Расшифровать данные Chrome Login Data
«C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Login Data»
Всем привет.
Так вот , нужен софт(желательно сорец / очень желательно.) который будет по нажатию на кнопку отображать мои логины и пароли от сайтов в текст боксе
вот в таком формате (примерно)
www.google | qwerty | password777
и так в список )
Всем спасибо за помощь , желательно дать сорец + немного его закомментировать
Но если вы просто опишите что нужно делать то всеравно спасибо Но 72% что я нечего не пойму
Лучшие ответы ( 1 )
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
Ответы с готовыми решениями:
Как открыть файл Login Data в браузере Chrome?
Хай. У меня есть файл Login Data. Говорят, что его можно открыть и просмотреть все пароли в.

Расшифровать пароли Google Chrome из файла Login Data и отправить на почту
Начну с истории зачем я хочу это сделать. Года два назад я забыл все пароли и сим-карту сменил.
Login Data (Chrome)
Можно ли узнать пароли пользователя другого ПК, имя его файл Login Data из хрома? Программы типа.
Login Data как считать пароль
переустанавливал винду и сохранил login data от хрома чтобы не забыть пароли, а теперь не знаю как.
Почетный модератор
![]()
8717 / 3669 / 404
Регистрация: 14.06.2010
Сообщений: 4,513
Записей в блоге: 9

Сообщение было отмечено DeiTy как решение
Решение
Чтобы получить сорс, думаю вам лучше рассказать, зачем вам сохраненные пароли браузера..
Регистрация: 22.05.2015
Сообщений: 131
О , этого хватит .
Просто софты которые находил до этого ошибки выдавали .
PS : сорец нужен был чтоб посмотреть как всё это происходит
311 / 271 / 118
Регистрация: 05.06.2013
Сообщений: 868
Есть исходник, но, боюсь, запрещено такого рода код выкладывать на форуме.
Сообщение от DeiTy 
нужен был чтоб посмотреть как всё это происходит
1. Открываем эту БД(Login Data)
2. Дергаем оттуда url, логин, зашифрованный пароль.
3. Дешифруем пароль(это возможно только если приложение запущено на том ПК, где установлен хром. Если этот файл скопировать на другую машину — расшифровать не получится).
4. Отображаем в текстбокс.
Регистрация: 22.05.2015
Сообщений: 131
Сообщение от Jefe 
. Дешифруем пароль(это возможно только если приложение запущено на том ПК, где установлен хром. Если этот файл скопировать на другую машину — расшифровать не получится).
так я на своём пк это делать и буду )
PS : можешь код в лс скинуть ?
311 / 271 / 118
Регистрация: 05.06.2013
Сообщений: 868
Алгоритм и исходники можешь глянуть тут: http://habrahabr.ru/post/134982/
Регистрация: 07.04.2015
Сообщений: 40
Сообщение от Jefe 
Алгоритм и исходники можешь глянуть тут: http://habrahabr.ru/post/134982/
Nod в итоге идентифицирует такой файл как троян и удаляет
311 / 271 / 118
Регистрация: 05.06.2013
Сообщений: 868
Сообщение от SemenIvanovski 
Nod в итоге идентифицирует такой файл как троян и удаляет
если это все нормально оформлено, то не должен. по сути идет только чтение данных из БД. У меня антивирусы не ругались. Правда на ноде не проверял.
Ушел с форума
![]()
16470 / 7433 / 1187
Регистрация: 02.05.2013
Сообщений: 11,617
Записей в блоге: 1
Сообщение от Jefe 
это возможно только если приложение запущено на том ПК, где установлен хром.
И если вход выполнен под тем же пользователем, чьи это пароли, и
при условии, что пароль не был сброшен.
![]()
4717 / 2094 / 448
Регистрация: 17.10.2015
Сообщений: 8,977
Up-ну тему.
Я, право, даже не думал, что пасс учетки в ОС каким то образом связан с данными в браузере.
