
グラフィカルなフォレンジックツールキット。AndroidおよびiOSデバイスからWhatsAppデータを解析、復号化、抽出し、Google DriveやiCloudのバックアップを含め、自動レポート生成に対応。
更新日: 2022年5月
WhatsApp Messenger バージョン 2.21.9.14
Whapaは、AndroidおよびまもなくiOSデバイスからWhatsAppを分析するためのグラフィカルフォレンジックツールのセットです。すべてのツールはPython 3.8で書かれており、Linux、Windows、macOSシステムでテストされています。
注: WhapaはLinuxシステム上でWindowsよりも10倍のパフォーマンスと少ないバグを提供します。
WhapaはTsurugi Linux(デジタルフォレンジック)やBlackArch Linux(ペネトレーションテスト)などのディストリビューションに標準で含まれています。
Whapaツールセットは5つのツールに分かれています:
このプロジェクトを気に入っていますか?寄付で支援してください
Paypal: 寄付https://github.com/B16f00t/whapa/blob/master/doc/CHANGELOG.md
最新版のWhapaは、GitHubリポジトリをクローンしてダウンロードできます:
git clone https://github.com/B16f00t/whapa.git && cd whapa
その後(LinuxまたはmacOS):
pip3 install --upgrade -r ./doc/requirements.txt
または(Windows):
pip install --upgrade -r .\doc\requirements.txt
Linuxシステムを使用する場合:
python3 whapa-gui.py
ModuleNotFoundError: No module named 'tkinter' というエラーが発生した場合は、sudo apt install python3-tk を実行してください。
Windowsシステムを使用する場合:
python whapa-gui.py
または
whapa-gui.bat をクリック
macOSシステムを使用する場合(2つのインストールオプション):
インストール(XuluWarrior氏に感謝):
brew install python-tk
新しいバージョンのTKをインストール(FetchFast氏に感謝):
brew install tcl-tk
Python3をアンインストールし、python.orgからPython 3.9xをダウンロードして再インストールします。
brew uninstall python3
https://www.python.org/downloads/
要件をインストール
pip3 install --upgrade -r ./doc/requirements.txt
python3.9x whapa-gui.py で実行
そして、画面に次のようなウィンドウが表示されます:
whapa.pyはAndroidのWhatsAppデータベースパーサーであり、プロセスを自動化し、SQLiteデータベースで処理されるデータをアナリストが理解しやすい形式で表示します。 「wa.db」データベースをスクリプトと同じディレクトリにコピーすると、電話番号が名前とともに表示されます。
このプロジェクトは初期段階であることに注意してください。そのため、エラーが見つかる可能性があります。自己責任で使用してください!
レポートを作成するには、まずファイル「./cfg/settings.cfg」を設定する必要があります。例:
[report]
company = Foo S.L
record = 1337
unit = Research group
examiner = B16f00t
notes = Chat maintained between the murderer and the victim
会社のロゴを配置したい場合は、ファイル「./cfg/logo.png」を希望のものに置き換えてください。 「./cfg/settings.cfg」ファイルでは、会社名または部署名、割り当てられた登録番号、所属する部署またはグループ、検査官名を指定し、レポートにメモを追加することもできます。
レポートを生成するには、英語の場合は「English」、スペイン語の場合は「ES」を指定します。
「wa.db」データベースを指定すると、電話番号が名前とともに表示されます。 レポートに画像、ビデオ、ドキュメントなどを含めるには、電話機の「WhatsApp/Media」フォルダをレポートディレクトリにコピーする必要があります。そうしないと、プログラムはサムネイルを生成します。
ドキュメントを印刷したり、PDFでレポートを作成したい場合は、印刷オプションで表示倍率を60%または70%以下に設定することをお勧めします。そうしないと、レポートが大きく表示されます。
whacipher.pyは、WhatsAppデータベースの復号化または暗号化を可能にするツールです。復号化するには携帯電話のキーが必要であり、さらに新しいデータベースを暗号化するための参照として暗号化されたデータベースが必要です。
whamergeは、バックアップを新しいデータベースに結合し、削除されたグループやメッセージなどの詳細情報を分析できるようにするツールです。
警告: 復元されたデータベースを古いコピーと結合しないでください。同じIDが繰り返され、コピーが正しく行われません。
whagodri.pyは、Android上のWhatsAppユーザーがGoogle DriveからバックアップされたWhatsAppデータを抽出できるようにするツールです。
以下を確認してください:
./cfg/settings.cfg ファイルの値のみを編集します
[google-auth]
gmail = [email protected]
# オプション。アカウントパスワード、または2FA使用時のアプリパスワード。
password =
# オプション。「adb shell settings get secure android_id」の結果。
android_id = 0000000000000000
# オプション。同期するバックアップの国コード+電話番号を入力します。空の場合はすべてのバックアップが同期されます。
# 複数の番号を指定できます:celnumbr = BackupNumber1, BackupNumber2, ...
celnumbr =
whacloud.pyは、iPhone上のWhatsAppユーザーがiCloudからバックアップされたWhatsAppデータを抽出できるようにするツールです。 ベータツール バグが含まれている可能性があります。
以下を確認してください:
./cfg/settings.cfg ファイルの値のみを編集します
[icloud-auth]
icloud = [email protected]
passw = yourpassword
whachat.pyは、WhatsAppのチャットエクスポート機能からインタラクティブなレポートを作成するツールです。
Androidスマートフォンでチャットをエクスポートする手順は次のとおりです:
iOSスマートフォンでチャットをエクスポートする手順は次のとおりです:
謝辞、提案、言語、改善点...
Telegramチャンネルとディスカッショングループ
https://t.me/bigfoot_whapa
開発者は、本ソフトウェアの使用、参照、または依存に起因するいかなる種類の損害についても責任を負わず、明示的に一切の責任を否認します。本ソフトウェアが提供する情報は、正確、完全、最新であることを保証しません。