• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Статья [4 часть] Получение сообщений из базы данных Telegram, Viber и WhatsApp (доработка модуля работы с БД Viber)

Всем привет!
В предыдущих статьях был описан способ изъятий сообщений из БД Telegram, Viber и WhatsApp:

- [1 часть] Получение сообщений из базы данных Telegram
- [2 часть] Получение сообщений из базы данных Telegram и Viber
- [3 часть] Получение сообщений сообщений из базы данных Telegram, Viber и WhatsApp

Был замечен некорректный вывод сообщений пользователей с работой БД Viber. Модуль доработал и модифицировал.
И так, работать с программой точно так же как и раньше.

1.1.2.jpg

Модификация заключается в том, что если с помощью Viber пользователь не пользовался звонками то раздел с звонками будет пустым и фильтровать данные по номеру мы не сможем. Для того чтобы избежать такой проблемы был внедрён модуль телефонная книга.
1.1.4.jpg

Работа модуля заключается в выводе контактов из БД Viber и импорт их в PDF.
Приложение работает как с новой версией Viber так и со старыми версиями.

На этом пожалуй все, дальнейшая доработка будет происходить в следствии появления свободного времени)

Исходный код:
Ссылка для загрузки: 15.03.2020 модуль вайбера актуализирован

Спасибо за внимание.
Специально для CODEBY.NET
 
Последнее редактирование модератором:
D

Damenikx

Протестировал. Есть один нюанс, не выводит все сообщения, а только если указать номер телефона. Хорошо. Если контактов 200 или 500, получается, чтобы просмотреть каждую переписку, надо постоянно вводить телефон? Ведь если введёшь свой (по принципу: пишут же все мне значит возможно база будет связана с моим телефоном) покажет только твои сообщения и только в группе.

Я ни в коем случае не придираюсь и не говорю, что приложение "отстой, фуфло" и т.д. Разработчики большие молодцы! Просто предлагаю идею для её возможной последующей реализации.

P.S. Проверял только с бд Viber.

P.S.S. Возможно я не так ею пользуюсь, но сообщения выводит ТОЛЬКО по номеру а не все. Хотя есть предположение, что так и задумывалось. Поэтому никого не критикую.
 
  • Нравится
Реакции: Korsar-UA

Unison

Grey Team
31.07.2018
43
209
BIT
0
Протестировал. Есть один нюанс, не выводит все сообщения, а только если указать номер телефона. Хорошо. Если контактов 200 или 500, получается, чтобы просмотреть каждую переписку, надо постоянно вводить телефон? Ведь если введёшь свой (по принципу: пишут же все мне значит возможно база будет связана с моим телефоном) покажет только твои сообщения и только в группе.

Я ни в коем случае не придираюсь и не говорю, что приложение "отстой, фуфло" и т.д. Разработчики большие молодцы! Просто предлагаю идею для её возможной последующей реализации.

P.S. Проверял только с бд Viber.

P.S.S. Возможно я не так ею пользуюсь, но сообщения выводит ТОЛЬКО по номеру а не все. Хотя есть предположение, что так и задумывалось. Поэтому никого не критикую.

Релиз с выводом всех сообщений в мессенджерах я сейчас делаю. Механизм вывода всех сообщений будет работать без фильтрации по номеру и сообщения будут выводиться не только с личных переписок но и групп с сортировкой по дате, скрипты сейчас готовлю.
 
Последнее редактирование:

jonblac

Green Team
27.12.2019
5
0
BIT
0
Пытался тестировать. не вышло так как база вида msgstore.db.crypt12 видимо с шифрованием. Как обходить такой вариант?
 

Sunnych

Mod. Forensics
Gold Team
01.06.2018
276
1 446
BIT
19
Пытался тестировать. не вышло так как база вида msgstore.db.crypt12 видимо с шифрованием. Как обходить такой вариант?
 
  • Нравится
Реакции: Semen Semenov

Unison

Grey Team
31.07.2018
43
209
BIT
0
Пытался тестировать. не вышло так как база вида msgstore.db.crypt12 видимо с шифрованием. Как обходить такой вариант?
Файл msgstore.db.crypt12 относиться к более старой версии WhatsApp, база которой зашифрована. @Sunnych ответил как можно это обойти.
 
  • Нравится
Реакции: Semen Semenov и Sunnych

TownLad

One Level
01.03.2020
2
1
BIT
0
Здравствуйте,
Скажите пожалуйста, как перевести на русский?
Тема актуальна?

