Knoppia

Wiki de Informática y otras historias

Herramientas de usuario

Herramientas del sitio


master_cs:analisis_forense:macos

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

master_cs:analisis_forense:macos [2025/05/27 13:42] – creado thejuanvisumaster_cs:analisis_forense:macos [2025/05/27 13:48] (actual) thejuanvisu
Línea 10: Línea 10:
   * /data/app/com.whatsapp-d.apk   * /data/app/com.whatsapp-d.apk
  
 +
 +===== Archivos =====
  
 ^ Artefacto                     ^ Ubicación                          ^ Archivo              ^ ^ Artefacto                     ^ Ubicación                          ^ Archivo              ^
Línea 16: Línea 18:
 | BBDD chats                    | /data/data/com.whatsapp/databases  | msgstore.db          | | BBDD chats                    | /data/data/com.whatsapp/databases  | msgstore.db          |
 | Backups BBDD chats (AES 256)  | /mnt/sdcard/Whatsapp/Databaeses    | msgstore.db.cryptxx  | | Backups BBDD chats (AES 256)  | /mnt/sdcard/Whatsapp/Databaeses    | msgstore.db.cryptxx  |
 +
 +===== Chats Cifrados =====
 +Se encuentran en una cota privadas, mientras que sus backups están en zona pública. Dependiendo de la versión de whatsapp puede ir cifrado con un algoritmo u otro. Pueden ser extraidos mediante el uso de adb pull
 +
 +===== Clave de Cifrado =====
 +La clave de cifrado se almacena en el archivo key localizado en el almacenamiento interno, por lo que se necesita acceso root para poder acceder a ella. De todas formas existe un método para extraerla sin ser root mediante el downgrade de la APK:
 +  - Se borra la APK de Whatsapp
 +  - Se instala una versión antigua con vulnerabilidades
 +  - Se accede al contenido del fichero key
 +  - Se vuelve a instalar la versión original de whatsapp
 +
 +
master_cs/analisis_forense/macos.txt · Última modificación: 2025/05/27 13:48 por thejuanvisu