web-dev-qa-db-fra.com

Renifler le trafic whatsapp

Je me demandais si c'est possible d'obtenir des clés privées pour Whatsapp pour pouvoir renifler le trafic entre deux WhatsApp Android (à la fois sous mon contrôle). Je comprendre que WhatsApp Traffic est maintenant de bout en bout-crypté et j'ai lu leur article technique où ils décrivent le cryptage utilisé. Mais la clé de message (utilisé pour le cryptage) est-elle stockée quelque part sur le côté client Où je pourrais l'obtenir? Cette clé peut-elle être utilisée plus tard pour déchiffrer le trafic sortant de mon appareil? Jusqu'ici j'ai essayé de raconter l'un des appareils et installé "Shark For Root " Pour voir quel type de trafic passe. Cependant, je veux pouvoir voir les données au niveau de l'application qui voyagent cryptées entre les deux périphériques, pourriez-vous suggérer des moyens de faire cela? Je Je voulais comprendre comment WhatsApp fonctionne et quel type de données est transféré. Merci.

6
QPTR

Jetez un coup d'œil à ce papier ici . Ils fournissent également le fichier PCAP utilisé dans la recherche ici .

Le fichier de mot de passe doit être stocké à /data/data/com.whatsapp/files/pw.

Cependant, si vous n'êtes pas root, vous voudrez peut-être utiliser ce truc pour y accéder:

  • Installez Android SDK
  • Open cmd
  • Changez votre annuaire et entrez dans 'Tools de plate-forme'
  • Tapez 'adb shell'
  • su
  • Appuyez sur 'Autoriser' sur le périphérique
  • cHMOD 777/Données/Données/Données /Data/Data/com.whatsApp /Data/Data/com.watsApp/*

En outre, vous pouvez utiliser cette application pour récupérer le mot de passe (également besoin de racine)

1
Filipe Rodrigues