
Извлекайте и расшифровывайте данные браузера, поддерживая несколько типов данных, работая на различных операционных системах (macOS, Windows, Linux).
HackBrowserData — это инструмент командной строки для расшифровки и экспорта данных браузера (паролей, истории, cookie, закладок, кредитных карт, истории загрузок, localStorage, sessionStorage и расширений) из браузера. Он поддерживает самые популярные браузеры на основе Chromium и Firefox в Windows, macOS и Linux, а также Safari в macOS.
Он также может расшифровывать данные на разных машинах и в разных операционных системах: экспортируйте мастер-ключи на исходном хосте, затем расшифруйте копию данных офлайн на любом другом хосте — даже для браузера, который не может работать в ОС хоста аналитика (см. Cross-host decryption).
Отказ от ответственности: Этот инструмент предназначен только для исследований в области безопасности. Пользователи несут ответственность за все юридические и связанные с ними последствия, возникающие в результате использования этого инструмента. Оригинальный автор не несёт никакой юридической ответственности.
| Категория | На основе Chromium | Firefox | Safari |
|---|---|---|---|
| Password | ✅ | ✅ | ✅ |
| Cookie | ✅ | ✅ | ✅ |
| Bookmark | ✅ | ✅ | ✅ |
| History | ✅ | ✅ | ✅ |
| Download | ✅ | ✅ | ✅ |
| Credit Card | ✅ | - | - |
| Extension | ✅ | ✅ | ✅ |
| LocalStorage | ✅ | ✅ | ✅ |
| SessionStorage | ✅ | - | - |
В macOS некоторые браузеры на основе Chromium требуют текущий пароль пользователя для расшифровки.
Расшифровка паролей может не работать в macOS 26.4 или более поздних версиях.
| Браузер | Windows | macOS | Linux |
|---|---|---|---|
| Chrome | ✅² | ✅ | ✅ |
| Chrome Beta | ✅² | ✅ | ✅ |
| Chromium | ✅ | ✅ | ✅ |
| Edge | ✅² | ✅ | ✅ |
| Brave | ✅² | ✅ | ✅ |
| Opera | ✅ | ✅ | ✅ |
| OperaGX | ✅ | ✅ | - |
| Vivaldi | ✅ | ✅ | ✅ |
| Yandex | ✅ | ✅ | - |
| CocCoc | ✅² | ✅ | - |
| Arc | ✅ | ✅ | - |
| DuckDuckGo³ | ✅ | - | - |
| QQ³ | ✅ | - | - |
| 360 ChromeX³ | ✅ | - | - |
| 360 Chrome³ | ✅ | - | - |
| DC Browser³ | ✅ | - | - |
| Sogou Explorer³ | ✅ | - | - |
| Firefox | ✅ | ✅ | ✅ |
| Safari¹ | - | ✅ | - |
¹ Safari требует Full Disk Access; включите его в System Settings → Privacy & Security → Full Disk Access, если извлечение возвращает пустые результаты.
² В Windows для расшифровки cookie Chromium 127+ (Chrome / Chrome Beta / Edge / Brave / CocCoc) требуется полезная нагрузка App-Bound Encryption, собранная через
make build-windows— см. Building from source ниже.³ Эти браузеры поставляются только для Windows, но их данные можно расшифровать в любой ОС: извлеките файлы с помощью
archive, экспортируйте ключи с помощьюdumpkeys, затем расшифруйте в macOS или Linux с помощьюrestore— см. Cross-host decryption.
Установка HackBrowserData предельно проста: просто скачайте релиз для вашей системы и запустите бинарный файл.
В некоторых ситуациях этот инструмент безопасности будет распознан Windows Defender или другим антивирусным ПО как вирус и не сможет быть запущен. Код полностью открыт, вы можете изменить и скомпилировать его самостоятельно.
Требуется Go 1.20+.```bash
git clone https://github.com/moonD4rk/HackBrowserData
cd HackBrowserData
go build ./cmd/hack-browser-data/
#### Кроссплатформенная сборка```bash
# For Windows (standard build, no Chromium 127+ ABE cookie support)
GOOS=windows GOARCH=amd64 go build ./cmd/hack-browser-data/
# For Linux
GOOS=linux GOARCH=amd64 go build ./cmd/hack-browser-data/
Chrome / Chrome Beta / Edge / Brave / CocCoc 127+ защищают cookies с помощью App-Bound Encryption. Для расшифровки таких cookies требуется небольшая полезная нагрузка на C — Zig (0.13+) является рекомендуемым инструментарием для C (в Makefile вызывается zig cc). MinGW-w64 gcc также может собрать исходники вручную, если обойти make payload.```bash
brew install zig # macOS scoop install zig # Windows (scoop)
make payload
make build-windows
Полученный `hack-browser-data.exe` включает полную расшифровку cookie ABE в Chromium 127+.
## Использование```
$ hack-browser-data -h
hack-browser-data decrypts and exports browser data from Chromium-based
browsers and Firefox on Windows, macOS, and Linux.
GitHub: https://github.com/moonD4rk/HackBrowserData
Usage:
hack-browser-data [flags]
hack-browser-data [command]
Available Commands:
archive Pack decryption-relevant profile files into a zip for cross-host restore
dump Extract and decrypt browser data (default command)
dumpkeys Export Chromium master keys as JSON for cross-host decryption
help Help about any command
list List detected browsers and profiles
restore Decrypt copied profile data using exported master keys
version Print version information
Flags:
-b, --browser string target browser: all|chrome|firefox|edge|... (default "all")
-c, --category string data categories (comma-separated): all|password,cookie,... (default "all")
-d, --dir string output directory (default "results")
-f, --format string output format: csv|json|cookie-editor (default "json")
-h, --help help for hack-browser-data
--keychain-pw string macOS keychain password
-p, --profile-path string custom profile dir path, get with chrome://version
-v, --verbose enable debug logging
--zip compress output to zip
Use "hack-browser-data [command] --help" for more information about a command.
dump — извлечение и расшифровка данных браузера (по умолчанию)Запуск hack-browser-data без подкоманды по умолчанию выполняет dump.