
Extraire et déchiffrer les données du navigateur, supportant plusieurs types de données, exécutable sur divers systèmes d'exploitation (macOS, Windows, Linux).
HackBrowserData est un outil en ligne de commande permettant de déchiffrer et d'exporter les données du navigateur (mots de passe, historique, cookies, signets, cartes bancaires, historique de téléchargement, localStorage, sessionStorage et extensions) depuis le navigateur. Il prend en charge les navigateurs les plus populaires basés sur Chromium et Firefox sous Windows, macOS et Linux, ainsi que Safari sous macOS.
Il peut également déchiffrer des données entre machines et systèmes d'exploitation : exportez les clés maîtresses sur l'hôte d'origine, puis déchiffrez une copie des données hors ligne sur n'importe quel autre hôte — même pour un navigateur que le système d'exploitation de l'hôte d'analyse ne peut pas exécuter (voir Déchiffrement inter-hôtes).
Avertissement : Cet outil est uniquement destiné à la recherche en sécurité. Les utilisateurs sont responsables de toutes les responsabilités légales et connexes résultant de l'utilisation de cet outil. L'auteur original n'assume aucune responsabilité légale.
| Catégorie | Basé sur Chromium | Firefox | Safari |
|---|---|---|---|
| Mot de passe | ✅ | ✅ | ✅ |
| Cookie | ✅ | ✅ | ✅ |
| Signet | ✅ | ✅ | ✅ |
| Historique | ✅ | ✅ | ✅ |
| Téléchargement | ✅ | ✅ | ✅ |
| Carte bancaire | ✅ | - | - |
| Extension | ✅ | ✅ | ✅ |
| LocalStorage | ✅ | ✅ | ✅ |
| SessionStorage | ✅ | - | - |
Sous macOS, certains navigateurs basés sur Chromium nécessitent le mot de passe de l'utilisateur actuel pour être déchiffrés.
Le déchiffrement des mots de passe peut échouer sur macOS 26.4 ou version ultérieure.
| Navigateur | Windows | macOS | Linux |
|---|---|---|---|
| Chrome | ✅² | ✅ | ✅ |
| Chrome Beta | ✅² | ✅ | ✅ |
| Chromium | ✅ | ✅ | ✅ |
| Edge | ✅² | ✅ | ✅ |
| Brave | ✅² | ✅ | ✅ |
| Opera | ✅ | ✅ | ✅ |
| OperaGX | ✅ | ✅ | - |
| Vivaldi | ✅ | ✅ | ✅ |
| Yandex | ✅ | ✅ | - |
| CocCoc | ✅² | ✅ | - |
| Arc | ✅ | ✅ | - |
| DuckDuckGo³ | ✅ | - | - |
| QQ³ | ✅ | - | - |
| 360 ChromeX³ | ✅ | - | - |
| 360 Chrome³ | ✅ | - | - |
| DC Browser³ | ✅ | - | - |
| Sogou Explorer³ | ✅ | - | - |
| Firefox | ✅ | ✅ | ✅ |
| Safari¹ | - | ✅ | - |
¹ Safari nécessite l'accès complet au disque ; activez-le dans Réglages Système → Confidentialité et sécurité → Accès complet au disque si l'extraction renvoie des résultats vides.
² Sous Windows, le déchiffrement des cookies Chromium 127+ (Chrome / Chrome Beta / Edge / Brave / CocCoc) nécessite la charge utile App-Bound Encryption compilée via
make build-windows— voir Compilation depuis les sources ci-dessous.³ Ces navigateurs ne sont disponibles que sous Windows, mais leurs données sont déchiffrables sur n'importe quel OS : récupérez les fichiers avec
archive, exportez les clés avecdumpkeys, puis déchiffrez sous macOS ou Linux avecrestore— voir Déchiffrement inter-hôtes.
L'installation de HackBrowserData est très simple : téléchargez simplement la version pour votre système et exécutez le binaire.
Dans certains cas, cet outil de sécurité sera traité comme un virus par Windows Defender ou d'autres logiciels antivirus et ne pourra pas être exécuté. Le code est entièrement open source, vous pouvez le modifier et le compiler vous-même.
Nécessite Go 1.20+.```bash
git clone https://github.com/moonD4rk/HackBrowserData
cd HackBrowserData
go build ./cmd/hack-browser-data/
#### Compilation multiplateforme```bash
# For Windows (standard build, no Chromium 127+ ABE cookie support)
GOOS=windows GOARCH=amd64 go build ./cmd/hack-browser-data/
# For Linux
GOOS=linux GOARCH=amd64 go build ./cmd/hack-browser-data/
Chrome / Chrome Beta / Edge / Brave / CocCoc 127+ protègent les cookies avec App-Bound Encryption. Le déchiffrement de ces cookies nécessite un petit payload C — Zig (0.13+) est la chaîne d'outils C recommandée (le Makefile appelle zig cc). MinGW-w64 gcc peut également compiler les sources manuellement si vous contournez make payload.```bash
brew install zig # macOS scoop install zig # Windows (scoop)
make payload
make build-windows
Le fichier `hack-browser-data.exe` résultant inclut le déchiffrement complet des cookies ABE sur Chromium 127+.
## Utilisation```
$ hack-browser-data -h
hack-browser-data decrypts and exports browser data from Chromium-based
browsers and Firefox on Windows, macOS, and Linux.
GitHub: https://github.com/moonD4rk/HackBrowserData
Usage:
hack-browser-data [flags]
hack-browser-data [command]
Available Commands:
archive Pack decryption-relevant profile files into a zip for cross-host restore
dump Extract and decrypt browser data (default command)
dumpkeys Export Chromium master keys as JSON for cross-host decryption
help Help about any command
list List detected browsers and profiles
restore Decrypt copied profile data using exported master keys
version Print version information
Flags:
-b, --browser string target browser: all|chrome|firefox|edge|... (default "all")
-c, --category string data categories (comma-separated): all|password,cookie,... (default "all")
-d, --dir string output directory (default "results")
-f, --format string output format: csv|json|cookie-editor (default "json")
-h, --help help for hack-browser-data
--keychain-pw string macOS keychain password
-p, --profile-path string custom profile dir path, get with chrome://version
-v, --verbose enable debug logging
--zip compress output to zip