viernes, 13 de junio de 2014

WhatsApp. Desencriptar archivos crypt7

WhatssApp ha modificado en su ultima actualización su proceso de encriptación.

La validación de los nuevos ficheros crypt7 se hace ahora mediante una key que se encuentra en un fichero del mismo nombre de una carpeta del terminal (no de la tarjeta).

Para la operatoria es imprescindible tener acceso root al teléfono, pues al parecer es la única manera de copiar el fichero key a la tarjeta, aunque creo que existe otra posibilidad mediante la propia opción zip. de Android que aún no lo he probado.

Proceso A). COPIA DEL FICHERO key A LA TARJETA SD.


- Mediante la aplicación Root Explorer busca el archivo de destino en la ruta: /data/data/com.whatsapp/files/key

Selecciona con el botón izdo. "selección multiple", selecciona "key", pincha "copiar". Con el botón izdo. busca la ruta
/sdcard/WhatsApp/Databases y pégalo alli seleccionando "pegar"

Proceso B). COPIA DE LOS ARCHIVOS AL ORDENADOR.


- Copia los 2 archivos siguientes a una subcarpeta de tu ordenador:

sdcard\Whatsapp\msgstore.db.crypt7
sdcard\Whatsapp\key

PROCESO C). DESENCRIPTADO

- Abre el programa "WhatsApp Viewer V 1.5" de Andreas Mausch y selecciona "Decrypt.Crypt7", en la casilla superior "Database file" el fichero "msgstore.db.crypt7 y en la casilla inferior "key file" el fichero "key" pincha en "OK"

El programa generará automáticamente un nuevo fichero: msgstore.decrypter

PROCESO D). LECTURA

Traslada el fichero msgstore.decrypter a la carpeta del programa "Whatsapp_Xtract_V2.1_2012-05-10-2" (y al que ya me he referido en otro post)

Una vez allí, arrastra este fichero hasta el archivo: "whatsapp_xtract_drag'n'drop_database(s)_here" y, en pocos segundos, te aparecerán todas las conversaciones en un formato claro y ordenado.

Nota. Para quienes no tengáis esta fantástica herramienta, podéis leerlos mediante el propio programa de desencriptado de Mausch0, siguiendo la opción "File" "Open" del fichero anterior.

Imagen

Salu2 a todos ;)

Fuente: http://www.indetectables.net/viewtopic.php?t=49989&p=444838

11 comentarios:

  1. Hola me gustaria saber exactamente como extraigo la key de un Samsung Galaxy S2 mini, me es imposible sacarla con otros moviles no me pasa esto gracias.

    ResponderEliminar
  2. Bueno partamos de la idea que esta rooteado cierto? ya que sin esto no será posible acceder al data.

    Que problema específicamente ocurre?.

    Saludos.

    ResponderEliminar
  3. hay otra forma desde un archivo que se ejecuta en la computadora, lo unico que debes hacer es poner el celular en modo depuracion y te extrae la key isn ser root

    ResponderEliminar
  4. El tema es cuando te quedan las databases descolgadas del cel, en un SD... o cuando ya no está la carpeta \data\data\com.whatsapp para poder generar la key, en el caso de Crpyt7-
    Cómo generás el archivo key a partir de la info del system de android, si no podés usar el extract que trabaja con el bckp del cel ? todos los métodos para crypt7 apelan a la info de com.whatsapp...

    ResponderEliminar
  5. el key es especifico década terminal? o puedo usar un segundo terminal para sacar el key y visualizarlas conversaciones del primer terminal?

    ResponderEliminar
  6. Buenas, una duda, una vez que ya he hecho todo (sacar la k y la base de datos), me sale que el mensaje siguiente: Decryption failed. Wrong account name?
    Alguna idea de qué hacer en este caso?

    ResponderEliminar
  7. tengo los archivos crpyt7 pero me falta la key no se como sacarla ni donde

    ResponderEliminar
  8. gran aporte hermano!! Mil Gracias!!

    ResponderEliminar
  9. no hay el archivo key estimado en verdad tengo un grave problema, debo recuperar esta conversacion. ayuda por favor.

    ResponderEliminar
  10. solo con los archivos cripyt7, y sin key, hay alguna posibilidad?? ahora o dentro de poco??

    ResponderEliminar
  11. no va a contestar ninguna pregunta, webadas

    ResponderEliminar