Форензика Android, расшифровать сообщения баз данных crypt в WhatsApp В Форензике при сборе информации для доказательной базы требуется получить удобоваримый вид переписок мессенджера с мобильного устройства. Рассмотрим операционную систему android и мессенджер WatsApp. Для наших действий понадобятся root права для доступа в системную область файловой системы, способ получения привилегий и прав root в этой статье мы рассматривать не будем, считаем что у нас уже есть такие права и доступ.
Рассмотрим места нахождение нужных нам файлов и баз данных.
Для расшифровки будем использовать программу Andriller
Получили отчет Andriller
Ещё для расшифровки воспользуемся программой WhatsApp Viewer
После расшифровки открываем наш расшифрованный файл
Так же есть ещё одна программа которая с google выкачивает бэкап и распакует данные в читаемый вид по категориям и медиа файлы то же - Elcomsoft eXplorer for WhatsApp (для неё требуется логин и пароль и симка на которую зарегистрирован WhatsApp), но учтите после всех манипуляций WhatsApp надо будет заново привязывать к телефонному номеру. По этой причине полностью показывать на фото не буду так как за такие попытки (частые) мне могут заблокировать номер симки.
Форензика Android, расшифровать и собрать данные из баз Viber
Обязательно к прочтению: Android. Ищем интересности.
Данная статья будет дополняться и получать не значительные правки to by continued...
Рассмотрим места нахождение нужных нам файлов и баз данных.
- Контакты WhatsApp
/data/data/com.whatsapp/databases/wa.db
- Сообщения WhatsApp
/data/data/com.whatsapp/databases/msgstore.db
- Ключ для криптования
/data/data/com.whatsapp/files/key
Ещё для расшифровки воспользуемся программой WhatsApp Viewer
Так же есть ещё одна программа которая с google выкачивает бэкап и распакует данные в читаемый вид по категориям и медиа файлы то же - Elcomsoft eXplorer for WhatsApp (для неё требуется логин и пароль и симка на которую зарегистрирован WhatsApp), но учтите после всех манипуляций WhatsApp надо будет заново привязывать к телефонному номеру. По этой причине полностью показывать на фото не буду так как за такие попытки (частые) мне могут заблокировать номер симки.
P:S
Продолжение в Kali Linux Форензика мессенджеров. WhatsAppФорензика Android, расшифровать и собрать данные из баз Viber
Обязательно к прочтению: Android. Ищем интересности.
Данная статья будет дополняться и получать не значительные правки to by continued...
Последнее редактирование: