Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wa-crypt-tools — Управление файлами WhatsApp .crypt12, .crypt14 и .crypt15. | Kitploit
Инструменты/GitHubGitHub/eldavoo/wa-crypt-tools
Безопасность AndroidИнструменты шифрования/дешифрованияМобильная криминалистикаВосстановление ДанныхЦифровая криминалистикаКриптография
GitHubeldavoo/wa-crypt-tools

wa-crypt-tools

Управление файлами WhatsApp .crypt12, .crypt14 и .crypt15.

Репозиторий
1.1k157147 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Coverage Status

WhatsApp Crypt Tools

С легкостью расшифровывайте и шифруйте файлы .crypt12, .crypt14 и .crypt15 WhatsApp и WA Business!
Для расшифровки вам НУЖЕН файл ключа или ключ длиной 64 символа.
Файл ключа называется «key», если резервная копия имеет формат crypt14, или
«encrypted_backup.key», если резервная копия имеет формат crypt15 (зашифрованные E2E-резервные копии).
Тем, кто ищет более полный набор инструментов для криминалистики WhatsApp, стоит обратить внимание на whapa.

Быстрая установка

Облако - Google Colab

Если вы не хотите устанавливать программы на свой компьютер, вы можете запустить эту программу в Google Colab .

Локально - Jupyter

Если вы знакомы с Jupyter (прочитайте здесь, если нет), вы можете использовать версию для notebook этой программы.

Локально - pip

Вы можете установить этот скрипт как пакет через pip. Просто выполните:

root@kitploit:~
python -m pip install wa-crypt-tools

для стабильной версии и

root@kitploit:~
python -m pip install git+https://github.com/ElDavoo/wa-crypt-tools

для версии для разработки.

Возможно, вам придётся создать виртуальное окружение, чтобы избежать конфликтов с другими пакетами.

Быстрый старт

Расшифровка файла с помощью wadecrypt

root@kitploit:~
usage: wadecrypt [-h] [-nm] [-bs BUFFER_SIZE] [-nd] [-v] [-f] [keyfile] [encrypted] [decrypted]

Итак, для расшифровки crypt12/14/15 мы передаём программе файл ключа, зашифрованный файл и имя выходного файла.

Пример

root@kitploit:~
$ wadecrypt encrypted_backup.key msgstore.db.crypt15 msgstore.db
key15.py:51     : [I] Crypt15 / Raw key loaded
wadecrypt.py:271        : [I] Done

Шифрование файла с помощью waencrypt (BETA)

root@kitploit:~
usage: waencrypt [-h] [-f] [-v] [--enable-features [ENABLE_FEATURES ...]] [--max-feature MAX_FEATURE]
                 [--multi-file] [--type {12,14,15}] [--iv IV] [--reference REFERENCE] [--noparse]
                 [--wa-version WA_VERSION] [--jid JID] [--backup-version BACKUP_VERSION] [--no-compress]
                 [keyfile] [decrypted] [encrypted]

Шифрование более сложное и непротестированное: рекомендуется использовать другой зашифрованный файл из того же аккаунта, который мы будем называть «reference».

С файлом-образцом (протестировано только для базы данных crypt15)

root@kitploit:~
waencrypt --reference msgstore.db.crypt15 encrypted_backup.key msgstore.db msgstore-new.db.crypt15
waencrypt.py:57         : [W] This script is in beta stage
waencrypt.py:89         : [I] Done!

Без файла-образца

Вам необходимо указать следующие параметры:

  1. Список функций (feature list): Только для баз данных 2019 года и новее. Список нумерованных булевых свойств, связанных с вашей базой данных. В настоящее время нет способа вывести их из файла базы данных. В примере мы просто используем список функций из моей резервной копии, но не ожидайте, что он подойдёт вам.
  2. Максимальный номер функции, который на момент написания равен 39
  3. Версия приложения, которое зашифровало файл: Используйте разумное значение, например 2.24.8.6 или что-то подобное.
  4. Jid: Последние 2 цифры вашего номера телефона
  5. Версия резервной копии: Используйте 1.

Если параметры опущены, будут использоваться значения по умолчанию.

Если кратко:

root@kitploit:~
$ waencrypt --enable-features 5 6 7 8 9 10 11 12 13 14 15 16
 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 39 --type 15 --wa-version 2.26.1.2 --jid 00 --backup
-version 1 encrypted_backup.key msgstore.db msgstore-new.db.crypt15 
waencrypt.py:57         : [W] This script is in beta stage
waencrypt.py:89         : [I] Done!

Вы можете получить информацию о файле резервной копии с помощью инструмента wainfo.

Список инструментов

Для получения справки запустите инструмент с параметром -h.

  1. wacreatekey - Создание файлов ключей
  2. wadecrypt - Расшифровка резервных копий
  3. waencrypt - Шифрование резервных копий
  4. waguess - Хакерский способ попытаться расшифровать резервные копии
  5. wainfo - Получение информации о резервной копии

Часто задаваемые вопросы

Можно ли расшифровать резервную копию без файла ключа?

НЕТ! Какой тогда смысл шифровать файл?

Я забыл пароль / ключ из 64 символов, можете ли вы мне помочь?

См. выше.

Программа не расшифровывает мои резервные копии и сообщает, что они повреждены

Ваши резервные копии повреждены. Вы можете попробовать отключить все проверки с помощью флага -f, но ожидайте сбоев и/или нечитаемого вывода.

Программа не расшифровывает и сообщает, что ключ неверный

Ключ неверный. Вы можете попробовать отключить все проверки с помощью флага -f, но ожидайте сбоев и/или нечитаемого вывода.

