Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

Whatsapp mitlesen/auslesen

- - - - -

  • Bitte melde dich an um zu Antworten
21 Antworten in diesem Thema

#1
<Kevin>

<Kevin>

    Pentester

  • Premium Member
  • Likes
    11
  • 104 Beiträge
  • 6 Bedankt
  • Android
  • Windows

Hallo.

Und zwar möchte ich von einer Person Whatsapp Konversationen auslesen.

(Genauergesagt möchte ich eigentlich alles, was die Person auf dem Smartphone hat.. Bilder, Dokumente etc.)
 

Back to the roots:


Es geht darum, alle Whatsappkonversationen lesen zu können. Natürlich wäre

es schön, wenn ich auch neue Nachrichten immer mitlesen könnte.

 

Habe gelegentlich physischen Zugriff auf das Smartphone (Samsung Galaxy mit Android 4.xx ).

 

1. Idee:

Meine erste Idee war, die Konversationen einfach mit dieser "Email Conversation" Funktion von Whatsapp zu senden,

Problem ist jedoch, dass ich dann in "Sent Mail" im Emailaccount diese Emails auch löschen müsste, da das sonst

auffallen könnte. Abgesehen davon sind es viel zu viele Konversationen.

2. Idee:

Ich nutze Whatsapp für PC und verfiziere dann auf dem Gerät (das würde wenig Zeit in Anspruch nehmen). Ich weiss nur nicht, inwiefern die 
Whatsapp Konversationen dann am PC einzusehen sind (bzw. synchronisiert werden).


3. Idee:

Es gab doch mal eine Whatsapp Lücke die jemand veröffentlicht hat, weiss jemand ob diese noch funktioniert? Das

wäre brisant.

4. Idee:

Android RAT (DroidJack z.B.) - Leider funktioniert das Erstellen der Apk bei mir irgendwie nicht.
Generell weiss ich auch nicht, ob da die Whatsappreader Funktion überhaupt noch funktioniert.


Hat jemand eine Idee?


 

 



#2
Mk3E

Mk3E

    Noob

  • Members
  • PIPPIP
  • Likes
    2
  • 14 Beiträge
  • 1 Bedankt
  • Android [root]
  • Windows, Linux

Habe hier noch eine DroidJack version,

Keine ahnung woher, verwendungs auf eigene Gefahr, kannst ja mal schaune, ob sie bei dir Funktioniert

 

Please Login HERE or Register HERE to see this link!

!yLqL_n404ZGrHcQVerzBLvfE8aUzMy4ci5Uf-am4Nuk



#3
Avni

Avni

    1337

  • Elite Member
  • Likes
    86
  • 401 Beiträge
  • 142 Bedankt

Um bei DroidJack die WhatsApp Nachrichten zu lesen muss das Handy aber gerooted sein.


  • <Kevin> gefällt das

#4
n1nja

n1nja

    1337

  • Premium Member
  • Likes
    140
  • 303 Beiträge
  • 84 Bedankt
  • Android [root], iPhone
  • Windows, Linux, Mac OS

Wenn du an das Handy kommst, dann les doch die Nachrichten einfach xD

Spaß beseite

 

Ich kenne mich leider nicht so gut mit Android aus. Aber ich würde dir empfehlen, solang du Zugriff drauf hast, installier eine APK.

Notfalls vllt selber was basteln.

Es gibt eine WhatsApp API mit der du frei programmieren kannst. Wenn du Zugriff aufs Handy hast. Kannst du dir schnell selber was basteln und hast deine Nachrichten.

 

Zu deiner 3ten Idee: Ja da GAB es was. Funktioniert aber meines Wissens nicht mehr, da die Lücke geschlossen wurde.


  • <Kevin> gefällt das

#5
nrxpro

nrxpro

    Noob

  • Members
  • PIPPIP
  • Likes
    3
  • 7 Beiträge
  • 0 Bedankt

Wenn du Whatsapp Web benutzt, kannst du alles in Echtzeit mitlesen.

Dies funktioniert so lange, bis die Person sich selbst in Whatsapp einloggt.


  • <Kevin> gefällt das

#6
Meikyo

Meikyo

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    0
  • 21 Beiträge
  • 0 Bedankt

Bei der API handelt es sich lediglich um einen Nachbau des WhatsApp-Protokolls für eigene Programme. Um das nutzen zu können, benötigt man den Schlüssel, der bei der Aktivierung von WhatsApp gespeichert wurde und an den kommt man nicht so leicht ran. Über ein paar Tricks mittels ADB geht es, ist aber die Frage, ob das nicht zu aufwendig ist.

