Причины:
1. Резервная копия зашифрована (end-to-end encryption, AES-256 для WhatsApp/Telegram).
2. Несовместимость формата: iOS-бэкап (iTunes/iCloud) не читается на Android и наоборот.
3. Повреждение файла резервной копии при переносе или хранении.
Решение:
1. Для Android (WhatsApp/Telegram):
- Местонахождение бэкапа: `/sdcard/WhatsApp/Databases/` (файлы `msgstore-YYYY-MM-DD.1.db.crypt12/14`).
- Инструмент: Elcomsoft Phone Breaker (легален для собственных данных) или WhatsApp Viewer (кроссплатформенная утилита).
- Команда (Linux/macOS) для расшифровки Crypt14:
bash
python3 wa_crypt_tool.py decrypt -k -i msgstore.db.crypt14 -o msgstore.dbГде `` — извлечённый ключ (через рут или бэкап ADB).
- Примечание: для восстановления переписки из резервной копии на андроид без рута требуется сброс и восстановление через Google Drive (только с той же учётной записью).
2. Для iOS (iMessages, WhatsApp):
- Извлечение из iTunes-бэкапа: iBackup Viewer (бесплатен, работает без джейлбрейка).
- Пароль от бэкапа (если установлен) сбрасывается через Elcomsoft Phone Password Breaker (брутфорс слабых паролей).
- Путь к нужной базе: `3d0d7e5fb2ce288813306e4d4636395e047a3d28` (для iMessage).
3. Универсальный метод (любая платформа):
- Autopsy (Sleuth Kit) — анализ дампов разделов (требует root/jailbreak).
- Magnet AXIOM (платная, демо-версия существует) — автоматическое извлечение и парсинг бэкапов более 200 приложений.
- Важно: если вы ищете как извлечь историю сообщений из бэкапа телефона, используйте FTK Imager для создания образа раздела `userdata` и последующего анализа через `sqlite3`.
Юридические ограничения (РФ):
- Вмешательство в чужие бэкапы без согласия владельца — ст. 138 УК РФ («Нарушение тайны переписки»).
- Все методы применимы только к собственным устройствам и данным. Для корпоративной форензики — с письменного разрешения юрлица.