Вобщем был забыт пароль от учетки ОС (Win7x32), но, т.к. сама учетка автоматом логинилась, то, через CMD пасс был сброшен. После первой перезагрузки ПК пассы в браезере (Opera) были ею забыты. Есть копия файла LoginData (640кб) Как его открыть и выдрать пассы к сайтам (более 20 сайтов)
При запуске WebBrowserPassView NirSoft прога висит наглухо.
При использовании DB Browser for SQLlite поле самого пароля недоступна к чтению (зашифровано)
Какие еще есть способы восстановить пассы?
Из опыта судебной экспертизы: Как извлечь пароли Chrome с использованием Python
Поскольку Chrome сохраняет пароли для подключения к различным web-ресурсам локально, в базе данных sqlite એ , возможность извлечения сохраненных паролей в самом популярном браузере — полезная и, порой, решающая задача для успеха криминалистического исследования. Однако, делать это вручную довольно муторно. Кроме того, Chrome сохраняет большую часть данных о всех просмотрах локально, на вашем диске. Здесь показан реально используемый код Python для извлечения сохраненных паролей в Chrome с Windows, который не однократно использовался при проведении судебной экспертизы, связанной с киберпреступлениями по запросам арбитражного суда. А таких преступлений становится всё больше и больше. Кроме того, показан небольшой скрипт для защиты от подобных атак.
Для начала установим необходимую библиотеки:
pip3 install pycryptodome pypiwin32
Откроем новый файл Python и импортируем необходимые модули:
import os import json import base64 import sqlite3 import win32crypt from Crypto.Cipher import AES import shutil from datetime import timezone, datetime, timedelta
Прежде чем перейти непосредственно к извлечению паролей Chrome, нужно определить несколько полезных функций, которые помогут в основном скрипте:
def get_chrome_datetime(chromedate): """Вернуть объект datetime.datetime из формата datetime в chrome Поскольку `chromedate` форматируется как количество микросекунд с января 1601 г.""" return datetime(1601, 1, 1) + timedelta(microseconds=chromedate) def get_encryption_key(): local_state_path = os.path.join(os.environ["USERPROFILE"], "AppData", "Local", "Google", "Chrome", "User Data", "Local State") with open(local_state_path, "r", encoding="utf-8") as f: local_state = f.read() local_state = json.loads(local_state) # декодировать ключ шифрования из Base64 key = base64.b64decode(local_state["os_crypt"]["encrypted_key"]) # удалить DPAPI str key = key[5:] # вернуть расшифрованный ключ, который был изначально зашифрован # использование сеансового ключа, полученного из учетных данных текущего пользователя # документ: http://timgolden.me.uk/pywin32-docs/win32crypt.html return win32crypt.CryptUnprotectData(key, None, None, None, 0)[1] def decrypt_password(password, key): try: # получить вектор инициализации iv = password[3:15] password = password[15:] # генерировать шифр cipher = AES.new(key, AES.MODE_GCM, iv) # расшифровать пароль return cipher.decrypt(password)[:-16].decode() except: try: return str(win32crypt.CryptUnprotectData(password, None, None, None, 0)[1]) except: # не поддерживается return ""
Функция get_chrome_datetime() отвечает за преобразование формата даты chrome в ронятный формат даты и времени.
Функция get_encryption_key() извлекает и декодирует ключ Advanced Encryption Standard એ , который использовался для шифрования паролей, он хранится в пути %USERPROFILE%\AppData\Local\Google\Chrome\User Data\Local State как файл JSON.
decrypt_password() принимает зашифрованный пароль и ключ AES в качестве аргументов и возвращает расшифрованную версию пароля.