 

Eine eigene App wird ebenfalls nicht so leicht, da durch das Sandboxprinzip kein Zugriff auf Fremdapp-Daten besteht, es sei denn, das wurde explizit freigegeben. Das ist bei WA allerdings nicht der Fall. Eine API o.ä. gibt es dabei für Android nicht.

 

WhatsApp Web funktioniert, allerdings wird im WA selbst Protokoll über die angemeldeten Rechner inkl. Zeiten geführt. Und man muss aufpassen, da alle angesehenen Nachrichten auch auf dem Gerät als gelesen markiert werden.



#7
Mk3E

Mk3E

    Noob

  • Members
  • PIPPIP
  • Likes
    2
  • 14 Beiträge
  • 1 Bedankt
  • Android [root]
  • Windows, Linux

Bei der API handelt es sich lediglich um einen Nachbau des WhatsApp-Protokolls für eigene Programme. Um das nutzen zu können, benötigt man den Schlüssel, der bei der Aktivierung von WhatsApp gespeichert wurde und an den kommt man nicht so leicht ran. Über ein paar Tricks mittels ADB geht es, ist aber die Frage, ob das nicht zu aufwendig ist.

 

Eine eigene App wird ebenfalls nicht so leicht, da durch das Sandboxprinzip kein Zugriff auf Fremdapp-Daten besteht, es sei denn, das wurde explizit freigegeben. Das ist bei WA allerdings nicht der Fall. Eine API o.ä. gibt es dabei für Android nicht.

 

WhatsApp Web funktioniert, allerdings wird im WA selbst Protokoll über die angemeldeten Rechner inkl. Zeiten geführt. Und man muss aufpassen, da alle angesehenen Nachrichten auch auf dem Gerät als gelesen markiert werden.

 

 

Naja WhatsAPP + und Konsorten waren ja auch ein " Nachbau" Vom stock WA.

Hat auch ein einzelner programmiert, also nicht unschaffbar. und die Funktion "Chat via E-Mail senden" war auch dabei. Kann man ja so einbauen, dass die Funktion ausgeführt wird, allerdings das Nirgends Protokolliert wird.

Das Problem sind allerdings die Updates, und wie du das gemoddete Whatsapp auf das Smartphone bekommst.



#8
Terrafaux

Terrafaux

    Pentester

  • Premium Member
  • Likes
    48
  • 111 Beiträge
  • 5 Bedankt
  • Android [root]
  • Windows, Linux, Mac OS

Eine Alternative koennte da ein Keylogger sein, der Ja die Logs in entsprechende aktive Fenster unterteilt.


  • <Kevin> gefällt das

Speak in such way that others love to listen to you...

             Listen in a such way that others love to speak to you...

icon-icq.png   664594696

icon-xmpp.png     terrafaux@jabber.ccc.de

 


#9
<Kevin>

<Kevin>

    Pentester

  • Premium Member
  • Likes
    11
  • 104 Beiträge
  • 6 Bedankt
  • Android
  • Windows

Wenn du Whatsapp Web benutzt, kannst du alles in Echtzeit mitlesen.

Dies funktioniert so lange, bis die Person sich selbst in Whatsapp einloggt.

 

 

Der Tipp war mega gut. Wie ich das jetzt angestellt habe:

Auf meinem LG G3 (LTE Verbindung) im Google Chrome Browser den DESKTOP Mode
eingestellt (d.h. man sendet die Requests nicht als Mobile Phone sondern als wäre man an einem PC).

Da habe ich eben Whatsapp Web aufgerufen.

Dann das Victimgerät genommen und dort in Whatsapp auf "Whatsapp Web" getippt.

Dann einfach mit dem Vic Handy den Bildschirm meines LGs abfotografiert (da wird ja der QR Code
angezeigt , um Whatsapp Web zu nutzen) - schon konnte ich alles in Echtzeit mitlesen.

Das Einzige problem was da besteht: Ich habe ja die Desktop Seite requested
und man kann leider weder scrollen noch vernünftig mitlesen, da
ist die Anpassung an ein mobiles Endgerät nicht gegeben- shit.

Gibt es eventuell eine App, mit der man das lösen könnte?

Ansonsten klappt das effektive Mitlesen wohl nur mit einem PC.
 


Bearbeitet von <Kevin>, 31 May 2015 - 14:43 Uhr.


#10
cdcl

cdcl

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    1
  • 17 Beiträge
  • 0 Bedankt
  • Android, Android [root], iPhone
  • Windows, Linux, Mac OS

Das Einzige problem was da besteht: Ich habe ja die Desktop Seite requested

und man kann leider weder scrollen noch vernünftig mitlesen, da
ist die Anpassung an ein mobiles Endgerät nicht gegeben- shit.

