभी करें जब प्रतिस्थापन जानबूझकर हो।--verbose का उपयोग करें।गैलरी वॉल्ट के कई रिलीज़ और स्टोरेज लेआउट रहे हैं। संगतता उपरोक्त V2 संरचना से मेल खाने वाली फ़ाइलों तक सीमित है; पुनर्प्राप्त फ़ाइलों को सत्यापित होने तक मूल एन्क्रिप्टेड डेटा रखें।
यह उपकरण केवल शैक्षिक और फोरेंसिक उद्देश्यों के लिए प्रदान किया गया है। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। ऐसे डेटा को डिक्रिप्ट करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है जो आपका नहीं है।