अपडेट पर वापस जाएँ
New releaseJul 14, 2026

hindsight v2026.06

Google Chrome, अन्य Chromium-आधारित ब्राउज़र और Mozilla Firefox के लिए ब्राउज़र फोरेंसिक उपकरण

साझा करें

Hindsight

Google Chrome/Chromium और Mozilla Firefox के लिए इंटरनेट इतिहास फोरेंसिक

Hindsight वेब आर्टिफैक्ट्स के विश्लेषण के लिए एक निःशुल्क उपकरण है। इसकी शुरुआत Google Chrome वेब ब्राउज़र के ब्राउज़िंग इतिहास से हुई, फिर इसने अन्य Chromium-आधारित अनुप्रयोगों का समर्थन किया, और अब यह Mozilla Firefox प्रोफाइल को भी पार्स करता है। Hindsight विभिन्न प्रकार के वेब आर्टिफैक्ट्स को पार्स कर सकता है, जिनमें URL, डाउनलोड इतिहास, कैश रिकॉर्ड, बुकमार्क, ऑटोफिल रिकॉर्ड, सहेजे गए पासवर्ड, प्राथमिकताएँ, ब्राउज़र एक्सटेंशन, HTTP कुकीज़ और लोकल स्टोरेज रिकॉर्ड (HTML5 कुकीज़) शामिल हैं। प्रत्येक फ़ाइल से डेटा निकालने के बाद, इसे अन्य इतिहास फ़ाइलों के डेटा के साथ सहसंबद्ध किया जाता है और एक टाइमलाइन में रखा जाता है।

Firefox प्रोफाइल के लिए, Hindsight places.sqlite (इतिहास विज़िट, बुकमार्क और डाउनलोड), cookies.sqlite, और formhistory.sqlite को पार्स करता है। GUI में "Firefox" चुनें या कमांड लाइन पर -b Firefox पास करें, और \[userdir]\AppData\Roaming\Mozilla\Firefox\Profiles\<profile> जैसी प्रोफ़ाइल निर्देशिका की ओर इंगित करें।

इसमें एक सरल वेब UI है - इसे शुरू करने के लिए, "hindsight_gui.py" चलाएँ (या विंडोज पर, पैकेज्ड "hindsight_gui.exe") और ब्राउज़र में http://localhost:8080 पर जाएँ:

आपको केवल "Profile Path" फ़ील्ड भरना आवश्यक है। यह उस Chrome प्रोफ़ाइल का स्थान है जिसका आप विश्लेषण करना चाहते हैं (विभिन्न OS के लिए डिफ़ॉल्ट प्रोफ़ाइल पथ इस पृष्ठ के नीचे सूचीबद्ध हैं)। "Run" पर क्लिक करें और आप परिणाम पृष्ठ पर पहुँच जाएँगे जहाँ आप परिणामों को एक स्प्रेडशीट (या अन्य प्रारूपों) में सहेज सकते हैं।

मैन्युअल स्थापना

Hindsight (कमांड लाइन टूल और वेब इंटरफ़ेस दोनों) को स्थापित करने के लिए, निम्नलिखित करें:

pip install pyhindsight
pip install git+https://github.com/cclgroupltd/ccl_chromium_reader.git

यदि आप Hindsight वेब इंटरफ़ेस में "View SQLite DB in Browser" सुविधा का उपयोग करना चाहते हैं, तो आपको एक और इंस्टॉल कमांड चलाना होगा:

curl -sSL https://raw.githubusercontent.com/obsidianforensics/hindsight/master/install-js.sh | sh

कमांड लाइन

Hindsight का एक कमांड लाइन संस्करण भी है - hindsight.py या hindsight.exe। दस्तावेज़ीकरण फ़ोल्डर में उपयोगकर्ता गाइड कई विषयों को कवर करता है, लेकिन नीचे दी गई जानकारी आपको कमांड लाइन संस्करण के साथ आरंभ करने में मदद करेगी:

उपयोग का उदाहरण: > C:\hindsight.py -i "C:\Users\Ryan\AppData\Local\Google\Chrome\User Data\Default" -o test_case

कमांड लाइन विकल्प:

विकल्पविवरण
-i या --inputChrome(ium) "Default" निर्देशिका का पथ
-o या --outputआउटपुट फ़ाइल का नाम (एक्सटेंशन के बिना)
-f या --formatआउटपुट प्रारूप (डिफ़ॉल्ट XLSX है, अन्य विकल्प SQLite और JSONL हैं)
-c या --cacheकैश निर्देशिका का पथ; केवल तब आवश्यक है जब निर्देशिका दिए गए "input" निर्देशिका के बाहर हो। Mac सिस्टम डिफ़ॉल्ट रूप से इस प्रकार सेटअप होते हैं।
-b या --browser_typeइनपुट फ़ाइलों से संबंधित ब्राउज़र का प्रकार। समर्थित विकल्प Chrome (डिफ़ॉल्ट) और Firefox हैं।
-l या --logHindsight को लॉग करने का स्थान (यदि मौजूद है तो अपेंड करेगा)
-h या --helpये विकल्प और डिफ़ॉल्ट Chrome डेटा स्थान दिखाता है
-t या --timezoneXLSX आउटपुट में टाइमस्टैम्प के लिए प्रदर्शन समयक्षेत्र

डिफ़ॉल्ट प्रोफ़ाइल पथ

Chrome डिफ़ॉल्ट प्रोफ़ाइल फ़ोल्डर के डिफ़ॉल्ट स्थान हैं:

  • WinXP: [userdir]\Local Settings\Application Data\Google\Chrome\User Data\Default
  • Vista/7/8/10: [userdir]\AppData\Local\Google\Chrome\User Data\Default
  • Linux: [userdir]/.config/google-chrome/Default
  • OS X: [userdir]/Library/Application Support/Google/Chrome/Default
  • iOS: \Applications\com.google.chrome.ios\Library\Application Support\Google\Chrome\Default
  • Android: /userdata/data/com.android.chrome/app_chrome/Default
  • CrOS: \home\user\<GUID>

सुविधा अनुरोध

यदि आपके पास किसी नई सुविधा के लिए विचार है (या कुछ टूटा हुआ दिखाई दिया है), तो कृपया एक मुद्दा दर्ज करें

श्रेणियाँ