mailMeta 是一款基于 Python 的取证工具,它读取电子邮件文件中的邮件头,提取关键信息,以判断邮件是否合法。
你是否听说过邮件黑客攻击或复杂的电子邮件犯罪?攻击者向受害者发送伪造的电子邮件,受害者基于看似真实但其实虚假的电子邮件地址信任了该邮件。这些邮件通常包含恶意链接,可用于窃取信息或在你的设备上安装恶意软件或后门。为了避免这种情况,mailMeta 可以为你提供帮助。
这里我提供了如何从文件中下载邮件,然后将其传递给 mailMeta 可执行文件的说明。它会解析邮件头并告知你这封邮件是否真实。当你对某封邮件感到怀疑时,请务必在这里检查一下。在大多数情况下它都能帮你避免风险。如果有人有任何想法/更新,请随时提出问题或创建拉取请求。
mailMeta 会揭示哪些信息? mailMeta 解析以下头部:
为什么检查这些参数很重要?
你有两种方法使用 mailMeta。你可以下载 GitHub 仓库并从命令行运行 meta.py 文件。确保在这种情况下已安装所有依赖项,比如 python3。你也可以运行独立二进制文件。这适用于技术知识较少的用户。
git clone https://github.com/gr33nm0nk2802/mailMeta
cd mailMeta
python3 meta.py

此外,你可以直接从 Releases 下载可执行文件并使用它们。
无论你使用 Windows 还是 Linux,首先使用 显示原始邮件 / 查看原始内容 / 下载原始邮件 选项下载邮件的原始元数据。
然后我们将 eml 文件传递给可执行文件。
以下是下载邮件的演示。你应该能找到类似的内容。

meta.py(需要 Python)python3 meta.py -f message.eml

或者
meta 可执行文件并赋予执行权限。然后将 eml 文件提供给预编译的二进制文件(无需依赖)wget https://github.com/gr33nm0nk2802/mailMeta/releases/download/1.0.0/meta
chmod +x meta
meta -f message.eml

meta.exe -f .\message.eml

或者
python3 meta.py -f message.eml

这是一个示例演示,说明了所有步骤。首先包含在 Linux 上运行的步骤,然后是在 Windows 上运行的步骤,以备你遇到困难时参考。

热烈欢迎对本项目的贡献和拉取请求。
本项目是 GPCSSIP 2021 的一部分,在 Rakshit Tandon 先生的指导下完成,旨在帮助检测和追踪伪造邮件。
该工具的准确性如何? 该工具只是读取下载邮件的原始数据。
本项目采用 MIT 许可证。