Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wa-crypt-tools — Gerencie arquivos .crypt12, .crypt14 e .crypt15 do WhatsApp. | Kitploit
Ferramentas/GitHubGitHub/eldavoo/wa-crypt-tools
Segurança AndroidFerramentas de Criptografia/DescriptografiaForensia MóvelRecuperação de DadosForensia DigitalCriptografia
GitHubeldavoo/wa-crypt-tools

wa-crypt-tools

Gerencie arquivos .crypt12, .crypt14 e .crypt15 do WhatsApp.

Ver Repositório
1.1k157há 1 mêsRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Coverage Status

Ferramentas de Criptografia do WhatsApp

Descriptografe e criptografe arquivos .crypt12, .crypt14 e .crypt15 do WhatsApp e do WA Business com facilidade!
Para descriptografar, você PRECISA do arquivo de chave ou da chave de 64 caracteres.
O arquivo de chave é chamado "key" se o backup for crypt14 ou
"encrypted_backup.key" se o backup for crypt15 (backups E2E criptografados).
Quem procura um conjunto mais completo para forense de WhatsApp, confira whapa.

Instalação rápida

Nuvem - Google Colab

Se você não quiser instalar programas no seu computador, pode executar este programa no Google Colab .

Local - Jupyter

Se você está familiarizado com Jupyter (leia aqui se não estiver), você pode usar a versão em notebook do programa.

Local - pip

Você pode instalar este script como um pacote via pip. Basta executar:

root@kitploit:~
python -m pip install wa-crypt-tools

para a versão estável e

root@kitploit:~
python -m pip install git+https://github.com/ElDavoo/wa-crypt-tools

para a versão de desenvolvimento.

Talvez seja necessário criar um ambiente virtual para evitar conflitos com outros pacotes.

Início rápido

Descriptografar um arquivo com wadecrypt

root@kitploit:~
usage: wadecrypt [-h] [-nm] [-bs BUFFER_SIZE] [-nd] [-v] [-f] [keyfile] [encrypted] [decrypted]

Então, para descriptografar um crypt12/14/15, fornecemos ao programa o arquivo de chave, o arquivo criptografado e o nome do arquivo de saída.

Exemplo

root@kitploit:~
$ wadecrypt encrypted_backup.key msgstore.db.crypt15 msgstore.db
key15.py:51     : [I] Crypt15 / Raw key loaded
wadecrypt.py:271        : [I] Done

Criptografar um arquivo com waencrypt (BETA)

root@kitploit:~
usage: waencrypt [-h] [-f] [-v] [--enable-features [ENABLE_FEATURES ...]] [--max-feature MAX_FEATURE]
                 [--multi-file] [--type {12,14,15}] [--iv IV] [--reference REFERENCE] [--noparse]
                 [--wa-version WA_VERSION] [--jid JID] [--backup-version BACKUP_VERSION] [--no-compress]
                 [keyfile] [decrypted] [encrypted]

A criptografia é mais complexa e não testada: é recomendado usar outro arquivo criptografado da mesma conta, que chamaremos de "referência".

Com um arquivo de referência (apenas banco de dados crypt15 testado)

root@kitploit:~
waencrypt --reference msgstore.db.crypt15 encrypted_backup.key msgstore.db msgstore-new.db.crypt15
waencrypt.py:57         : [W] This script is in beta stage
waencrypt.py:89         : [I] Done!

Sem um arquivo de referência

Você precisa fornecer os seguintes parâmetros:

  1. A lista de features: Apenas para bancos de dados de 2019+. Uma lista de propriedades booleanas numeradas relacionadas ao seu banco de dados. Atualmente não há como inferi-las a partir de um arquivo de banco de dados. No exemplo, usaremos apenas a lista de features do meu backup, mas não espere que funcione para você.
  2. O número máximo de features, que é 39 no momento em que este texto foi escrito
  3. A versão do aplicativo que criptografou o arquivo: Use um valor razoável, como 2.24.8.6 ou algo assim.
  4. Jid: Os 2 últimos números do seu número de telefone
  5. Versão do backup: Use 1.

Os valores padrão serão usados se os parâmetros forem omitidos.

Resumindo:

root@kitploit:~
$ waencrypt --enable-features 5 6 7 8 9 10 11 12 13 14 15 16
 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 39 --type 15 --wa-version 2.26.1.2 --jid 00 --backup
-version 1 encrypted_backup.key msgstore.db msgstore-new.db.crypt15 
waencrypt.py:57         : [W] This script is in beta stage
waencrypt.py:89         : [I] Done!

Você pode obter informações sobre um arquivo de backup com a ferramenta wainfo.

Lista de ferramentas

Para uso, execute a ferramenta com a opção -h.

  1. wacreatekey - Criar arquivos de chave
  2. wadecrypt - Descriptografar backups
  3. waencrypt - Criptografar backups
  4. waguess - Forma improvisada de tentar descriptografar backups
  5. wainfo - Obter informações sobre um backup

Perguntas frequentes

Posso descriptografar um backup sem um arquivo de chave?

NÃO! Qual seria o sentido de criptografar um arquivo caso contrário?

Esqueci a senha / a chave de 64 letras, você pode me ajudar?

Veja acima.

O programa não descriptografa meus backups e diz que os backups estão corrompidos

Seus backups estão corrompidos. Você pode tentar desativar todas as verificações com a flag -f, mas espere travamentos e/ou saída ilegível.

O programa não descriptografa e diz que a chave está errada

A chave está errada. Você pode tentar desativar todas as verificações com a flag -f, mas espere travamentos e/ou saída ilegível.

