从新版Chrome浏览器中提取敏感信息的工具
用于从现代版本的Google Chrome浏览器(特别是Chrome 127+版本)中提取敏感数据的工具。
https://github.com/Maldev-Academy/DumpChromeSecrets
它专门针对Google引入的App-Bound Encryption(应用绑定加密)机制,该机制将加密密钥绑定到Chrome应用本身,使得传统的离线解密变得困难。
该工具通过进程注入技术,在Chrome进程上下文中运行,从而绕过这一保护,提取包括密码、Cookie、刷新令牌等敏感信息。
主要提取的数据类型:
保存的登录凭据(用户名和密码)
Cookies(包括加密的会话Cookie)
刷新令牌(Refresh Tokens)
自动填充数据(Autofill)
浏览历史(History)
书签(Bookmarks)
提取的数据以JSON格式输出,便于后续处理。
本工具可用于各类场景的备份使用。