
स्पूफ़्ड ईमेल की जांच में ईमेल हेडर के आधार पर मदद करने वाला एक फोरेंसिक टूल।

एक फोरेंसिक टूल जो ईमेल हेडर के विश्लेषण को आसान बनाता है, ताकि हमलावर का तुरंत पता लगाने में सहायता मिले।
mailMeta एक पायथन-आधारित फोरेंसिक टूल है, जो ईमेल फ़ाइल से ईमेल हेडर को पढ़ता है और यह पहचानने के लिए महत्वपूर्ण जानकारी निकालता है कि ईमेल वैध है या नहीं।
क्या आपने कभी ईमेल हैकिंग या परिष्कृत ईमेल अपराधों के बारे में सुना है, जहाँ पीड़ित को एक नकली ईमेल भेजा जाता है और पीड़ित इस ईमेल को ईमेल पते के आधार पर विश्वास करता है जो वास्तव में नकली होता है। इन ईमेल में दुर्भावनापूर्ण लिंक होते हैं जिनका उपयोग कुछ जानकारी निकालने या आपके डिवाइस पर मैलवेयर या बैकडोर स्थापित करने के लिए किया जा सकता है। इसलिए, आपको इससे बचाने के लिए mailMeta आपकी सहायता के लिए आता है।
यहाँ मैंने निर्देश जोड़े हैं कि फ़ाइल से ईमेल कैसे डाउनलोड करें और फिर इसे mailMeta निष्पादन योग्य में कैसे पास करें। यह तब हेडर को पार्स करता है और आपको सूचित करता है कि मेल वास्तविक है या नहीं। जब भी आप किसी ईमेल के बारे में संदिग्ध हों, तो इसे यहाँ एक बार जाँचना सुनिश्चित करें। यह अधिकांश परिदृश्यों में आपको बचा सकता है। यदि किसी के पास कोई विचार/अद्यतन हैं तो बेझिझक एक issue खोलें या pull request बनाएँ।
mailMeta द्वारा कौन सी जानकारी प्रकट की जाती है? mailMeta निम्नलिखित हेडर को पार्स करता है:
ऐसे मापदंडों की जाँच करना क्यों महत्वपूर्ण है?
आपके पास mailMeta का उपयोग करने के दो तरीके हैं। या तो आप GitHub रिपॉजिटरी डाउनलोड कर सकते हैं और कमांड लाइन से meta.py फ़ाइल चला सकते हैं। सुनिश्चित करें कि इस मामले में आपके पास सभी आवश्यकताएँ स्थापित हैं, जैसे python3। आप स्टैंडअलोन बाइनरी भी चला सकते हैं। यह उन लोगों के लिए है जिनके पास बहुत कम तकनीकी ज्ञान है।
git clone https://github.com/gr33nm0nk2802/mailMeta
cd mailMeta
python3 meta.py

इसके अतिरिक्त आप सीधे रिलीज़ से निष्पादन योग्य डाउनलोड कर सकते हैं और उनका उपयोग कर सकते हैं।
चाहे आप विंडोज पर हों या लिनक्स पर, पहले मूल दिखाएँ / कच्चा देखें / मूल डाउनलोड करें विकल्प का उपयोग करके ईमेल का मूल मेटाडेटा डाउनलोड करें।
फिर हम eml फ़ाइल को निष्पादन योग्य में पास करते हैं।
यह मेल डाउनलोड करने का एक डेमो है। आपको कुछ ऐसा ही देखना चाहिए।

meta.py का उपयोग करें। (Python आवश्यक है)python3 meta.py -f message.eml

या
meta निष्पादन योग्य डाउनलोड करें और इसे निष्पादन योग्य अनुमति दें। फिर पूर्व-संकलित बाइनरी को eml फ़ाइल प्रदान करें। (कोई निर्भरता नहीं)wget https://github.com/gr33nm0nk2802/mailMeta/releases/download/1.0.0/meta
chmod +x meta
meta -f message.eml

meta.exe -f .\message.eml

या
python3 meta.py -f message.eml

यह एक नमूना प्रदर्शन है जो सभी प्रक्रियाओं की व्याख्या करता है। पहले इसमें लिनक्स पर चलाने के चरण हैं, फिर विंडोज पर चलाने के लिए आवश्यक चरण हैं, यदि आप अटक जाएं तो।

इस परियोजना में योगदान और पुल अनुरोधों को अत्यधिक प्रोत्साहित किया जाता है।
यह परियोजना GPCSSIP 2021 के भाग के रूप में Rakshit Tandon सर के मार्गदर्शन में बनाई गई है, ताकि नकली ईमेल का पता लगाने और उनकी ट्रैकिंग में सहायता मिले।
इस उपकरण की सटीकता क्या है? यह उपकरण केवल डाउनलोड किए गए मेल के कच्चे डेटा को पढ़ता है।
यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।