Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SharpChromium — .NET 4.0 CLR 项目,用于检索Chromium数据,例如cookies、历史记录和已保存的登录信息。 | Kitploit
工具/GitHubGitHub/djhohnstein/sharpchromium
密码破解数据泄露信息收集后渗透利用红队
GitHubdjhohnstein/sharpchromium

SharpChromium

.NET 4.0 CLR 项目,用于检索Chromium数据,例如cookies、历史记录和已保存的登录信息。

查看仓库
7631055年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SharpChromium

简介

SharpChromium 是一个 .NET 4.0+ CLR 项目,用于从 Google Chrome、Microsoft Edge 和 Microsoft Edge Beta 中提取数据。目前可提取:

  • Cookie(JSON 格式)
  • 历史记录(附带每条历史记录对应的 Cookie)
  • 已保存的登录信息

注意:所有返回的 Cookie 均为 JSON 格式。如果您安装了 Cookie Editor 扩展,可以直接复制并粘贴到该浏览器扩展的“导入”区域,从而使用提取到的会话。

优势

本次重写相比之前的实现具有以下优势:

  • 无需类型编译或反射
  • Cookie 以 JSON 格式显示,便于导入 Cookie Editor
  • 无需从远程资源下载 SQLite 程序集
  • 支持主流 Chromium 浏览器(但可扩展至其他浏览器)

用法

root@kitploit:~
Usage:
    .\SharpChromium.exe arg0 [arg1 arg2 ...]

Arguments:
    all       - 检索所有 Chromium Cookie、历史记录和登录信息。
    full      - 与 'all' 相同
    logins    - 检索所有已保存且密码非空的凭据。
    history   - 检索用户的历史记录,包含每条 URL 的访问次数以及匹配的 Cookie。
    cookies [domain1.com domain2.com] - 以 JSON 格式检索用户的 Cookie。
                                        如果指定了域名,则仅返回匹配这些域名的 Cookie。
                                        否则,所有 Cookie 将被保存到一个临时文件中,
                                        文件格式为 ""%TEMP%\$browser-cookies.json""

示例

检索与 Google Docs 和 Github 相关联的 Cookie

root@kitploit:~
.\SharpChromium.exe cookies docs.google.com github.com

cookies

检索历史记录项及其关联的 Cookie。

root@kitploit:~
.\SharpChromium.exe history

history

检索已保存的登录信息(注意:仅显示密码非空项):

root@kitploit:~
.\SharpChromium.exe logins

logins

关于 SQLite 解析器的说明

该 SQLite 数据库解析器存在一个轻微错误。原因在于解析器能正确检测 System.Byte[] 类型的数据 blob,但无法正确检测 System.Byte[] 类型的列。结果导致字节数组被强制转换为字符串字面量 "System.Byte[]",这是错误的。我尚未找到问题根源,但作为一种快速而粗糙的解决办法,我将所有 blob 值编码为 Base64 字符串。因此,如果您希望从某个列中获取其常规数据为字节数组的值,需要先进行 Base64 解码。

特别感谢

非常感谢 @plainprogrammer 的 C#-SQLite 项目,它使得无需反射加载 DLL 即可原生解析 SQLite 文件。如果没有他的工作,该项目不可能如此简洁。该项目地址:https://github.com/plainprogrammer/csharp-sqlite

感谢 @gentlekiwi,他在 Mimikatz 上的工作为 v80+ 版本中加密模式的代码重写提供了指导。

感谢 @harmj0y,他剥离了必要的 PInvoke BCrypt 代码,使我能够移除该项目中的额外依赖,使其再次变得轻量。

下载工具