Gibt es eventuell eine App, mit der man das lösen könnte?

 

Vielleicht etwas aufwendig aber du könntest einen VPS dazwischen schalten und per Remotedesktop, die Web-App, welche wiederum auf dem VPS aufgerufen wurde besser darstellen. Die Anpassung an deine Bildschirmauflösung übernimmt die Remote-App und das Rendern der VPS. Sowohl für Android als auch für iOS gibt es angenehm bedienbare Remote-Apps.

 

Für iOS kann ich die direkt von Microsoft empfehlen: RD Client.


Bearbeitet von cdcl, 31 May 2015 - 18:21 Uhr.


#11
Avni

Avni

    1337

  • Elite Member
  • Likes
    86
  • 401 Beiträge
  • 142 Bedankt
Wo werden eigentlich die Nachrichten gespeichert? Auf dem handy oder auf einem server

#12
SYS64738

SYS64738

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    8
  • 26 Beiträge
  • 0 Bedankt

Nur btw. die Nachrichten werden verschlüsselt in regelmäßigen Backups gespeichert. Diese kann man auf einem PC entschlüsseln und soweit ich weiss, ist dazu auch kein Root nötig. Das Gute daran ist, das dort ggf. auch Nachrichten drin sind, welche eigentlich gelöscht wurden. Die Backups sollte man bei Android hier finden:

 

"/mnt/sdcard/Whatsapp/Databases/msgstore-<Datum.lfdNr>.db.crypt"

 

Man kann dieses Backup entweder am PC entschlüsseln, oder z.B. mit Whatsapp Tri-Crypt auf einem anderen Handy.

 

Das nur mal so als Ansatz, wenn es mal jemanden reichen sollte, via Remote ein Backup zu ziehen.


Bearbeitet von SYS64738, 01 June 2015 - 19:03 Uhr.

  • <Kevin> gefällt das


Man muss das Rad nicht neu erfinden, sondern wissen, wie man es dreht!


#13
n1nja

n1nja

    1337

  • Premium Member
  • Likes
    140
  • 303 Beiträge
  • 84 Bedankt
  • Android [root], iPhone
  • Windows, Linux, Mac OS
Werden die nicht online auf dem Server auch gespeichert.
Musste mein Handy vor einigen Wochen zurücksetzen und am Anfang waren die Nachrichten weg. WhatsApp dann via Backup installiert und alles War wieder da.

#14
BlackZetsu

BlackZetsu

    Pentester

  • Premium Member
  • Likes
    29
  • 112 Beiträge
  • 8 Bedankt

Was heisst "zuruecksetzen"? Bei nem Reset bleibt der interne Speicher bestehen, also waer ein Backup nachwievor moeglich. Und mir ist nie aufgefallen, dass Nachrichten von nem Server geladen werden, wenn ich nicht aus nem Backup wiederhergestellt habe, waren die Chats leer.



#15
n1nja

n1nja

    1337

  • Premium Member
  • Likes
    140
  • 303 Beiträge
  • 84 Bedankt
  • Android [root], iPhone
  • Windows, Linux, Mac OS
Der Speicher war komplett leer.
Kann mich da auch täuschen. Aber die Ordner mit Bilder, Musik usw waren definitiv weg.

#16
SYS64738

SYS64738

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    8
  • 26 Beiträge
  • 0 Bedankt

Es gibt bei Android zwei Datenbanken mit Nachrichten.

 

Eine für die aktuellen Kontakte und Nachrichten:

/data/data/com.whatsapp/databases - hier abgelegt als "wa.db" und "msgstore.db"

 

Eine als Backup für die NAchrichten:

/mnt/sdcard/Whatsapp/Databases - hier abgelegt als "msgstore-<Datum.lfdNr>.db.crypt"

 

Bei eine iPhone kann der Zeitpunkt für die Sicherung selbst gewählt werden. Das Backup wird hier in die iCloud geschoben. Bei Android Geräten soll das Backup immer um 04:00 Uhr laufen.

 

Ich habe diese Infos erst neulich aus irgendeinem Magazin aufgeschnappt, erinnere mich atm aber nicht mehr daran, welches das war.



Man muss das Rad nicht neu erfinden, sondern wissen, wie man es dreht!


#17
Meikyo

Meikyo

    Lamer

  • Members
  • PIPPIPPIP
  • Likes
    0
  • 21 Beiträge
  • 0 Bedankt

Und die aktuellen Cryptdateien können nicht ohne weiteres entschlüsselt werden. Dazu wird der Key der Whatsapp-Installation benötigt. An den kommt man nur mittels root oder eines etwas aufwendigeren Backup-Tricks, bei dem man eine alte Version einspielt, die das Backup noch nicht verhindert. Allerdings zerschießt das die wa.db.



