
스푸핑된 이메일의 헤더를 기반으로 조사를 돕는 포렌식 도구입니다.

이메일 헤더 분석을 쉽게 하여 공격자를 빠르게 식별할 수 있도록 돕는 포렌식 도구입니다.
mailMeta는 Python 기반 포렌식 도구로, 이메일 파일에서 이메일 헤더를 읽어 이메일의 진위 여부를 확인하는 데 필요한 중요한 정보를 추출합니다.
이메일 해킹이나 정교한 이메일 범죄에 대해 들어보셨나요? 스푸핑된 이메일이 피해자에게 발송되고, 피해자는 실제로는 가짜인 이메일 주소를 신뢰하는 경우입니다. 이러한 이메일에는 악성 링크가 포함되어 있어 정보를 빼내거나 장치에 맬웨어나 백도어를 설치하는 데 사용될 수 있습니다. 따라서 이러한 위험을 방지하기 위해 mailMeta가 도움을 줍니다.
여기에서는 이메일 파일을 다운로드한 후 mailMeta 실행 파일에 전달하는 방법에 대한 지침을 추가했습니다. 그러면 헤더를 파싱하여 메일이 진짜인지 아닌지 알려줍니다. 이메일이 의심스러울 때마다 여기에서 한 번 확인해보세요. 대부분의 시나리오에서 도움이 될 수 있습니다. 아이디어나 업데이트가 있으시면 언제든지 이슈를 열거나 풀 리퀘스트를 제출해주세요.
mailMeta가 제공하는 정보는 무엇인가요? mailMeta는 다음 헤더를 파싱합니다:
이러한 매개변수를 확인하는 것이 왜 중요한가요?
mailMeta를 사용하는 방법은 두 가지입니다. GitHub 저장소를 다운로드하고 명령줄에서 meta.py 파일을 실행할 수 있습니다. 이 경우 python3와 같은 모든 요구 사항이 설치되어 있는지 확인하십시오. 또한 독립 실행형 바이너리를 실행할 수도 있습니다. 이는 기술적 지식이 거의 없는 사용자를 위한 것입니다.
git clone https://github.com/gr33nm0nk2802/mailMeta
cd mailMeta
python3 meta.py

또한 Releases에서 실행 파일을 직접 다운로드하여 사용할 수 있습니다.
Windows 또는 Linux에서 먼저 show original / view raw / download original 옵션을 사용하여 이메일의 원본 메타데이터를 다운로드합니다.
그런 다음 eml 파일을 실행 파일에 전달합니다.
다음은 메일 다운로드 방법에 대한 데모입니다. 비슷한 옵션을 찾을 수 있을 것입니다.

meta.py를 사용합니다. (Python 필요)python3 meta.py -f message.eml

또는
meta 실행 파일을 다운로드하고 실행 권한을 부여합니다. 그런 다음 사전 컴파일된 바이너리에 eml 파일을 제공합니다. (의존성 없음)wget https://github.com/gr33nm0nk2802/mailMeta/releases/download/1.0.0/meta
chmod +x meta
meta -f message.eml

meta.exe -f .\message.eml

또는
python3 meta.py -f message.eml

이것은 모든 절차를 설명하는 샘플 데모입니다. 먼저 Linux에서 실행하는 단계를 보여주고, 그 다음 Windows에서 실행하는 데 필요한 단계를 보여줍니다. 혹시 막히는 경우를 대비한 것입니다.

이 프로젝트에 대한 기여와 풀 리퀘스트를 적극 권장합니다.
이 프로젝트는 GPCSSIP 2021의 일환으로 Rakshit Tandon 선생님의 멘토링 아래 제작되었으며, 스푸핑된 이메일 탐지 및 추적을 돕기 위한 것입니다.
이 도구의 정확도는 어느 정도인가요? 이 도구는 다운로드한 메일의 원시 데이터를 단순히 읽습니다.
이 프로젝트는 MIT 라이센스에 따라 라이센스가 부여됩니다.