Decifrando o arquivo WhatsApp msgstore.db.crypt


As mensagens de dados WhatsApp são armazenados em um formato de arquivo SQLite. Para telefones IOS este arquivo está no caminho: [ID] App / Documents / ChatStorage.sqlite e, no caso de telefones Android em / com.whatsapp / databases / msgstore.db. Este arquivo é criptografado como Yago disse no ano passado e isso requer o telefone para acessar o jailbreakedo.

No caso de haver também arquivo de backup Android é armazenado no cartão de memória externa, nem foi criptografado. Isso mudou em uma atualização de aplicativo que sofreu após comentários de Iago. Dessa forma, se o telefone for perdido ou roubado, o cartão, mesmo se eles não podem ler as mensagens.

Infelizmente, o aplicativo usa criptografia (AES-192-BCE) no arquivo de backup sempre feito usando a mesma chave (346a23652a46392b4d73257c67317e352e3372482177652c), e nenhum fator único para cada dispositivo, de modo que você pode recuperar mensagens de qualquer Da mesma forma móvel e em poucos segundos.

Se por qualquer motivo você se vê nesta situação, para descriptografar o arquivo e acessar o banco de dados pode ser feito facilmente com OpenSSL ( fonte e binário para Windows ), com o seguinte comando, onde você especificar apenas o arquivo de entrada (-in) e saída (-out) com os nomes correspondentes:
    openssl enc -d  -aes-192-ecb -in msgstore-1.db.crypt -out msgstore.db.sqlite -K 346a23652a46392b4d73257c67317e352e3372482177652c
Para aqueles que querem ainda mais fácil, eu coloquei um site temporário até reiniciar automaticamente o arquivo criptografado: http://www.recovermessages.com/ .

Uma vez decifrado, você deve usar um gerenciador de SQLite para abrir o arquivo, como Administrador SQLite

Os criadores de Xtract (Fabio Sangiacomo e Martina Weidner) já havia encontrado esta, em dezembro de 2011 e teve a sua ferramenta e um excelente documento explicando como foram obtidos:
http://forum.xda-developers.com/showthread.php?p=24569917
https://code.google.com/p/hotoloti/downloads/list
https://www.os3.nl/_media/2011-2012/students/ssn_project_report.pdf

http://www.securitybydefault.com/2012/05/descifrando-el-fichero-msgstoredbcrypt.html
 

30 comentários:

Camilo Felix Faustino disse...

Amigo, eu usei o site para decritografar minha msgstore.db.crypt e não abriu nenhuma pagina ou pasta com o resultado da criptografia

Leonardo Abreu disse...

e agora pros arquivos crypt5 qual a chave?

rogerio pereira da silva disse...

eu sou totalmente leigo, mas preciso recuperar uns arquivos. tenho o backup no meu pc. teria uma forma mais fácil de me orientar par isso?

Adriano Pinto disse...

Boa tarde, pode.me ajudar?
adriano_pintotk@hotmail.com

Serra da Mesa Serra Negra Niquelândia disse...

Boa tarde,
teria algum comando para os arquivos crypt7 ?
diasolavo@gmail.com

Kembolle Amilkar disse...

Prezados Boa Noite (-;
- De antemão Muito Obrigado pelos comentarios,Vamos lá!

@Camilo Felix Faustino
- Muito Obrigado, já realizei a correção do redirecionamento do link.Quanto ao resultado comigo aqui funcionou normalmente,
verifique se as recomendações do website e a mesma que as que você esta enviando.se for apenas conversão de dados você pode
realizado com esta ferramenta: https://play.google.com/store/apps/details?id=org.fireblade.whatsappconverter&hl=pt_BR

@Leonardo Abreu
- a chave se coleta assim: http://www.backuptrans.com/tutorial/extract-key-file-to-open-whatsapp-crypt-file.html =)

@rogerio pereira da silva
- seu questionamento realmente ficou estranho mas vamos ver se entendi. Voce tem um backup mas não consegue acessar os mesmos graficamente correto?
se for você pode utilizar http://www.baixaki.com.br/download/hiren-s-bootcd.htm para acessar seus dados e recupera-los.

Agora se você estiver se referindo aos arquivos do whatsapp recomendo voce realizar a seguinte leitura: http://www.blog.kembolle.com.br/2014/07/how-to-convert-whatsapp-database-crypt5.html =)

@Adriano Pinto
- Boa Tarde. Lhe ajudar em que?[...] poderia ser mais objetivo?

@Serra da Mesa Serra Negra Niquelândia
recomendo tambem a mesma leitura: http://www.blog.kembolle.com.br/2014/07/how-to-convert-whatsapp-database-crypt5.html

A todos forte abraço []'s

Gabriel Vinícius Crippa disse...

Olá, tenho um arquivo msgstore.db.crypt7 de outra pessoa mas não tenha a key. É possível converter para leitura? Grato

Eder Palhinha Plates disse...

Tenho o mesmo problema acima.

Thiago Gomes disse...

ola tenho um arquivo msgstore.db.crypt7 só que é de outra pessoa e não tenho a key, tem como converterw
me ajude!!
thiago6gomes@hotmail.com

.Fabinho. disse...