Какая настройка лучше всего подходит для расшифровки моих собственных баз данных?

  1. Включите сквозное резервное копирование и НЕ используйте пароль, выберите вариант с ключом из 64 символов.
  2. Используйте wacreatekey для создания файла encrypted_backup.key
  3. Храните файл ключа в безопасном месте и используйте wadecrypt для расшифровки резервных копий.

Таким образом вы будете управлять собственным корневым ключом — в противном случае WhatsApp может изменить ваш ключ, когда сочтёт нужным.

Можно ли использовать пароль для расшифровки базы данных?

Нет! Пароль используется только для связи с серверами WhatsApp и получения ключа из 64 символов.
Другими словами, пароль используется для защиты ключа, он не используется для шифрования резервных копий.

Можно ли расшифровать файлы .mcrypt1, загруженные из Google Drive?

Да, но код не документирован, поэтому сейчас, пожалуйста, читайте код.

Я действительно считаю, что программа не работает, что мои резервные копии целы, а ключ верен

Отправьте мне нужные файлы в Telegram, и я взгляну.

Если у вас (что вполне понятно) есть опасения по поводу конфиденциальности, откройте issue и прикрепите:

  1. Вывод программы (и с --force, и без него)
  2. Hexdump файла ключа
  3. Hexdump первых 512 байт зашифрованной базы данных

Но помочь вам будет сложнее.

Где взять ключ (файл ключа)?

На рутированном устройстве Android вы можете просто скопировать /data/data/com.whatsapp/files/key (или /data/data/com.whatsapp/files/encrypted_backup.key, если резервные копии имеют формат crypt15).
Если вы включили E2E-резервные копии и не использовали пароль (у вас есть копия ключа из 64 символов, например скриншот), вы можете просто переписать его и использовать вместо параметра файла ключа.
Существуют и другие способы, но рассказывать о них не входит в задачи этого проекта.
Issues с такими вопросами будут закрыты как недействительные.

Как сослаться на это программное обеспечение?

О данном программном обеспечении не было написано статей или диссертаций, но вы можете сослаться на этот онлайн-репозиторий. Пожалуйста, не пишите «et al.», так как (пока) автор только один.

CITATION.cff

Информацию о цитировании см. в файле CITATION.cff.

BibTeX

root@kitploit:~
@misc{wa-crypt-tools,
  author = {ElDavoo},
  title = {WhatsApp Crypt Tools},
  year = {2022},
  month = {06},
  howpublished = {\url{https://github.com/ElDavoo/wa-crypt-tools}
}

BibLaTeX

root@kitploit:~
@online{wa-crypt-tools,
  author = {ElDavoo},
  title = {WhatsApp Crypt Tools},
  year = {2022},
  month = {06},
  url = {https://github.com/ElDavoo/wa-crypt-tools}
}

Я с радостью приму pull request'ы по открытым в данный момент issues. :)

Последняя протестированная версия (не ожидайте, что это будет обновляться)

Стабильная: 2.24.16.76
Бета: 2.24.26.11

Business

Стабильная:
2.24.23.78

Автоматическое исправление Protobuf

Вы можете установить опциональные зависимости proto, чтобы использовать protoletariat и автоматически исправлять импорты proto.

Сначала, после клонирования репозитория, выполните редактируемую установку пакета (возможно, в виртуальном окружении) с помощью:

pip install -e .[proto]

Это также установит опциональные зависимости пакета.

Затем загрузите компилятор protobuf из его репозитория здесь. Вы можете переместить программу protoc в папку wa-crypt-tools/proto, где находятся файлы .proto.

При необходимости замените классы protobuf и запустите protoc для генерации классов Python. Из каталога wa-crypt-tools/proto проекта выполните:

./protoc --python_out=../src/wa_crypt_tools/proto --proto_path=. *.proto

После генерации классов Python protobuf с помощью protoc из того же каталога выполните:

protol --in-place --python-out ..\src\wa_crypt_tools\proto protoc --proto-path=. *.proto

Linux:

PATH="$(pwd):$PATH" protol --in-place --python-out ../src/wa_crypt_tools/proto protoc --proto-path=. *.proto

Теперь во всех сгенерированных классах Python должны быть исправлены импорты.


Пожертвования

Огромное спасибо каждому из вас!

  • 🎉🎉🎉 githubsterer 🎉🎉🎉
  • 🎉🎉🎉 courious875 🎉🎉🎉
  • 🎉 pscriptos 🎉

И всем остальным, кого я забыл упомянуть!

Благодарности:

  • Оригинальная реализация для crypt12: TripCode
  • Некоторая помощь в начале: DjEdu28
  • Актуальная реализация crypt14/15 с protobuf: ElDavoo
  • Помощь с footer для crypt14/15: george-lam
  • Реализация pip-пакета: Mikel12455
  • kingbtcvl

И всем остальным, кто помогал!

Научные работы, в которых использовалось это программное обеспечение

  • Injection Attacks Against End-to-End Encrypted Applications
  • Forensic Analysis of WhatsApp Disappearing Message on Unrooted Android Using Mobile Device Forensics Methodology NIST SP 800-101r1
  • [ANALISIS FORENSIK APLIKASI PENIPUAN BERBASIS ANDROID MENGGUNAKAN METODE NIST] (https://jurnal.umt.ac.id/index.php/jika/article/view/10575) (плохиши, вы не сослались на меня :P )

Звёзды с течением времени

Star History Chart

Скачать инструмент