Neste post irei demonstrar como obter a chave de criptografia do Whatsapp com crypt12, e a base de dados das conversas, e como analisar os dados obtidos sem o uso de uma ferramenta forense.
Este método funciona somente com o Android 4.0 ou superior.
PRÉ REQUISITOS:
1. Computador com sistema operacional Windows, Linux ou Mac.
2. JAVA (clique aqui)
3. Depuração USB habilitada (Configurações > Opções de desenvolvedor > Depuração USB)
4. WhatsappKeyDBExtractorMaster (clique aqui)
5. Whatsapp Viewer (Clique aqui)
INSTRUÇÕES:
A. Extrair o conteúdo do arquivo WhatsApp-Key-DB-Extractor-master.zip para sua área de trabalho (mantenha a estrutura de diretórios).
B. Execute o arquivo WhatsAppKeyDBExtract.bat(Windows), ou WhatsAppKeyDBExtract.sh (Mac OS X / Linux).
C. Certifique-se que a tela do aparelho esteja desbloqueada e conecte o dispositivo utilizando o cabo USB, fazendo isso o sistema irá iniciar a extração da chave e da base de dados automaticamente.
NOTA: Aceite qualquer mensagem que apareça na tela do aparelho.
D. Após a concluir a extração da chave será necessário a realização de um backup para se obter a base de dados da aplicação, nesse momento será exibido uma mensagem solicitando o desbloqueio novamente do aparelho (caso este não tenha sido desabilitado), portanto basta desbloquear o aparelho e clicar em "Fazer Backup dos meus dados" no próprio dispositivo e clicar em ENTER no programa.
E. Verifique os arquivos extraídos na pasta do programa, diretório "extracted".
F. Para analisar os dados obtidos basta executar o Whatsapp Viewer, clicar em File > Open, e adicionar a base de dados (msgstore) e o arquivo (wa).
Pronto ! Agora é só navegar nas conversas extraídas. Vale ressaltar que o programa ainda permite a exportação dos dados obtidos nos formatos (.txt, html e JSON).
Boa Análise !!!