
現代のChromeバージョンから、リフレッシュトークン、クッキー、保存された認証情報、オートフィルデータ、ブラウジング履歴、ブックマークなどのデータを抽出します。
[!IMPORTANT] このプロジェクトはメンテナンスされていません。代わりに、Chrome、Edge、Brave、Firefox、Opera、Opera GX、Vivaldi をサポートする DumpBrowserSecrets を使用してください。
最新の Chrome バージョンから、リフレッシュトークン、Cookie、保存済み認証情報、自動入力データ、ブラウジング履歴、ブックマークなどのデータを抽出します。
Offensive Phishing Operations コース シラバス
Ransomware Internals、Simulation and Detection コース シラバス
このプロジェクトは 2 つのコンポーネントで構成されています:
実行可能ファイル (DumpChromeSecrets.exe) - ヘッドレス Chrome プロセスを作成し、Early Bird APC インジェクション を介して DLL を注入し、名前付きパイプを通じて抽出されたデータを受信します。
DLL (DllExtractChromeSecrets.dll) - Chrome のプロセスコンテキスト内で動作し、Chrome の IElevator COM インターフェースを使用して App-Bound 暗号化キーを復号し、SQLite データベースからデータを抽出・復号します。
Chrome 127 以降、Google は Cookie 暗号化キーを Chrome アプリケーション ID に結び付ける App-Bound 暗号化を導入しました。暗号化キー("app_bound_encrypted_key" という名前)は "Local State" ファイルに保存され、Chrome の昇格サービスが IElevator COM インターフェースを介して復号できます。
このプロジェクトは、Chrome プロセスにコードを注入し、適切なアプリケーションコンテキストで IElevator::DecryptData を呼び出せるようにすることで、この保護を回避します。別の手法は luci4 によって、Dumping Browser Cookies: Chrome および Dumping Saved Logins: Chrome モジュールで実装されました。
上記の画像は以下から引用: Improving the security of Chrome cookies on Windows
DLL が注入されると、Chrome から以下のデータを抽出します:
Usage: DumpChromeSecrets.exe [options]
Options:
/o <file> Output JSON File (default: ChromeData.json)
/all Export All Entries (default: max 16 per category)
/? Show This Help Message
Examples:
DumpChromeSecrets.exe Extract 16 Entry To ChromeData.json
DumpChromeSecrets.exe /all Export All Entries
DumpChromeSecrets.exe /o Output.json /all Extract All To Output.json
| データタイプ | データベースパス | 形式 | 暗号化 |
|---|
| App-Bound キー | User Data\Local State | JSON | DPAPI + IElevator |
| クッキー | User Data\Default\Network\Cookies | SQLite | AES-256-GCM (v20) |
| ログイン情報 | User Data\Default\Login Data | SQLite | AES-256-GCM (v20) |
| トークン | User Data\Default\Web Data | SQLite | AES-256-GCM (v20) |
| 自動入力 | User Data\Default\Web Data | SQLite | なし |
| 履歴 | User Data\Default\History | SQLite | なし |
| ブックマーク | User Data\Default\Bookmarks | JSON | なし |