
Extraire des données des versions modernes de Chrome, y compris les refresh tokens, cookies, identifiants enregistrés, données de saisie automatique, historique de navigation et signets.
[!IMPORTANT] Ce projet n'est plus maintenu. Veuillez utiliser DumpBrowserSecrets à la place, qui prend en charge Chrome, Edge, Brave, Firefox, Opera, Opera GX et Vivaldi.
Extrayez des données des versions modernes de Chrome, y compris les jetons d'actualisation, les cookies, les identifiants enregistrés, les données de remplissage automatique, l'historique de navigation et les marque-pages.
Programme du cours de développement de malwares
Programme du cours d'opérations de phishing offensif
Programme du cours sur les ransomwares : fonctionnement, simulation et détection
Ce projet se compose de deux composants :
Exécutable (DumpChromeSecrets.exe) - Crée un processus Chrome sans tête, injecte la DLL via l'injection APC Early Bird, et reçoit les données extraites via un tube nommé.
DLL (DllExtractChromeSecrets.dll) - S'exécute dans le contexte du processus Chrome pour déchiffrer la clé de chiffrement App-Bound en utilisant l'interface COM IElevator de Chrome, puis extrait et déchiffre les données des bases de données SQLite.
À partir de Chrome 127, Google a introduit le chiffrement App-Bound, qui lie les clés de chiffrement des cookies à l'identité de l'application Chrome. La clé de chiffrement (nommée "app_bound_encrypted_key") est stockée dans le fichier "Local State", et peut être déchiffrée par le service d'élévation de Chrome via l'interface COM IElevator.
Ce projet contourne cette protection en injectant du code dans le processus Chrome, lui permettant d'appeler IElevator::DecryptData avec le contexte d'application approprié. Une autre méthode a été implémentée par luci4 dans les modules Dumping Browser Cookies: Chrome et Dumping Saved Logins: Chrome.
L'image ci-dessus provient de : Improving the security of Chrome cookies on Windows
Une fois la DLL injectée, elle extrait les données suivantes de Chrome :
Usage: DumpChromeSecrets.exe [options]
Options:
/o <file> Output JSON File (default: ChromeData.json)
/all Export All Entries (default: max 16 per category)
/? Show This Help Message
Examples:
DumpChromeSecrets.exe Extract 16 Entry To ChromeData.json
DumpChromeSecrets.exe /all Export All Entries
DumpChromeSecrets.exe /o Output.json /all Extract All To Output.json
| Type de données | Chemin de la base de données | Format | Chiffrement |
|---|
| Clé App-Bound | User Data\Local State | JSON | DPAPI + IElevator |
| Cookies | User Data\Default\Network\Cookies | SQLite | AES-256-GCM (v20) |
| Identifiants | User Data\Default\Login Data | SQLite | AES-256-GCM (v20) |
| Jetons | User Data\Default\Web Data | SQLite | AES-256-GCM (v20) |
| Remplissage automatique | User Data\Default\Web Data | SQLite | None |
| Historique | User Data\Default\History | SQLite | None |
| Marque-pages | User Data\Default\Bookmarks | JSON | None |