
Kit forense grafico per analizzare, decrittare ed estrarre dati di WhatsApp da dispositivi Android e iOS, inclusi backup di Google Drive e iCloud, con generazione automatica di report.
Aggiornato: Maggio 2022
Versione di WhatsApp Messenger 2.21.9.14
Whapa è un insieme di strumenti forensi grafici per analizzare WhatsApp da dispositivi Android e presto anche iOS. Tutti gli strumenti sono scritti in Python 3.8 e testati su sistemi Linux, Windows e macOS.
Nota: Whapa offre prestazioni 10x migliori e meno bug su sistemi Linux rispetto a Windows.
Whapa è incluso come standard in distribuzioni come Tsurugi Linux (Digital Forensics) e BlackArch Linux (Penetration Testing).
Il set di strumenti Whapa è suddiviso in cinque tool:
Ti piace questo progetto? Supportalo donando
Paypal: Donahttps://github.com/B16f00t/whapa/blob/master/doc/CHANGELOG.md
Puoi scaricare l'ultima versione di whapa clonando il repository GitHub:
git clone https://github.com/B16f00t/whapa.git && cd whapa
poi (Linux o macOS):
pip3 install --upgrade -r ./doc/requirements.txt
oppure (Windows):
pip install --upgrade -r .\doc\requirements.txt
Se usi un sistema Linux:
python3 whapa-gui.py
Nota che se ottieni l'errore ModuleNotFoundError: No module named 'tkinter', potresti dover eseguire sudo apt install python3-tk
Se usi un sistema Windows:
python whapa-gui.py
oppure
fai clic su whapa-gui.bat
Se usi un sistema macOS (2 opzioni di installazione):
Installazione (Grazie a XuluWarrior):
brew install python-tk
Installa una versione successiva di TK (Grazie a FetchFast):
brew install tcl-tk
Disinstalla python3 e poi scarica e reinstalla python 3.9x da python.org
brew uninstall python3
https://www.python.org/downloads/
Installa i requisiti
pip3 install --upgrade -r ./doc/requirements.txt
Esegui con python3.9x whapa-gui.py
E una finestra come questa verrà visualizzata sullo schermo:
whapa.py è un parser del database WhatsApp Android che automatizza il processo e presenta i dati gestiti dal database SQLite in modo comprensibile per l'analista. Se copi il database "wa.db" nella stessa directory dello script, il numero di telefono verrà visualizzato insieme al nome.
Tieni presente che questo progetto è in fase iniziale. Di conseguenza, potresti trovare errori. Usalo a tuo rischio!
Per creare report, la prima cosa da fare è configurare il file "./cfg/settings.cfg". Ad esempio:
[report]
company = Foo S.L
record = 1337
unit = Research group
examiner = B16f00t
notes = Chat mantenuta tra l'assassino e la vittima
Se vogliamo inserire il logo della nostra azienda, dobbiamo sostituire il file './cfg/logo.png' con quello di nostra scelta. Nel file './cfg/settings.cfg', devono essere specificati il nome dell'azienda o dell'unità, così come il numero di registrazione assegnato, l'unità o il gruppo a cui apparteniamo, chi è l'esaminatore e possiamo anche specificare note nel report.
Per generare il report dobbiamo specificare l'opzione "English" se vogliamo il report in inglese, oppure "ES" se lo vogliamo in spagnolo.
Se specifichi il database "wa.db", il numero di telefono verrà visualizzato insieme al nome. Affinché il report contenga immagini, video, documenti..., devi copiare la cartella "WhatsApp/Media" del tuo telefono nella directory del report, altrimenti il programma genererà miniature.
Se vogliamo stampare il documento o creare il report in pdf, si consiglia nell'opzione di stampa -> ridimensionare la visualizzazione <= 60% o 70%, altrimenti il report verrà visualizzato troppo grande.
whacipher.py è uno strumento che permette di decifrare o cifrare il database di WhatsApp. Devi avere la chiave del tuo telefono per decifrare e, inoltre, un database crittografato come riferimento per cifrare un nuovo database.
whamerge è uno strumento per unire i backup in un nuovo database, al fine di poter essere analizzato e ottenere più informazioni, come gruppi cancellati, messaggi, ecc...
Attenzione: Non unire database ripristinati con copie vecchie, poiché ripetono gli stessi ID e la copia non verrà eseguita correttamente.
whagodri.py è uno strumento che consente agli utenti WhatsApp su Android di estrarre i propri dati WhatsApp sottoposti a backup da Google Drive.
Assicurati di:
Modifica solo i valori del file ./cfg/settings.cfg
[google-auth]
gmail = [email protected]
# Opzionale. La password dell'account o la password dell'app quando si utilizza 2FA.
password =
# Opzionale. Il risultato di "adb shell settings get secure android_id".
android_id = 0000000000000000
# Opzionale. Inserisci il prefisso del paese di backup + numero di telefono da sincronizzare, altrimenti sincronizza tutti i backup.
# Puoi specificare un elenco di celnumbr = BackupNumber1, BackupNumber2, ...
celnumbr =
whacloud.py è uno strumento che consente agli utenti WhatsApp su iPhone di estrarre i propri dati WhatsApp sottoposti a backup da iCloud. STRUMENTO BETA Potrebbe contenere bug.
Assicurati di:
Modifica solo i valori del file ./cfg/settings.cfg
[icloud-auth]
icloud = [email protected]
passw = tuapassword
whachat.py è uno strumento per creare un report interattivo dalla funzionalità di esportazione chat di WhatsApp.
Per esportare le chat su un telefono Android, ecco i passaggi:
Per esportare le chat su un telefono iOS, ecco i passaggi:
Riconoscimenti, suggerimenti, lingue, miglioramenti...
Canale Telegram e gruppo di discussione
https://t.me/bigfoot_whapa
Lo sviluppatore non è responsabile e declina espressamente ogni responsabilità per danni di qualsiasi tipo derivanti dall'uso, dal riferimento o dalla fiducia nel software. Le informazioni fornite dal software non sono garantite come corrette, complete e aggiornate.