
Extrair e descriptografar dados do navegador, suportando vários tipos de dados, executável em diversos sistemas operacionais (macOS, Windows, Linux).
HackBrowserData é uma ferramenta de linha de comando para descriptografar e exportar dados do navegador (senhas, histórico, cookies, favoritos, cartões de crédito, histórico de downloads, localStorage, sessionStorage e extensões) a partir do navegador. Ela oferece suporte aos navegadores mais populares baseados em Chromium e ao Firefox no Windows, macOS e Linux, além do Safari no macOS.
Ela também pode descriptografar dados entre máquinas e sistemas operacionais: exporte as chaves mestras no host de origem e, em seguida, descriptografe uma cópia dos dados offline em qualquer outro host — mesmo para um navegador que o sistema operacional do host do analista não consegue executar (consulte Descriptografia entre hosts).
Aviso legal: Esta ferramenta destina-se apenas à pesquisa de segurança. Os usuários são responsáveis por todas as responsabilidades legais e relacionadas decorrentes do uso desta ferramenta. O autor original não assume qualquer responsabilidade legal.
| Categoria | Baseado em Chromium | Firefox | Safari |
|---|---|---|---|
| Senha | ✅ | ✅ | ✅ |
| Cookie | ✅ | ✅ | ✅ |
| Favorito | ✅ | ✅ | ✅ |
| Histórico | ✅ | ✅ | ✅ |
| Download | ✅ | ✅ | ✅ |
| Cartão de Crédito | ✅ | - | - |
| Extensão | ✅ | ✅ | ✅ |
| LocalStorage | ✅ | ✅ | ✅ |
| SessionStorage | ✅ | - | - |
No macOS, alguns navegadores baseados em Chromium exigem a senha do usuário atual para descriptografar.
A descriptografia de senhas pode falhar no macOS 26.4 ou posterior.
| Navegador | Windows | macOS | Linux |
|---|---|---|---|
| Chrome | ✅² | ✅ | ✅ |
| Chrome Beta | ✅² | ✅ | ✅ |
| Chromium | ✅ | ✅ | ✅ |
| Edge | ✅² | ✅ | ✅ |
| Brave | ✅² | ✅ | ✅ |
| Opera | ✅ | ✅ | ✅ |
| OperaGX | ✅ | ✅ | - |
| Vivaldi | ✅ | ✅ | ✅ |
| Yandex | ✅ | ✅ | - |
| CocCoc | ✅² | ✅ | - |
| Arc | ✅ | ✅ | - |
| DuckDuckGo³ | ✅ | - | - |
| QQ³ | ✅ | - | - |
| 360 ChromeX³ | ✅ | - | - |
| 360 Chrome³ | ✅ | - | - |
| DC Browser³ | ✅ | - | - |
| Sogou Explorer³ | ✅ | - | - |
| Firefox | ✅ | ✅ | ✅ |
| Safari¹ | - | ✅ | - |
¹ O Safari requer Acesso Total ao Disco; habilite-o em Ajustes do Sistema → Privacidade e Segurança → Acesso Total ao Disco se a extração retornar resultados vazios.
² No Windows, a descriptografia de cookies do Chromium 127+ (Chrome / Chrome Beta / Edge / Brave / CocCoc) requer o payload de App-Bound Encryption compilado via
make build-windows— consulte Compilando a partir do código-fonte abaixo.³ Esses navegadores são distribuídos apenas no Windows, mas seus dados são descriptografáveis em qualquer sistema operacional: extraia os arquivos com
archive, exporte as chaves comdumpkeyse depois descriptografe no macOS ou Linux comrestore— consulte Descriptografia entre hosts.
A instalação do HackBrowserData é muito simples: basta baixar a versão para o seu sistema e executar o binário.
Em algumas situações, esta ferramenta de segurança será tratada como um vírus pelo Windows Defender ou outro software antivírus e não poderá ser executada. O código é totalmente de código aberto, você pode modificá-lo e compilá-lo por conta própria.
Requer Go 1.20+.```bash
git clone https://github.com/moonD4rk/HackBrowserData
cd HackBrowserData
go build ./cmd/hack-browser-data/
#### Compilação multiplataforma```bash
# For Windows (standard build, no Chromium 127+ ABE cookie support)
GOOS=windows GOARCH=amd64 go build ./cmd/hack-browser-data/
# For Linux
GOOS=linux GOARCH=amd64 go build ./cmd/hack-browser-data/
Chrome / Chrome Beta / Edge / Brave / CocCoc 127+ protegem os cookies com App-Bound Encryption. Descriptografar esses cookies requer um pequeno payload em C — Zig (0.13+) é a toolchain C recomendada (o Makefile chama zig cc). O gcc do MinGW-w64 também pode compilar os fontes manualmente se você contornar o make payload.```bash
brew install zig # macOS scoop install zig # Windows (scoop)
make payload
make build-windows
O `hack-browser-data.exe` resultante inclui descriptografia completa de cookies ABE no Chromium 127+.
## Uso```
$ hack-browser-data -h
hack-browser-data decrypts and exports browser data from Chromium-based
browsers and Firefox on Windows, macOS, and Linux.
GitHub: https://github.com/moonD4rk/HackBrowserData
Usage:
hack-browser-data [flags]
hack-browser-data [command]
Available Commands:
archive Pack decryption-relevant profile files into a zip for cross-host restore
dump Extract and decrypt browser data (default command)
dumpkeys Export Chromium master keys as JSON for cross-host decryption
help Help about any command
list List detected browsers and profiles
restore Decrypt copied profile data using exported master keys
version Print version information
Flags:
-b, --browser string target browser: all|chrome|firefox|edge|... (default "all")
-c, --category string data categories (comma-separated): all|password,cookie,... (default "all")
-d, --dir string output directory (default "results")
-f, --format string output format: csv|json|cookie-editor (default "json")
-h, --help help for hack-browser-data
--keychain-pw string macOS keychain password
-p, --profile-path string custom profile dir path, get with chrome://version
-v, --verbose enable debug logging
--zip compress output to zip
Use "hack-browser-data [command] --help" for more information about a command.
dump - Extrair e descriptografar dados do navegador (padrão)Executar hack-browser-data sem um subcomando usa dump por padrão.