Alguma ajuda para Windows Phone 8.1?

Tentei decriptar o arquivo "messages.db" seguindo os passos acima, mas o console me retornou "bad decrypt erro in enc".

OBS.: Não sei nada de SSL.

Valeu

haroldo disse...

Arquivos Crypt8

Eu acessava diariamente os backups que realizava do whatsapp e armazenava em um banco de dados mysql. Porém com a nova atualização eu não consigo acessar os arquivos no novo formato crypt8. Alguém pode me dar uma ajuda para acessar os novos dados?

Luana Pimenta Arquitetura disse...

Boa tarde. Como faço para ler um arquivo no PC com extensão crypt8? att

Raphael Reis disse...

alguém aqui conseguiu converter o arquivo msgstore.db.crypt7 . Eu preciso converter urgentemente. Eu pago para alguém converter para mim. Quem consiga entra em contato comigo raphael.g.s.reis@gmail.com

I need your help, please! disse...

Olá!
Tentei descriptografar meus arquivos messages.db, através do endereço http://www.recovermessages.com/ , porém não obtive successo, recebi a mensagem aabaixo:

"Error processing the file: Error in SQLite Extract Engine..Error: Extracting Unknow format. Fichero cifrado o con formato inválido. SI EL FICHERO TIENE EXTENSIÓN .CRYP5 DEBES INTRODUCIR LA CUENTA DE USUARIO DEL DISPOSITIVO MÓVI PARA DESCIFRAR EL ARCHIVO."

o arquivo não tem extensão . cryp5. Pode me ajudar?

obrigada

Marcelo Bruce disse...

se mandar o arquivo p ti tu abre ele e manda o print p mim?

nao consegui fazer dá erro

Marcelo Bruce disse...

queria poder visualizar o arquivo... porém da erro

se manda pra ti tu abre ele e manda o print p mim???

taina disse...

exclui por engano o arquivo MsgStore.bak consigo restaurar msgs antigas sem ele?

Eliara Mariano disse...

Eu posso apagar isso do meu cel?

Sálua Cruz disse...

Prezado, tenho alguns arquivos Msgstore.db.crypt8, mas não consigo fazer a leitura de seu conteúdo. Como faço para ler o conteúdo desses arquivos???
O site "http://www.recovermessages.com/" faz a leitura dos arquivos " msgstore.db.crypt", mas não lê o "Msgstore.db.crypt8"

Agradeço antecipadamente a atenção dispensada.

Sálua Cruz disse...

Prezado preciso fazer a leitura do arquivo msgstore.db.crypt8. Podem me ajudar como fazer a leitura do conteúdo desse arquivo.

Até tentei fazer a leitura pelo site http://www.recovermessages.com/, mas não consegui, pois o mesmo só lê o arquivo msgstore.db.crypt

Gean Monteiro disse...

Bom dia, tenho um arquivo msgstore.crypt8, como faço para poder lê-lo?
geanmonteiro1@gmail.com

Célia Marinho disse...

Bom dia;; eu sou totalmente leiga nestes assuntos, eu tenho uma vontade imensa de deletar isso tudo , porque eu acho que pesa muito...Mais também eu preciso saber se eu deletar, danifico algo no sistema do meu celular Quem poder me responder serei grata.. Obrigada .. clkoda@live .com

Camila Bernardes disse...

Prezado, tenho alguns arquivos Msgstore.db.crypt8, mas não consigo fazer a leitura de seu conteúdo. Como faço para ler o conteúdo desses arquivos???
O site "http://www.recovermessages.com/" faz a leitura dos arquivos " msgstore.db.crypt", mas não lê o "Msgstore.db.crypt8"
se possivel enviar em meu email grata. camilaserraazul@gmail.com

Unknown disse...

Alguém conseguiu abrir um arquivo Msgstore.db.crypt8?? de outra pessoa. Sem a chave?

Unknown disse...

Preciso fazer a leitura do arquivo msgstore.db.crypt9

Cleia Machado disse...

tens como entrar em cintato pelo meu email preciso acessar uns arquivos crip e nao consico. cleiam.s76@gmail.com
obrigada

Unknown disse...

eu tenho um arquivo que preciso urgentemente em db.crypt12, serve por esse link no post?

Joabe Pereira disse...

Boa noite como faço pra ler mensagens do Whatsap que estão escritas em arquivo db

Gustavo Esteves disse...

Olá.Tenho arquivos crypt8 e preciso abri-los mas não tenho a key. Como fazer de forma simples, pois sou leigo no assunto. Meu email é guestavo@gmail.com .
Obrigado pela ajuda.

Gustavo Esteves disse...

Olá.Tenho arquivos do tipo crypt8 e devido a problemas não consigo abri-los. Não tenho a key pois o celular é do meu filho e nao tenho como pegar a key com ele. Preciso monitorar sua conversas. Tem algum modo de ler esses arquivo de forma simples, pois sou leigo nisso. Meu email é guestavo@gmail.com e se alguem tiver alguma solução, me passem por favor. Desde já grato.
arquivos do tipo : msgstore-xxxxxxxxx.x.db.crypt8

Postar um comentário