Ниже приведены основные функции:
def main(): # получить ключ AES key = get_encryption_key() # локальный путь к базе данных sqlite Chrome db_path = os.path.join(os.environ["USERPROFILE"], "AppData", "Local", "Google", "Chrome", "User Data", "default", "Login Data") # копируем файл в другое место # поскольку база данных будет заблокирована, если в данный момент запущен Chrome filename = "ChromeData.db" shutil.copyfile(db_path, filename) # подключение к БД db = sqlite3.connect(filename) cursor = db.cursor() # таблица logins содержит нужные нам данные cursor.execute("select origin_url, action_url, username_value, password_value, date_created, date_last_used from logins order by date_created") # перебор всех строк for row in cursor.fetchall(): origin_url = row[0] action_url = row[1] username = row[2] password = decrypt_password(row[3], key) date_created = row[4] date_last_used = row[5] if username or password: print(f"Origin URL: ") print(f"Action URL: ") print(f"Username: ") print(f"Password: ") else: continue if date_created != 86400000000 and date_created: print(f"Creation date: ") if date_last_used != 86400000000 and date_last_used: print(f"Last Used: ") print(" EnlighterJSRAW" data-enlighter-language="python"> if __name__ == "__main__": main()
Результат должен быть примерно в таком формате (очевидно, что здесь использованы невалидные учетные данные):
Origin URL: https://accounts.google.com/SignUp Action URL: ttps://accounts.google.com/SignUp Username: email @gmail.com Password: rU91aQktOuqVzeq Creation date: 2020-05-25 07:50:41.416711 Last Used: 2020-05-25 07:50:41.416711 ================================================== Origin URL: https://cutt.ly/register Action URL: https://cutt.ly/register Username: email @example.com Password: AfE9P2o5f5U Creation date: 2020-07-13 08:31:25.142499 Last Used: 2020-07-13 09:46:24.375584 ==================================================
Отлично, теперь вы знаете, что на вашем компьютере есть масса конфиденциальной информации, которую легко прочитать с помощью подобных скриптов.
Отказ от ответственности: Запускайте этот сценарий только на своем компьютере или на компьютере, на использование которого у Вас есть разрешение. Я не несу никакой ответственности за любое неправомерное использование.
Удаление паролей
Надеюсь убедил вас в том, что хранить пароли в Chrome довольно опасно. Теперь, зададимся вопросом, как можно себя защитить от подобных вредоносных скриптов.
Здесь я напишу сценарий для доступа к базе данных и удаления всех записей в таблице logins :
import sqlite3 import os db_path = os.path.join(os.environ["USERPROFILE"], "AppData", "Local", "Google", "Chrome", "User Data", "default", "Login Data") db = sqlite3.connect(db_path) cursor = db.cursor() # В таблице logins есть нужные нам данные cursor.execute("select origin_url, action_url, username_value, password_value, date_created, date_last_used from logins order by date_created") n_logins = len(cursor.fetchall()) print(f"Deleting a total of logins. ") cursor.execute("delete from logins") cursor.connection.commit()
Для этого вам потребуется закрыть браузер Chrome, а затем запустить его, вот мой результат:
Deleting a total of 204 logins.
Открыв Chrome на этот раз, вы заметите, что автозаполнение в формах входа больше не существует. Запустив первый скрипт, вы заметите, что он ничего не выводит, так что мы успешно защитились от этого!
Заключение
Здесь вы узнали, как написать сценарии Python для извлечения и удаления паролей Chrome в Windows. Теперь злоумышленники не смогут получить к ним доступ.
Обратите внимание, что здесь говорилось только о файле Login Data , который содержит учетные данные для входа. Изучите этот каталог более подробно.
Например, есть файл History , где хранятся все посещенные URL-адреса, а также поисковые запросы по ключевым словам с множеством других метаданных. Также есть Cookies , Media History , Preferences , QuotaManager , Reporting and NEL , Shortcuts , Top Sites и Web Data .
Это все таблицы базы данных Chrome, к которым можно очень просто получить доступ. Прежде чем их изучать сделайте копию после чего открывайте базу данных, чтобы не закрывать Chrome всякий раз, когда захотите получить доступ к информации.
Всё, на сегодня хватит. Посмотрите полный код в репозитарии на Github.
