
スプーフィングされたメールの調査を支援するための、メールヘッダーに基づくフォレンジックツールです。

メールヘッダーの分析を容易にし、攻撃者の迅速な発見を支援するフォレンジックツールです。
mailMeta はPythonベースのフォレンジックツールで、メールファイルのヘッダーを読み取り、重要な情報を抽出してメールが正当かどうかを識別します。
メールハッキングや巧妙なメール犯罪について聞いたことがありますか?偽装されたメールが被害者に送信され、被害者は実際には偽のメールアドレスに基づいてこのメールを信頼してしまいます。これらのメールには悪意のあるリンクが含まれており、情報を抽出したり、デバイスにマルウェアやバックドアをインストールしたりするために使用される可能性があります。そこで、このmailMetaがあなたを救うために登場します。
ここでは、メールをファイルからダウンロードし、それをmailMeta実行ファイルに渡す方法を説明します。その後、ヘッダーを解析し、メールが本物かどうかを知らせます。メールに疑念がある場合は、ここで一度確認してください。ほとんどのシナリオであなたを守ることができます。アイデアやアップデートがある方は、Issueを開くかプルリクエストを作成してください。
mailMetaが明らかにする情報は? mailMetaは以下のヘッダーを解析します。
これらのパラメータを確認することが重要な理由は?
mailMetaを使用するには2つの方法があります。GitHubリポジトリをダウンロードしてコマンドラインからmeta.pyを実行する方法です。その場合、Python3など必要な依存関係が全てインストールされていることを確認してください。また、スタンドアロンのバイナリを実行することもできます。これは技術的な知識がほとんどない方向けです。
git clone https://github.com/gr33nm0nk2802/mailMeta
cd mailMeta
python3 meta.py

また、リリースページから直接実行ファイルをダウンロードして使用することもできます。
WindowsでもLinuxでも、まずメールのメタデータをオリジナルを表示 / 生のメールを表示 / オリジナルをダウンロードオプションを使ってダウンロードします。
次に、emlファイルを実行ファイルに渡します。
これはメールのダウンロード方法のデモです。似たようなオプションが見つかるはずです。

meta.pyを使用します(Pythonが必要です)。python3 meta.py -f message.eml

または
meta実行ファイルをダウンロードし、実行権限を付与します。その後、事前コンパイルされたバイナリにemlファイルを指定します(依存関係は不要)。wget https://github.com/gr33nm0nk2802/mailMeta/releases/download/1.0.0/meta
chmod +x meta
meta -f message.eml

meta.exe -f .\message.eml

または
python3 meta.py -f message.eml

これはすべての手順を説明するサンプルデモです。最初にLinuxでの実行手順、次にWindowsでの実行手順を示しています(行き詰まった場合に備えて)。

このプロジェクトへの貢献やプルリクエストを大いに歓迎します。
このプロジェクトは、GPCSSIP 2021の一環として、Rakshit Tandon氏の指導のもと、偽装メールの検出と追跡を支援するために作成されました。
このツールの精度はどのくらいですか? このツールは、ダウンロードされたメールの生データを読み取るだけです。
このプロジェクトはMITライセンスの下でライセンスされています。