تقوم هذه الأداة بفك تشفير مفاتيح App-Bound Encrypted (ABE) المخزنة في ملف Local State للمتصفحات المدعومة المستندة إلى Chromium، بما في ذلك Google Chrome وBrave وMicrosoft Edge . ABE، الذي تم تقديمه في الإصدار 127 من Chrome، يربط إمكانات فك التشفير بتطبيقات محددة لمنع الوصول غير المصرح به إلى البيانات الحساسة مثل ملفات تعريف الارتباط (وربما كلمات المرور ومعلومات الدفع في المستقبل). تستفيد هذه الأداة من خدمة IElevator الداخلية المستندة إلى COM، الفريدة لكل متصفح، لاسترداد هذه المفاتيح وفك تشفيرها.
جوجل كروم (130.0.6723.91)
شجاع (1.71.118)
مايكروسوفت ايدج (130.0.2849.56)
ملحوظة
يجب تشغيل هذه الأداة من داخل دليل التطبيق الخاص بكل متصفح نظرًا لقيود التحقق من صحة المسار الخاصة بـ ABE.
نظام التشغيل : ويندوز
أدوات البناء : Microsoft Visual Studio C++ أو مترجم متوافق (على سبيل المثال، أمر MSVC cl
)
المكتبات : يتطلب المكتبات التالية: ole32.lib
و oleaut32.lib
و shell32.lib
و version.lib
و comsuppw.lib
.
قم بالإنشاء باستخدام برنامج التحويل البرمجي C++ المفضل لديك:
cl /EHsc chrome_decrypt.cpp oleaut32.lib shell32.lib advapi32.lib shlwapi.lib
ضع الملف القابل للتنفيذ المترجم داخل دليل تطبيق Chrome (على سبيل المثال، C:Program FilesGoogleChromeApplication) بسبب قيود التحقق من صحة المسار المتأصلة في ABE الخاص بـ Chrome. قم بتشغيل الملف القابل للتنفيذ من سطر الأوامر:
PS C: ملفات البرنامج GoogleChromeApplication> .chrome_decrypt.exe chrome PS C:Program FilesBraveSoftwareBrave-BrowserApplication> .chrome_decrypt.exe شجاع PS C: ملفات البرنامج (x86)MicrosoftEdgeApplication> .chrome_decrypt.exe edge
PS C: ملفات البرنامج GoogleChromeApplication> .chrome_decrypt.exe chrome ----------------------------------------------| التشفير المرتبط بتطبيق Chrome - فك التشفير || ألكسندر هاجينا (@xaitax) |------------------------------------------- --- [+] تم العثور على إصدار Chrome: 130.0.6723.91 [*] بدء عملية فك تشفير Chrome App-Bound Encryption. [+] تمت تهيئة مكتبة COM. [+] تم إنشاء مثيل IElevator بنجاح. [+] تم تعيين بطانية الوكيل بنجاح. [+] استرداد مسار AppData. [+] مسار الحالة المحلية: C:UsersahAppDataLocalGoogleChromeUser DataLocal State [+] تم استخراج المفتاح المشفر Base64. [+] الانتهاء من فك التشفير. [+] رأس المفتاح صالح. [+] تم استرجاع المفتاح المشفر: 01000000d08c9ddf0115d1118c7a00c04fc297eb... [+] تخصيص BSTR للمفتاح المشفر. [+] تم فك التشفير بنجاح. [+] المفتاح المشفر: a5e700d6cfb16beee5e9c198789f5cd2d2b5d2debe648fe578a7504a638dc186
روابط إضافية:
مدونة جوجل الأمنية
خدمة التشفير المرتبطة بتطبيق Chrome
com.snovvcrash
تحذير
هذه الأداة مخصصة لأبحاث الأمن السيبراني والأغراض التعليمية. تأكد من الامتثال لجميع الإرشادات القانونية والأخلاقية ذات الصلة عند استخدام هذه الأداة.