
WhatsApp 데이터를 파싱, 복호화, 추출하기 위한 그래픽 기반 포렌식 툴킷으로, Android 및 iOS 기기와 Google Drive 및 iCloud 백업을 포함하며, 자동화된 보고서 생성을 지원합니다.
업데이트: 2022년 5월
WhatsApp Messenger 버전 2.21.9.14
Whapa는 안드로이드 및 곧 iOS 기기에서 WhatsApp을 분석하기 위한 그래픽 포렌식 도구 모음입니다. 모든 도구는 Python 3.8로 작성되었으며 Linux, Windows 및 macOS 시스템에서 테스트되었습니다.
참고: Whapa는 Linux 시스템에서 Windows보다 10배 더 나은 성능과 더 적은 버그를 제공합니다.
Whapa는 Tsurugi Linux (디지털 포렌식) 및 BlackArch Linux (침투 테스트)와 같은 배포판에 표준으로 포함되어 있습니다.
Whapa 도구 세트는 다섯 가지 도구로 나뉩니다:
이 프로젝트가 마음에 드시나요? 기부하여 지원해 주세요
Paypal: Donatehttps://github.com/B16f00t/whapa/blob/master/doc/CHANGELOG.md
GitHub 저장소를 복제하여 whapa의 최신 버전을 다운로드할 수 있습니다:
git clone https://github.com/B16f00t/whapa.git && cd whapa
그런 다음 (Linux 또는 macOS):
pip3 install --upgrade -r ./doc/requirements.txt
또는 (Windows):
pip install --upgrade -r .\doc\requirements.txt
Linux 시스템을 사용하는 경우:
python3 whapa-gui.py
ModuleNotFoundError: No module named 'tkinter' 오류가 발생하면 sudo apt install python3-tk를 실행하십시오.
Windows 시스템을 사용하는 경우:
python whapa-gui.py
또는
whapa-gui.bat을 클릭하십시오.
macOS 시스템을 사용하는 경우 (2가지 설치 옵션):
설치 (XuluWarrior님 감사합니다):
brew install python-tk
최신 버전의 TK 설치 (FetchFast님 감사합니다):
brew install tcl-tk
python3를 제거한 다음 python.org에서 python 3.9x를 다시 다운로드하여 설치하십시오.
brew uninstall python3
https://www.python.org/downloads/
요구 사항 설치
pip3 install --upgrade -r ./doc/requirements.txt
python3.9x whapa-gui.py로 실행
그러면 화면에 다음과 같은 창이 표시됩니다:
whapa.py는 Android WhatsApp 데이터베이스 파서로, 프로세스를 자동화하고 SQLite 데이터베이스에서 처리된 데이터를 분석가가 이해할 수 있는 방식으로 제공합니다. "wa.db" 데이터베이스를 스크립트와 같은 디렉터리에 복사하면 전화번호가 이름과 함께 표시됩니다.
이 프로젝트는 초기 단계입니다. 따라서 오류가 발생할 수 있습니다. 사용에 따른 책임은 사용자 본인에게 있습니다!
보고서를 생성하려면 먼저 "./cfg/settings.cfg" 파일을 구성해야 합니다. 예:
[report]
company = Foo S.L
record = 1337
unit = Research group
examiner = B16f00t
notes = Chat maintained between the murderer and the victim
회사 로고를 넣으려면 './cfg/logo.png' 파일을 원하는 파일로 교체하십시오. './cfg/settings.cfg' 파일에는 회사 또는 부서 이름, 할당된 등록 번호, 소속 부서 또는 그룹, 검사관을 지정해야 하며 보고서에 메모를 추가할 수도 있습니다.
보고서를 생성하려면 "English" 옵션을 선택하면 영어 보고서가, "ES"를 선택하면 스페인어 보고서가 생성됩니다.
"wa.db" 데이터베이스를 지정하면 전화번호가 이름과 함께 표시됩니다. 보고서에 이미지, 비디오, 문서 등을 포함하려면 휴대폰의 "WhatsApp/Media" 폴더를 보고서 디렉터리로 복사해야 합니다. 그렇지 않으면 프로그램이 썸네일을 생성합니다.
문서를 인쇄하거나 PDF 보고서를 생성하려면 인쇄 옵션에서 배율을 <= 60% 또는 70%로 조정하는 것이 좋습니다. 그렇지 않으면 보고서가 너무 크게 표시됩니다.
whacipher.py는 WhatsApp 데이터베이스를 복호화하거나 암호화할 수 있는 도구입니다. 복호화하려면 휴대폰의 키와, 새 데이터베이스를 암호화하려면 참조용으로 암호화된 데이터베이스가 추가로 필요합니다.
whamerge는 백업을 새 데이터베이스에 결합하여 분석하고 삭제된 그룹, 메시지 등과 같은 더 많은 정보를 얻을 수 있는 도구입니다.
경고: 복원된 데이터베이스를 오래된 복사본과 결합하지 마십시오. 동일한 ID가 반복되어 복사가 올바르게 수행되지 않습니다.
whagodri.py는 Android에서 WhatsApp 사용자가 Google Drive에 백업된 WhatsApp 데이터를 추출할 수 있는 도구입니다.
확인 사항:
./cfg/settings.cfg 파일의 값만 편집하십시오.
[google-auth]
gmail = [email protected]
# 선택 사항. 2FA 사용 시 계정 비밀번호 또는 앱 비밀번호.
password =
# 선택 사항. "adb shell settings get secure android_id" 결과.
android_id = 0000000000000000
# 선택 사항. 동기화할 백업 국가 코드 + 전화번호를 입력하십시오. 그렇지 않으면 모든 백업이 동기화됩니다.
# celnumbr = BackupNumber1, BackupNumber2, ... 와 같이 목록을 지정할 수 있습니다.
celnumbr =
whacloud.py는 iPhone에서 WhatsApp 사용자가 iCloud에 백업된 WhatsApp 데이터를 추출할 수 있는 도구입니다. 베타 도구로 버그가 있을 수 있습니다.
확인 사항:
./cfg/settings.cfg 파일의 값만 편집하십시오.
[icloud-auth]
icloud = [email protected]
passw = yourpassword
whachat.py는 WhatsApp의 채팅 내보내기 기능을 사용하여 대화형 보고서를 만드는 도구입니다.
Android 휴대폰에서 채팅을 내보내려면 다음 단계를 따르세요:
iOS 휴대폰에서 채팅을 내보내려면 다음 단계를 따르세요:
감사의 말, 제안, 언어, 개선 사항...
텔레그램 채널 및 토론 그룹
https://t.me/bigfoot_whapa
개발자는 소프트웨어 사용, 참조 또는 의존으로 인해 발생하는 모든 종류의 손해에 대해 책임을 지지 않으며 명시적으로 부인합니다. 소프트웨어가 제공하는 정보가 정확하고 완전하며 최신 상태임을 보장하지 않습니다.