#18
BlackZetsu

BlackZetsu

    Pentester

  • Premium Member
  • Likes
    29
  • 112 Beiträge
  • 8 Bedankt

Es gibt bei Android zwei Datenbanken mit Nachrichten.

 

Eine für die aktuellen Kontakte und Nachrichten:

/data/data/com.whatsapp/databases - hier abgelegt als "wa.db" und "msgstore.db"

 

Eine als Backup für die NAchrichten:

/mnt/sdcard/Whatsapp/Databases - hier abgelegt als "msgstore-<Datum.lfdNr>.db.crypt"

 

Die zweite sollte eigentlich uebrig bleiben, die erste wird bei einem Factory-Reset zusammen mit allen anderen Daten in data/data geloscht.



#19
SYS64738

SYS64738

    Script Kiddie

  • Members
  • PIPPIPPIPPIP
  • Likes
    8
  • 26 Beiträge
  • 0 Bedankt

Grad gefunden, in der c't 02.05. ist das gewesen ... schau mal ob ich die Seiten scannen kann, falls das jemanden interessiert.



Man muss das Rad nicht neu erfinden, sondern wissen, wie man es dreht!


#20
DJDosKiller

DJDosKiller

    Leecher

  • Members
  • PIP
  • Likes
    0
  • 1 Beiträge
  • 0 Bedankt

Hab etwas zum thema Whatsapp mitlesen im Deep Web gefunden womit es möglich sein soll.

 

Please Login HERE or Register HERE to see this link!





  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 215 user(s)


    _)_, .:dodo:., <Kevin>, 0v3rdr1v3, 1x1, 2cool4u, 3rr0r!st, 3XPL01T, 8TY-83, acab12345, AFK_D4m4ge, aids, aleks, AntiZion, antrokisov, Atomkraft777, Avni, B1nary, bebekid32, Becks, Beschorner89, Black2111, Blackhook, BlackZetsu, blizzard1904, Bobbi, bones, Born2Hack, Botmopp, breidi59, brillant, Bypass, caildis, Caroline, cc54, cdcl, Ch!ller, CHIll0R, clusterhead, confick.ini, core, coxx, Crap, Cube, CyberFlash, Dark, DarkBlade, dealerscup, Deus_Ex, DieHinata, DJDosKiller, DreamSeller, Dschahid, Eester, Elektro2010, elmicky, emach, Emalik Xantier, eXalT, FalkE, Framerater, franch, Frank002, Frecy, ftsnoopy, FullMetall, funstyler, Georgiana, Goooofy, gtawelt, H3lium, hackEmcee, hardstyle1983, Heinokel0903, hereiam, heresST, holz96, Hunter007, Husti_nett, Injection, inkognd, Interimere, jabba, Janjij, janni2339, JohnDS, Johnex, jokar, Juri, kadama, kafkas, kevte89, Kid, kingkev0, kiwitone, kollegah25, Korin, kotzbroedchen, len0, lNobodyl, lolorollo, lowbob, lus1ra, M@t@zelle, macinchris, makaun, MarkusxX, marsp80, Maxh, Meikyo, MiD_NiGHT, milton3453, Mk3E, mktool, most_uniQue, mr3ee, MrMongolo, MrVinc, Mugluge, n1nja, netSecMushroom, NightSys, nikez, nikita, Nissan300zx, NoBack, nogger12, NoName1618, NoNameMT, notfound, nrxpro, opfata, Oppi, Osed28, ParanoID9987, paulaner, PHIPU, Phoseus, populardemand, pornoralle, Pornotnthase, pr0legend, pregital, Priv, puschy3, r3gulz, raider, rare44, rastalani, ReBBeL, redskorpien, Revofire, romiro, Rushkiller1000, rzX0R, SAR, Sash1, saynthng, Schnitzel, Seki92, Seldos, Shitstorm, Siggisuper, Silent0wn3r, Slixer, Smally, smc2014, Smokyjoe, sniffer, SOC, SOCOM, Stanley, subsubsub, sukaro36, supertrash, synphonie, SYS64738, sysoon, t33t86, tadeus, Teeworst, Terrafaux, teskabudala, THackC, TheAvenger, Theo46, TheYNC, Throfix, thunfisch, tianchrispro, tinarchin, Torenjk, Toskom4n, ToWFiNiT, UDXR, ueEqlL, undercov, Uomo, vital, vôl, White-Warti, whitehawk, Wizzle, Woola, x.jh7b, Xenio, Xenos88, xibit, xmmlegends, XR5, xrahitel, xxxsmackxxx, ZechenKind, ZeroCool_AT, Zlappost837
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.