
hindsight v2026.06
Google Chrome, अन्य Chromium-आधारित ब्राउज़र और Mozilla Firefox के लिए ब्राउज़र फोरेंसिक उपकरण
Hindsight
Google Chrome/Chromium और Mozilla Firefox के लिए इंटरनेट इतिहास फोरेंसिक
Hindsight वेब आर्टिफैक्ट्स के विश्लेषण के लिए एक निःशुल्क उपकरण है। इसकी शुरुआत Google Chrome वेब ब्राउज़र के ब्राउज़िंग इतिहास से हुई, फिर इसने अन्य Chromium-आधारित अनुप्रयोगों का समर्थन किया, और अब यह Mozilla Firefox प्रोफाइल को भी पार्स करता है। Hindsight विभिन्न प्रकार के वेब आर्टिफैक्ट्स को पार्स कर सकता है, जिनमें URL, डाउनलोड इतिहास, कैश रिकॉर्ड, बुकमार्क, ऑटोफिल रिकॉर्ड, सहेजे गए पासवर्ड, प्राथमिकताएँ, ब्राउज़र एक्सटेंशन, HTTP कुकीज़ और लोकल स्टोरेज रिकॉर्ड (HTML5 कुकीज़) शामिल हैं। प्रत्येक फ़ाइल से डेटा निकालने के बाद, इसे अन्य इतिहास फ़ाइलों के डेटा के साथ सहसंबद्ध किया जाता है और एक टाइमलाइन में रखा जाता है।
Firefox प्रोफाइल के लिए, Hindsight places.sqlite (इतिहास विज़िट, बुकमार्क और डाउनलोड), cookies.sqlite, और formhistory.sqlite को पार्स करता है। GUI में "Firefox" चुनें या कमांड लाइन पर -b Firefox पास करें, और \[userdir]\AppData\Roaming\Mozilla\Firefox\Profiles\<profile> जैसी प्रोफ़ाइल निर्देशिका की ओर इंगित करें।
इसमें एक सरल वेब UI है - इसे शुरू करने के लिए, "hindsight_gui.py" चलाएँ (या विंडोज पर, पैकेज्ड "hindsight_gui.exe") और ब्राउज़र में http://localhost:8080 पर जाएँ:
आपको केवल "Profile Path" फ़ील्ड भरना आवश्यक है। यह उस Chrome प्रोफ़ाइल का स्थान है जिसका आप विश्लेषण करना चाहते हैं (विभिन्न OS के लिए डिफ़ॉल्ट प्रोफ़ाइल पथ इस पृष्ठ के नीचे सूचीबद्ध हैं)। "Run" पर क्लिक करें और आप परिणाम पृष्ठ पर पहुँच जाएँगे जहाँ आप परिणामों को एक स्प्रेडशीट (या अन्य प्रारूपों) में सहेज सकते हैं।
मैन्युअल स्थापना
Hindsight (कमांड लाइन टूल और वेब इंटरफ़ेस दोनों) को स्थापित करने के लिए, निम्नलिखित करें:
pip install pyhindsight
pip install git+https://github.com/cclgroupltd/ccl_chromium_reader.git
यदि आप Hindsight वेब इंटरफ़ेस में "View SQLite DB in Browser" सुविधा का उपयोग करना चाहते हैं, तो आपको एक और इंस्टॉल कमांड चलाना होगा:
curl -sSL https://raw.githubusercontent.com/obsidianforensics/hindsight/master/install-js.sh | sh
कमांड लाइन
Hindsight का एक कमांड लाइन संस्करण भी है - hindsight.py या hindsight.exe। दस्तावेज़ीकरण फ़ोल्डर में उपयोगकर्ता गाइड कई विषयों को कवर करता है, लेकिन नीचे दी गई जानकारी आपको कमांड लाइन संस्करण के साथ आरंभ करने में मदद करेगी:
उपयोग का उदाहरण: > C:\hindsight.py -i "C:\Users\Ryan\AppData\Local\Google\Chrome\User Data\Default" -o test_case
कमांड लाइन विकल्प:
| विकल्प | विवरण |
|---|---|
| -i या --input | Chrome(ium) "Default" निर्देशिका का पथ |
| -o या --output | आउटपुट फ़ाइल का नाम (एक्सटेंशन के बिना) |
| -f या --format | आउटपुट प्रारूप (डिफ़ॉल्ट XLSX है, अन्य विकल्प SQLite और JSONL हैं) |
| -c या --cache | कैश निर्देशिका का पथ; केवल तब आवश्यक है जब निर्देशिका दिए गए "input" निर्देशिका के बाहर हो। Mac सिस्टम डिफ़ॉल्ट रूप से इस प्रकार सेटअप होते हैं। |
| -b या --browser_type | इनपुट फ़ाइलों से संबंधित ब्राउज़र का प्रकार। समर्थित विकल्प Chrome (डिफ़ॉल्ट) और Firefox हैं। |
| -l या --log | Hindsight को लॉग करने का स्थान (यदि मौजूद है तो अपेंड करेगा) |
| -h या --help | ये विकल्प और डिफ़ॉल्ट Chrome डेटा स्थान दिखाता है |
| -t या --timezone | XLSX आउटपुट में टाइमस्टैम्प के लिए प्रदर्शन समयक्षेत्र |
डिफ़ॉल्ट प्रोफ़ाइल पथ
Chrome डिफ़ॉल्ट प्रोफ़ाइल फ़ोल्डर के डिफ़ॉल्ट स्थान हैं:
- WinXP: [userdir]\Local Settings\Application Data\Google\Chrome\User Data\Default
- Vista/7/8/10: [userdir]\AppData\Local\Google\Chrome\User Data\Default
- Linux: [userdir]/.config/google-chrome/Default
- OS X: [userdir]/Library/Application Support/Google/Chrome/Default
- iOS: \Applications\com.google.chrome.ios\Library\Application Support\Google\Chrome\Default
- Android: /userdata/data/com.android.chrome/app_chrome/Default
- CrOS: \home\user\<GUID>
सुविधा अनुरोध
यदि आपके पास किसी नई सुविधा के लिए विचार है (या कुछ टूटा हुआ दिखाई दिया है), तो कृपया एक मुद्दा दर्ज करें।