Немного позже я научу вас взламывать файлы PDF в Python.
Требуется регистрация для доступа к контенту. Регистрация, если Вы уже зарегистрированы — подключитесь

Из опыта судебной экспертизы: Как извлечь пароли Chrome с использованием Python , опубликовано К ВВ, лицензия — Creative Commons Attribution-NonCommercial 4.0 International.
Респект и уважуха
Автор К ВВ Опубликовано 25/01/2021 25/01/2021 Рубрики Follow me, Python
Добавить комментарий Отменить ответ
Для отправки комментария вам необходимо авторизоваться.
Ограничение ответственности
Информация на сайте предоставляется «как есть», без всяких гарантий, включая гарантию применимости в определенных целях, коммерческой пригодности и т.п. В текстах могут быть технические неточности и ошибки. Автор не может гарантировать полноты, достоверности и актуальности всей информации, не несет ответственности за последствия использования сайта третьими лицами. Автор не делает никаких заявлений, не дает никаких гарантий и оценок относительно того, что результаты, размещенные на сайте и описанные в заявлениях относительно будущих результатов, будут достигнуты. Автор не несет ответственности за убытки, возникшие у пользователей или третьих лиц в результате использования ими сайта, включая упущенную выгоду. Автор не несет ответственности за убытки, возникшие в результате действий пользователей, явно не соответствующих обычным правилам работы с информацией в сети Интернет. Пользуясь сайтом, вы принимаете и соглашаетесь со всеми нашими правилами, включая «Ограничение ответственности».
Рекомендую
Link’s QR code
Время, где сейчас
До восхода не будить и при пожаре выносить в первую очередь, а после заката звонить только в экстренных случаях:
Скоро, скоро Новый год
Рубрики
Отче наш
Отче наш, Иже еси́ на небесе́х! Да святи́тся имя Твое́, да прии́дет Ца́рствие Твое, да будет воля Твоя, я́ко на небеси́ и на земли́. Хлеб наш насу́щный даждь нам днесь; и оста́ви нам до́лги наша, я́коже и мы оставля́ем должнико́м нашим; и не введи́ нас во искушение, но изба́ви нас от лука́ваго
Под контролем
- Академия студенчества
- ИЛИМК
- Офис академического письма
- МАЛиМК
- НОЦ Лингво-инновационных технологий
- Партнерская сеть «Институт Пушкина»
- Центр делового образования
- Центр «Лингва»
- Управление инновациями и инвестициями
- Финансовый менеджмент
- Кафедра ИТЭ
- Кафедра ЦЭИИТ
- Бизнес-информатика + Кванториум
- ВКР: Бизнес-информатика
- Бизнес-информатика on-line
- Бизнес-информатика — драйв цифровой трансформации
- ЭУ-160
- ЭУ-235
- ЭУ-320
- ЭУ-442
- ЭУ-419 (архив)
- ЭУ-444, 461 (архив)
- ЭУ-459 (архив)
- ЭУ-434 (архив)
- Магистры Бизнес-информатики
- Магистратура ВШЭУ
- Технологическая площадка
- Digital Experience Workshop
- Cтэк технологий Web-разработки: шаг за шагом
- Абитуриент ВШЭУ — 2018
- Школа бизнеса ВШЭУ
- Кибер-студент
- Зеркало сайта
- ИТ-марафон
- Покори свой Олимп
- Digital Experience
- ООО «ЮЖУРАЛСЕРВИС»
- Школа перспективных технологий
- Бизнес‑информатике 15 лет
Где Google Chrome хранит пароли и как вытащить
Если вы столкнулись с ситуацией в которой необходимо узнать, где в Google Chrome хранятся пароли, то я предлагаю вам прочитать эту статью. В ней я постараюсь подробно, но понятным языком рассказать не только о методах хранения, но и о методах шифрования паролей в браузере Google Chrome. Кстати о том же, но только в браузере Мозила, мы писали в статье «Где хранит пароли Firefox».