Здравствуйте, тема актуальна. Перевод особо и не планировался, интерфейс интуитивно понятный а язык интернациональный и +/- понимать должны его все.

Спасибо!
 
  • Нравится
Реакции: PeaceMaker

Unison

Grey Team
31.07.2018
43
209
BIT
0
Здравствуйте,
Скажите пожалуйста, как перевести на русский?
Тема актуальна?
Здравствуйте, тема актуальна. Перевод особо и не планировался, интерфейс интуитивно понятный а язык интернациональный и +/- понимать должны его все.
 

Sansan

New member
10.03.2020
1
0
BIT
0
актуально ли местонахождение баз данных Telegram и Viber?
 

Thaguy

New member
14.09.2020
2
0
BIT
0
Ребята, можно ли как-то вытащить данные с tg x?Телефон без рута если что.
 

belforensic

Member
30.10.2020
5
0
BIT
0
Спасибо разрабам за бесплатную тулзу! И не забываем что есть belkasoft evidence center, которые может извлекать из огромного множества мессенджеров (в том числе карвинг свободного пространства и удаленных файлов) и еще многое другое.
Для тех кто не может приобрести на просторах инета гуляет версия 9.9. с крэком
 
Последнее редактирование модератором:

gh0sty

Green Team
03.03.2018
10
2
BIT
12
Screenshot_5.png

Иногда показывает сообщения, не смотря на то, что выдаёт ошибку, но в большинстве случаев пишет что тг юзер не связан с акком. В чём причина?
Как я понял, в бд ещё юзеры, которые подписаны на одни и те же каналы на которые я подписан, да?

Сообщение о том, что юзер не связан с номером телефона возникает тогда, когда в бд у пользователя не указан номер телефона а есть только ник телеграмма. Программа предупреждает, что номера телефона мы не узнаем но переписка с юзером есть.
понял. спасибо за ответ. а левые люди откуда в базе? из каналов или из чатов? просто пару проверял по чатам и не нашёл. хотелось бы левых не видеть

Это не совсем левые, просто скрытый номер мобильного телефона у пользователя.
под левыми я подразумеваю тех, с кем не вступал в переписку
 

Unison

Grey Team
31.07.2018
43
209
BIT
0
Посмотреть вложение 47267
Иногда показывает сообщения, не смотря на то, что выдаёт ошибку, но в большинстве случаев пишет что тг юзер не связан с акком. В чём причина?
Как я понял, в бд ещё юзеры, которые подписаны на одни и те же каналы на которые я подписан, да?
Сообщение о том, что юзер не связан с номером телефона возникает тогда, когда в бд у пользователя не указан номер телефона а есть только ник телеграмма. Программа предупреждает, что номера телефона мы не узнаем но переписка с юзером есть.

понял. спасибо за ответ. а левые люди откуда в базе? из каналов или из чатов? просто пару проверял по чатам и не нашёл. хотелось бы левых не видеть
Это не совсем левые, просто скрытый номер мобильного телефона у пользователя.

под левыми я подразумеваю тех, с кем не вступал в переписку
В этом плане, тогда все просто это сообщения из чатов где сидел пользователь телеграмма.
 

f123123

Grey Team
07.08.2018
19
89
BIT
0
Может посоветуйте каким именно
в зависимости от телефона: для андроид телефонов может подойти UFED 4PC/Touch 2, Oxygen Forensic Detective/Мобильный криминалист Детектив, FinalMobile Forensic, но опять же все зависит от поддержки ПО вашей модели телефона. Иногда нужно ПО не из перечисленного. Для IOS устройств великолепно подойдет(имхо) Elcomsoft iOS Forensic Toolkit и импорт в UFED Physical Analyzer или Oxygen Forensic Detective/Мобильный криминалист Детектив. Если у вас всего этого нет, то возможно в моих статьях найдете что-то подходящее или нужно будет танцевать с бубном.
 

jonblac

Green Team
27.12.2019
5
0
BIT
0
Файл msgstore.db.crypt12 относиться к более старой версии WhatsApp, база которой зашифрована. @Sunnych ответил как можно это обойти.
вернулся снова к этой теме. C рутованного телефона забрал базы телеги и ватцапа , но ни та ни другая не открываются прогой - сразу пишет disconnekt/ хотя обычным SQLite открывает ватцап, где можно всю переписку читать, но вот телегу не берет - только UID показывает. - Посоветуйте в какую сторону смотреть что бы прога заработала ?
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!