
Графический набор инструментов для судебной экспертизы, предназначенный для разбора, дешифрования и извлечения данных WhatsApp из устройств Android и iOS, включая резервные копии Google Drive и iCloud, с автоматической генерацией отчётов.
Обновлено: май 2022
Версия WhatsApp Messenger 2.21.9.14
Whapa — это набор графических криминалистических инструментов для анализа WhatsApp на Android и, в скором времени, на iOS. Все инструменты написаны на Python 3.8 и протестированы в системах Linux, Windows и macOS.
Примечание: Whapa обеспечивает в 10 раз более высокую производительность и меньше ошибок в Linux, чем в Windows.
Whapa включён в состав таких дистрибутивов, как Tsurugi Linux (цифровая криминалистика) и BlackArch Linux (тестирование на проникновение).
Набор инструментов Whapa разделён на пять инструментов:
Вам нравится этот проект? Поддержите его пожертвованием
PayPal: Пожертвоватьhttps://github.com/B16f00t/whapa/blob/master/doc/CHANGELOG.md
Вы можете скачать последнюю версию whapa, клонировав репозиторий GitHub:
git clone https://github.com/B16f00t/whapa.git && cd whapa
затем (Linux или macOS):
pip3 install --upgrade -r ./doc/requirements.txt
или (Windows):
pip install --upgrade -r .\doc\requirements.txt
Если вы используете Linux:
python3 whapa-gui.py
Обратите внимание, что если вы получите ошибку ModuleNotFoundError: No module named 'tkinter', возможно, потребуется выполнить sudo apt install python3-tk
Если вы используете Windows:
python whapa-gui.py
или
нажмите на whapa-gui.bat
Если вы используете macOS (2 варианта установки):
Установка (спасибо XuluWarrior):
brew install python-tk
Установка более новой версии TK (спасибо FetchFast):
brew install tcl-tk
Удалите python3, затем скачайте и переустановите python 3.9x с python.org
brew uninstall python3
https://www.python.org/downloads/
Установите зависимости
pip3 install --upgrade -r ./doc/requirements.txt
Запустите с помощью python3.9x whapa-gui.py
И на экране отобразится окно, подобное этому:
whapa.py — это парсер базы данных WhatsApp для Android, который автоматизирует процесс и представляет данные из SQLite в понятном для аналитика виде. Если скопировать базу данных "wa.db" в ту же директорию, что и скрипт, номер телефона будет отображаться вместе с именем.
Обратите внимание, что этот проект находится на ранней стадии. Соответственно, могут встречаться ошибки. Используйте на свой страх и риск!
Для создания отчётов сначала необходимо настроить файл "./cfg/settings.cfg". Например:
[report]
company = Foo S.L
record = 1337
unit = Research group
examiner = B16f00t
notes = Chat maintained between the murderer and the victim
Если вы хотите добавить логотип своей компании, замените файл './cfg/logo.png' на свой. В файле './cfg/settings.cfg' необходимо указать название компании или подразделения, присвоенный регистрационный номер, подразделение или группу, к которой вы принадлежите, кто проводит экспертизу, а также можно добавить примечания в отчёт.
Для создания отчёта выберите опцию "English", если нужен отчёт на английском, или "ES", если нужен отчёт на испанском.
Если указать базу данных "wa.db", номер телефона будет отображаться вместе с именем. Чтобы отчёт содержал изображения, видео, документы и т. д., скопируйте папку "WhatsApp/Media" с вашего телефона в директорию отчёта, иначе программа создаст миниатюры.
Если вы хотите распечатать документ или создать отчёт в PDF, рекомендуется в настройках печати установить масштаб <= 60% или 70%, иначе отчёт будет отображаться слишком крупно.
whacipher.py — это инструмент, позволяющий расшифровать или зашифровать базу данных WhatsApp. Для расшифровки необходим ключ вашего телефона, а также зашифрованная база данных в качестве образца для шифрования новой базы данных.
whamerge — это инструмент для объединения резервных копий в новую базу данных, чтобы её можно было проанализировать и получить больше информации, например, об удалённых группах, сообщениях и т. д.
Предупреждение: Не объединяйте восстановленные базы данных со старыми копиями, так как в них повторяются одни и те же идентификаторы, и копирование будет выполнено некорректно.
whagodri.py — это инструмент, который позволяет пользователям WhatsApp на Android извлекать резервные копии данных WhatsApp из Google Drive.
Убедитесь в следующем:
Отредактируйте только значения в файле ./cfg/settings.cfg
[google-auth]
gmail = [email protected]
# Необязательно. Пароль учётной записи или пароль приложения при использовании 2FA.
password =
# Необязательно. Результат "adb shell settings get secure android_id"
android_id = 0000000000000000
# Необязательно. Укажите код страны резервной копии + номер телефона для синхронизации, иначе синхронизируются все резервные копии.
# Можно указать список celnumbr = BackupNumber1, BackupNumber2, ...
celnumbr =
whacloud.py — это инструмент, который позволяет пользователям WhatsApp на iPhone извлекать резервные копии данных WhatsApp из ICloud. БЕТА-ВЕРСИЯ. Может содержать ошибки.
Убедитесь в следующем:
Отредактируйте только значения в файле ./cfg/settings.cfg
[icloud-auth]
icloud = [email protected]
passw = yourpassword
whachat.py — это инструмент для создания интерактивного отчёта из экспортированных чатов WhatsApp.
Для экспорта чатов на телефоне Android выполните следующие действия:
Для экспорта чатов на телефоне iOS выполните следующие действия:
Благодарности, предложения, языки, улучшения...
Telegram-канал и группа для обсуждения
https://t.me/bigfoot_whapa
Разработчик не несёт ответственности и явно отказывается от любой ответственности за убытки любого рода, возникающие в результате использования, ссылки или доверия к программному обеспечению. Информация, предоставленная программным обеспечением, не гарантирует правильность, полноту и актуальность.