Мы уже не раз говорили, что хранить пароли в браузере не самая хорошая идея. О том, как это лучше и правильнее сделать, вы можете прочесть в в нашей публикации «Где хранить пароли».
Где Chrome хранит пароли
Ниже я покажу все возможные расположения папок и файла паролей Гугл Хром в разных операционных системах.
Пароли Хром хранятся в папке:
Windows XP
C : \ Documents And Settings \ spysoftnet \ Local Settings \ Application Data \ Google \ Chrome \ ( если имеется папка User Data , то User Data \ Default \
Windows Vista
C : \ Users \ spysoftnet \ AppData \ Local \ Google \ Chrome \ User Data \ Default \
Windows 7
C : \ Users \ spysoftnet \ AppData \ Local \ Google \ Chrome \ User Data \ Default \
Windows 8
C : \ Users \ spysoftnet \ AppData \ Local \ Google \ Chrome \ User Data \ Default \
Windows 10 и Windows 11
C : \ Users \ spysoftnet \ AppData \ Local \ Google \ Chrome \ User Data \ Default \
Mac OS X
~ / Library / Application Support / Google / Chrome / Default
Linux
~ / . config / google — chrome / Default
Chrome OS
/ home / chronos /
Все что описано выше, касается только браузера Google Chrome. В других браузерах, работающих на движке Chromium, типа Comodo Dragon, Bromium и т.д., расположение папок может отличатся!
Пароли Хром хранятся в файле:
Login Data

Хочу предупредить. Если вы скопируете файл « Login Data » с другого компьютера и попробуете открыть пароли на своем компьютере с помощью менеджера паролей браузера, вас ждет разочарование. Поля, где должны быть пароли, будут пустыми или будет выводится сообщение, что возможно это не ваш профиль.
Но, есть и хорошая новость. Данные пароли скрыты от пользователя, но вводятся на сайтах, на которые вы пытаетесь зайти. Теперь остается самое малое — это посмотреть пароль под звездочками. Как это сделать вы можете найти в статье «Как открыть пароль под звездочками»
Данный файл представляет собой базу данных SQLite. Открыв этот файл вы можете увидеть несколько колонок:

- origin_url — адрес сайта
- username_value — логин
- password_value — пароль
- и т.д.
Все данные этого файла хранятся в открытом виде. Все, кроме данных колонки пароля «Password_value». Chrome шифрует пароли используя алгоритм шифрования AES с длиной шифрования 256 бит.
Чем открыть файл Login Data
Файл «Login Data» можно открыть с помощью утилиты DB Browser for SQLite.

Скачать DB Browser for SQLite бесплатно вы можете по этой ссылке.
Как вытащить пароли Google Chrome
Если это ваши пароли, в вашей операционной системе, вы можете посмотреть сохраненные пароли с помощью собственного менеджера паролей Гугл Хром. Как это сделать мы писали в этой статье.
Существует несколько способов вытащить пароли Chrome. Рассмотрим пару утилитит.
Вытащить пароли Chrome с помощью ChromePass
Начнем с использования программы ChromePass от разработчика Nirsoft. Здесь все очень просто, скачиваем и запускаем утилиту.

Включенный антивирус может срабатывать на данную утилиту. Но вас это не должно пугать, это на 100% ложное срабатывание.
Вытащить пароли Chrome с помощью Hack Browser Data
Следующий инструмент для извлечения паролей Chrome более навороченный и о нем мы поговорим подробнее.
Hack Browser Data — это бесплатный инструмент с открытым исходным кодом, который может вытащить и расшифровать пароли браузера.
Поддерживает большинство популярных браузеров, таких как Google Chrome, Firefox. Работает на Windows, macOS и Linux. Hack Browser Data может извлекать следующие данные из браузера.
Скачать Hack Browser Data можно по этой ссылке.

