
استخراج وفك تشفير بيانات المتصفح، مع دعم أنواع متعددة من البيانات، وقابل للتشغيل على أنظمة تشغيل مختلفة (macOS، Windows، Linux).
HackBrowserData هي أداة سطر أوامر لفك تشفير وتصدير بيانات المتصفح (كلمات المرور، السجل، ملفات تعريف الارتباط، الإشارات المرجعية، بطاقات الائتمان، سجل التنزيلات، localStorage، sessionStorage والإضافات) من المتصفح. وهي تدعم أشهر المتصفحات المبنية على Chromium وFirefox على Windows وmacOS وLinux، بالإضافة إلى Safari على macOS.
يمكنها أيضًا فك تشفير البيانات عبر الأجهزة وأنظمة التشغيل المختلفة: تصدير المفاتيح الرئيسية على المضيف الأصلي، ثم فك تشفير نسخة من البيانات دون اتصال على أي مضيف آخر — حتى لمتصفح لا يستطيع نظام تشغيل مضيف المحلل تشغيله (انظر فك التشفير عبر المضيفين).
إخلاء المسؤولية: هذه الأداة مخصصة فقط للبحث الأمني. المستخدمون مسؤولون عن جميع الالتزامات القانونية وما يتصل بها الناتجة عن استخدام هذه الأداة. لا يتحمل المؤلف الأصلي أي مسؤولية قانونية.
| الفئة | المبنية على Chromium | Firefox | Safari |
|---|---|---|---|
| Password | ✅ | ✅ | ✅ |
| Cookie | ✅ | ✅ | ✅ |
| Bookmark | ✅ | ✅ | ✅ |
| History | ✅ | ✅ | ✅ |
| Download | ✅ | ✅ | ✅ |
| Credit Card | ✅ | - | - |
| Extension | ✅ | ✅ | ✅ |
| LocalStorage | ✅ | ✅ | ✅ |
| SessionStorage | ✅ | - | - |
على macOS، بعض المتصفحات المبنية على Chromium تتطلب كلمة مرور المستخدم الحالية لفك التشفير.
قد يفشل فك تشفير كلمات المرور على macOS 26.4 أو أحدث.
| المتصفح | Windows | macOS | Linux |
|---|---|---|---|
| Chrome | ✅² | ✅ | ✅ |
| Chrome Beta | ✅² | ✅ | ✅ |
| Chromium | ✅ | ✅ | ✅ |
| Edge | ✅² | ✅ | ✅ |
| Brave | ✅² | ✅ | ✅ |
| Opera | ✅ | ✅ | ✅ |
| OperaGX | ✅ | ✅ | - |
| Vivaldi | ✅ | ✅ | ✅ |
| Yandex | ✅ | ✅ | - |
| CocCoc | ✅² | ✅ | - |
| Arc | ✅ | ✅ | - |
| DuckDuckGo³ | ✅ | - | - |
| QQ³ | ✅ | - | - |
| 360 ChromeX³ | ✅ | - | - |
| 360 Chrome³ | ✅ | - | - |
| DC Browser³ | ✅ | - | - |
| Sogou Explorer³ | ✅ | - | - |
| Firefox | ✅ | ✅ | ✅ |
| Safari¹ | - | ✅ | - |
¹ يتطلب Safari الوصول الكامل إلى القرص؛ قم بتمكينه من إعدادات النظام → الخصوصية والأمان → الوصول الكامل إلى القرص إذا أعاد الاستخراج نتائج فارغة.
² على Windows، يتطلب فك تشفير ملفات تعريف الارتباط الخاصة بـ Chromium 127+ (Chrome / Chrome Beta / Edge / Brave / CocCoc) حمولة App-Bound Encryption المبنية عبر
make build-windows— انظر البناء من المصدر أدناه.³ هذه المتصفحات تأتي فقط على Windows، لكن بياناتها قابلة لفك التشفير على أي نظام تشغيل: اسحب الملفات باستخدام
archive، وصدّر المفاتيح باستخدامdumpkeys، ثم فك التشفير على macOS أو Linux باستخدامrestore— انظر فك التشفير عبر المضيفين.
تثبيت HackBrowserData بسيط للغاية، ما عليك سوى تنزيل الإصدار المناسب لنظامك وتشغيل الملف التنفيذي.
في بعض الحالات، ستعامل برامج مكافحة الفيروسات مثل Windows Defender هذه الأداة الأمنية كفيروس ولا يمكن تنفيذها. الكود مفتوح المصدر بالكامل، ويمكنك تعديله وترجمته بنفسك.
يتطلب Go 1.20+.```bash
git clone https://github.com/moonD4rk/HackBrowserData
cd HackBrowserData
go build ./cmd/hack-browser-data/
#### بناء متعدد المنصات```bash
# For Windows (standard build, no Chromium 127+ ABE cookie support)
GOOS=windows GOARCH=amd64 go build ./cmd/hack-browser-data/
# For Linux
GOOS=linux GOARCH=amd64 go build ./cmd/hack-browser-data/
يحمي Chrome / Chrome Beta / Edge / Brave / CocCoc 127+ ملفات تعريف الارتباط باستخدام App-Bound Encryption. يتطلب فك تشفير ملفات تعريف الارتباط هذه حمولة C صغيرة — Zig (0.13+) هي سلسلة أدوات C الموصى بها (يستدعي Makefile الأمر zig cc). يمكن لـ MinGW-w64 gcc أيضًا بناء المصادر يدويًا إذا تجاوزت make payload.```bash
brew install zig # macOS scoop install zig # Windows (scoop)
make payload
make build-windows
يتضمن ملف `hack-browser-data.exe` الناتج فك تشفير كامل لملفات تعريف ارتباط ABE على Chromium 127+.
## الاستخدام```
$ hack-browser-data -h
hack-browser-data decrypts and exports browser data from Chromium-based
browsers and Firefox on Windows, macOS, and Linux.
GitHub: https://github.com/moonD4rk/HackBrowserData
Usage:
hack-browser-data [flags]
hack-browser-data [command]
Available Commands:
archive Pack decryption-relevant profile files into a zip for cross-host restore
dump Extract and decrypt browser data (default command)
dumpkeys Export Chromium master keys as JSON for cross-host decryption
help Help about any command
list List detected browsers and profiles
restore Decrypt copied profile data using exported master keys
version Print version information
Flags:
-b, --browser string target browser: all|chrome|firefox|edge|... (default "all")
-c, --category string data categories (comma-separated): all|password,cookie,... (default "all")
-d, --dir string output directory (default "results")
-f, --format string output format: csv|json|cookie-editor (default "json")
-h, --help help for hack-browser-data
--keychain-pw string macOS keychain password
-p, --profile-path string custom profile dir path, get with chrome://version
-v, --verbose enable debug logging
--zip compress output to zip
Use "hack-browser-data [command] --help" for more information about a command.
dump - استخراج وفك تشفير بيانات المتصفح (افتراضي)تشغيل hack-browser-data بدون أمر فرعي يؤدي افتراضيًا إلى dump.