嗅探 WhatsApp 流量

信息安全 diffie-hellman 嗅探 whatsapp
2021-09-11 07:19:04

我想知道是否有可能获取私钥以便Whatsapp能够嗅探两个WhatsAppAndroid 设备(均在我的控制之下)之间的流量。我知道WhatsApp流量现在是端到端加密的,我已经阅读了他们的技术论文,其中描述了所使用的加密。但是消息密钥(用于加密)是否存储在客户端某处我可以获得它的地方?以后可以使用此密钥来解密从我的设备发出的流量吗?到目前为止,我已尝试将其中一台设备植根并安装Shark For Root查看正在通过的流量类型。但是,我希望能够看到在两个设备之间加密传输的应用程序级数据,有人可以建议我这样做的方法吗?我想了解 WhatsApp 的工作原理以及传输的数据类型。谢谢。

1个回答

在这里看看这篇论文他们还提供了此处研究中使用的 PCAP 文件。

密码文件应存储在/data/data/com.whatsapp/files/pw.

但是,如果您不是 root,则可能需要使用此技巧来访问它:

  • 安装安卓 SDK
  • 打开命令
  • 更改您的目录并进入“平台工具”
  • 输入“亚行外壳”
  • 在设备上按“允许”
  • chmod 777 /data /data/data /data/data/com.whatsapp /data/data/com.whatsapp/*

此外,您可以使用此应用程序来检索密码(也需要 root)