Извлеките содержимое архива zip и запустив командную строку с правами администратора, выполните следующую команду:
Расшифровка Login data
Как это расшифровывать? Пожалуйста, только не брутфорс!
Exited3n
Codeby Games
10.05.2022 541 154
Пример:
763130bcd47e88945a7a2880590d5129
786f5b8ceddb0d7c3a9b2cb191c509fc
f0fd5734fb55b54f34
Как это расшифровывать? Пожалуйста, только не брутфорс!
Это хешики, брутфорс, а как иначе то ?
Алексей Боров
Green Team
20.05.2022 67 4
Это хешики, брутфорс, а как иначе то ?
1. Пишут еще про пользовательские ключи по которым гугл понимает что пароль находится в правильных руках, можно ли как то и этот ключ украсть чтобы не брутить?
2. В статье на хабре(ссылку не пропускают) в файл для отправки записываются сразу расшифрованные пароли. Получется что на ос жертвы данные никак не зашифрованы?
Exited3n
Codeby Games
10.05.2022 541 154
1. Пишут еще про пользовательские ключи по которым гугл понимает что пароль находится в правильных руках, можно ли как то и этот ключ украсть чтобы не брутить?
2. В статье на хабре(ссылку не пропускают) в файл для отправки записываются сразу расшифрованные пароли. Получется что на ос жертвы данные никак не зашифрованы?
1. Обычно используют куки и по ним получают доступ к учетке.
2. Если данные пишутся в открытом виде, то это большой косяк разработчика. Либо используют атаку типа MitM и перехватывают данные.
Алексей Боров
Green Team
20.05.2022 67 4
1. Обычно используют куки и по ним получают доступ к учетке.
2. Если данные пишутся в открытом виде, то это большой косяк разработчика. Либо используют атаку типа MitM и перехватывают данные.
Поповоду куки нужно просто получить эти файлы с пк жертвы и заменить их на своем и все? И будет доступ к гугл учетке?
Exited3n
Codeby Games
10.05.2022 541 154
Поповоду куки нужно просто получить эти файлы с пк жертвы и заменить их на своем и все? И будет доступ к гугл учетке?
Да, но в случае конкретно с гуглом есть нюансы.
Алексей Боров
Green Team
20.05.2022 67 4
Да, но в случае конкретно с гуглом есть нюансы.
Какие? Можно подробное описание, ну статью какую нибудь?
Exited3n
Codeby Games
10.05.2022 541 154
Какие? Можно подробное описание, ну статью какую нибудь?
Статьи по гуглу у меня нет. Гугл старается бороться с такой «фигней», например если куки у человека из тайланда, а ты зайдешь под своим IP где нибудь в Мск, то аккаунт может заблочиться за подозрительную активность. Как пример у сайтов и сервисов рангом пониже такого нет. Куки подсунул и вперед.
Алексей Боров
Green Team
20.05.2022 67 4
Статьи по гуглу у меня нет. Гугл старается бороться с такой «фигней», например если куки у человека из тайланда, а ты зайдешь под своим IP где нибудь в Мск, то аккаунт может заблочиться за подозрительную активность. Как пример у сайтов и сервисов рангом пониже такого нет. Куки подсунул и вперед.
а где хранятся? Или там от версии зависит?
Exited3n
Codeby Games
10.05.2022 541 154
а где хранятся? Или там от версии зависит?
Куки ? На диске конечно, зависит от браузера, ОС.
У гугл хрома на винде например где то здесь C:\Users\Имя_пользователя\AppData\Local\Google\Chrome\User Data\Default
Алексей Боров
Green Team
20.05.2022 67 4
Куки ? На диске конечно, зависит от браузера, ОС.
У гугл хрома например где то здесь C:\Users\Имя_пользователя\AppData\Local\Google\Chrome\User Data\Default
Алексей Боров
Green Team
20.05.2022 67 4
Куки ? На диске конечно, зависит от браузера, ОС.