Qual é a melhor configuração para descriptografar meus próprios bancos de dados?

  1. Ative os backups de ponta a ponta e NÃO use uma senha, use a opção de chave de 64 letras.
  2. Use wacreatekey para criar um arquivo encrypted_backup.key
  3. Guarde seu arquivo de chave com segurança e use wadecrypt para descriptografar seus backups.

Dessa forma, você gerenciará sua própria chave raiz - caso contrário, o WhatsApp pode alterar sua chave quando apropriado.

Posso usar a senha para descriptografar o banco de dados?

Não! A senha é usada apenas para se comunicar com os servidores do WhatsApp e recuperar a chave de 64 letras.
Em outras palavras, a senha é usada para proteger a chave, não é usada para criptografar os backups.

Posso descriptografar arquivos .mcrypt1 baixados do Google Drive?

Sim, mas o código não está documentado, então, por favor, leia o código por enquanto.

Eu realmente acho que o programa está com defeito, que meus backups estão intactos e que a chave está correta

Envie-me os arquivos necessários no Telegram e darei uma olhada.

Se você (compreensivelmente) tiver preocupações com privacidade, abra uma issue e anexe:

  1. Saída do programa (com e sem --force)
  2. Hexdump do arquivo de chave
  3. Hexdump dos primeiros 512 bytes do banco de dados criptografado

Mas será mais difícil ajudá-lo.

Onde obtenho o arquivo de chave?

Em um dispositivo Android com root, você pode simplesmente copiar /data/data/com.whatsapp/files/key (ou /data/data/com.whatsapp/files/encrypted_backup.key se os backups forem crypt15).
Se você ativou os backups E2E e não usou uma senha (você tem uma cópia da chave de 64 dígitos, por exemplo, uma captura de tela), pode apenas transcrevê-la e usá-la no lugar do parâmetro de arquivo de chave.
Existem outras formas, mas não faz parte do escopo deste projeto informá-las.
Issues pedindo isso serão fechadas como inválidas.

Como posso citar este software?

Não foi escrito nenhum artigo ou tese sobre este software, mas você pode citar este repositório online. Por favor, não diga "et al.", pois há (por enquanto) apenas um autor.

CITATION.cff

Veja o arquivo CITATION.cff para informações de citação.

BibTeX

root@kitploit:~
@misc{wa-crypt-tools,
  author = {ElDavoo},
  title = {WhatsApp Crypt Tools},
  year = {2022},
  month = {06},
  howpublished = {\url{https://github.com/ElDavoo/wa-crypt-tools}
}

BibLaTeX

root@kitploit:~
@online{wa-crypt-tools,
  author = {ElDavoo},
  title = {WhatsApp Crypt Tools},
  year = {2022},
  month = {06},
  url = {https://github.com/ElDavoo/wa-crypt-tools}
}

Aceitarei com prazer pull requests para as issues atualmente abertas. :)

Última versão testada (não espere que isso seja atualizado)

Estável: 2.24.16.76
Beta: 2.24.26.11

Business

Estável:
2.24.23.78

Correção automática do Protobuf

Você pode instalar as dependências opcionais de proto para usar o protoletariat e corrigir as importações de proto automaticamente.

Primeiro, após clonar o repositório, faça uma instalação editável do pacote (possivelmente em um ambiente virtual) com:

pip install -e .[proto]

Isso também instalará as dependências opcionais do pacote.

Em seguida, baixe o compilador protobuf do repositório aqui. Você pode mover o programa protoc para a pasta wa-crypt-tools/proto, onde estão os arquivos .proto.

Substitua as classes protobuf conforme necessário e execute protoc para gerar as classes python. A partir do diretório wa-crypt-tools/proto do projeto, execute:

./protoc --python_out=../src/wa_crypt_tools/proto --proto_path=. *.proto

Depois de gerar as classes python do protobuf por meio do protoc, a partir do mesmo diretório execute:

protol --in-place --python-out ..\src\wa_crypt_tools\proto protoc --proto-path=. *.proto

Linux:

PATH="$(pwd):$PATH" protol --in-place --python-out ../src/wa_crypt_tools/proto protoc --proto-path=. *.proto

Agora todas as classes python geradas devem ter suas importações corrigidas.


Doações

Muito obrigado a cada um de vocês!

  • 🎉🎉🎉 githubsterer 🎉🎉🎉
  • 🎉🎉🎉 courious875 🎉🎉🎉
  • 🎉 pscriptos 🎉

Qualquer outra pessoa que eu esqueci de mencionar!

Créditos:

  • Implementação original para crypt12: TripCode
  • Alguma ajuda no início: DjEdu28
  • Implementação atual do crypt14/15 com protobuf: ElDavoo
  • Ajuda com o rodapé do crypt14/15: george-lam
  • Implementação do pacote pip: Mikel12455
  • kingbtcvl

Qualquer outra pessoa que ajudou!

Artigos de pesquisa que usaram este software

  • Injection Attacks Against End-to-End Encrypted Applications
  • Forensic Analysis of WhatsApp Disappearing Message on Unrooted Android Using Mobile Device Forensics Methodology NIST SP 800-101r1
  • [ANALISIS FORENSIK APLIKASI PENIPUAN BERBASIS ANDROID MENGGUNAKAN METODE NIST] (https://jurnal.umt.ac.id/index.php/jika/article/view/10575) (bad boys, vocês não me citaram :P )

Stargazers ao longo do tempo

Star History Chart

Baixar ferramenta