У гугл хрома на винде например где то здесь C:\Users\Имя_пользователя\AppData\Local\Google\Chrome\User Data\Default
Поискал. Нашел файл cookies, то есть только он нужен?
Вложения
cookies.png
134,9 КБ · Просмотры: 256
Exited3n
Codeby Games
10.05.2022 541 154
Поискал. Нашел файл cookies, то есть только он нужен?
Я вот такую штуку использую — Cookie Editor называется. Там есть импорт/экспорт. Можно редактировать и т.д.
Marylin
Mod.Assembler
Red Team
05.06.2019 295 1 306
Пример:
763130bcd47e88945a7a2880590d5129
786f5b8ceddb0d7c3a9b2cb191c509fc
f0fd5734fb55b54f34
Это не хэш пароля, а зашифрованные алгоритмом AES-256/GSM данные (пароль или кукис).
Хром начиная с версии 80+ шифрует блобы именно этим алго, при этом если вы стянули базу с другого компа, то нужно было сразу прихватывать и ключ шифрования из файла AppData\Local\Google\Chrome\UserData\Local State . Иначе расшифровать данные вы просто не сможете.
Попробуйте загрузить в хек-редактор строку из своего примера,
и увидите вначале сигнатуру v10 , которая указывает на AES/GSM.
Если разбить данные по назначению, то получим следующую картину, где первая и последняя строка — это служебная инфа, а сам пароль находится в средней строке:
763130bcd47e88945a7a2880590d51 29786f5b8ceddb0d7c 3a9b2cb191c509fcf0fd5734fb55b54f34
ImShkoloHacker
Member
30.09.2022 5 0
Это не хэш пароля, а зашифрованные алгоритмом AES-256/GSM данные (пароль или кукис).
Хром начиная с версии 80+ шифрует блобы именно этим алго, при этом если вы стянули базу с другого компа, то нужно было сразу прихватывать и ключ шифрования из файла AppData\Local\Google\Chrome\UserData\Local State . Иначе расшифровать данные вы просто не сможете.
Попробуйте загрузить в хек-редактор строку из своего примера,
и увидите вначале сигнатуру v10 , которая указывает на AES/GSM.
Если разбить данные по назначению, то получим следующую картину, где первая и последняя строка — это служебная инфа, а сам пароль находится в средней строке:
763130bcd47e88945a7a2880590d51 29786f5b8ceddb0d7c 3a9b2cb191c509fcf0fd5734fb55b54f34
не подскажете как генерируется 3 строка, судя по всему это хеш для проверки на целостность данных
nika666991
Member
08.01.2023 5 0
Это не хэш пароля, а зашифрованные алгоритмом AES-256/GSM данные (пароль или кукис).
Хром начиная с версии 80+ шифрует блобы именно этим алго, при этом если вы стянули базу с другого компа, то нужно было сразу прихватывать и ключ шифрования из файла AppData\Local\Google\Chrome\UserData\Local State . Иначе расшифровать данные вы просто не сможете.
Попробуйте загрузить в хек-редактор строку из своего примера,
и увидите вначале сигнатуру v10 , которая указывает на AES/GSM.
Если разбить данные по назначению, то получим следующую картину, где первая и последняя строка — это служебная инфа, а сам пароль находится в средней строке:
763130bcd47e88945a7a2880590d51 29786f5b8ceddb0d7c 3a9b2cb191c509fcf0fd5734fb55b54f34
Добрый день. А если не показало данные в текстовом виде, как можно посмотреть?
Уточню, что я потеряла пароль от почты. Год назад искала способы и забила,ибо никак не вышло. Но файл Login Data я сохранила. Решила еще «помучиться»через DB Browser for SQLite виден пароль,как BLOB и двоичный код. Вы не подскажите, как просмотреть пароль используя файл Local State?
Или же есть способ скопировав двоичный код(где три строки)через «FlexHEX» либо «hxd-hex-editor»просмотреть текст,ибо так значение v10и дальше абракодабра)))Спасибо большое!