男女做爽爽爽网站-男女做羞羞高清-男女做爰高清无遮挡免费视频-男女做爰猛烈-男女做爰猛烈吃奶啪啪喷水网站-内射白浆一区

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

基于谷歌內核(Chromium)瀏覽器Cookie值的讀取工具

freeflydom
2025年6月12日 11:57 本文熱度 226

一、基于谷歌內核瀏覽器的cookie文件保存位置

以目前流行的三款基于Chrominum內核的瀏覽器為例,Cookie文件保存在當前用戶的AppData目錄下,注意該文件沒有擴展名。

1、谷歌的Chrome
C:\Users\當前用戶\AppData\Local\Google\Chrome\User Data\Default\Network\cookies

2、奇虎的360se
C:\Users\當前用戶\AppData\Roaming\360se6\User Data\Default\Network\cookies

3、微軟的Edge
C:\Users\當前用戶\AppData\Local\Microsoft\Edge\User Data\Default\Network\cookies

注意360的保存位置略有不同。

二、Cookie文件的格式和加密方式

該Cookie文件是sqlite格式的數據庫文件,可以用sqlite數據庫瀏覽工具打開查看,如下圖:

打開觀察發現cookie值是被加密的,采用的加密算法是AES,確切的說是GCM算法。要進行解密則需要知道秘鑰key和向量iv。那么key和iv保存在哪?

三、秘鑰key在哪

秘鑰文件在“Local State”文件中,注意這是一個json文件,不是目錄,所在位置在Cookies文件的上兩層目錄中。對應上述三款瀏覽器分別如下:

C:\Users\當前用戶\AppData\Local\Google\Chrome\User Data\Local State
C:\Users\當前用戶\AppData\Roaming\360se6\User Data\Local State
C:\Users\當前用戶\AppData\Local\Microsoft\Edge\User Data\Local State

該文件是一個json文件,其中的“os_crypt/encrypted_key”鍵值是以base64的編碼保存的加密后的key。base64解碼后是一個二進制數據塊。前5個字符是"DPAPI",是加密算法標記,可以忽略,后面才是被加密后的key。

DPAPI(Data Protection Application Programming Programming Interface)是Windows操作系統內置的數據加密接口?,主要用于保護敏感信息(如密鑰、用戶憑據等)。這是windows特有的加密算法,不在openssl算法庫中,只能使用windows自帶的API函數CryptUnprotectData對加密后的key進行解密,其它語言應該有對API的封裝或實現。

為何要采用DPAPI的方式對key進行加密呢?

它的好處是,只有在本機調用CryptUnprotectData函數對本機的key進行解密才能成功,如果將“Local State”拷貝到其它機器進行解密則會失敗。也就是說DPAPI在加密的過程中加入了當前用戶的“身份”和“機器”信息,解密時會進行校驗。這種設計就確保了你無法通過“偷竊”的方式對key值進行解密(比如拷貝到自己的機器上慢慢研究),只能在“案發現場”進行解密,從而在某種程度上保護了cookie的安全。

四、向量iv在哪

iv就在cookie加密的數據中,cookies數據庫文件的“encryped_value”字段中。其編碼格式為:3字節的標志符+12字節iv+真正的AES加密數據。

該值的前三個字符是“v10”,可忽略,從第3個字符(以0為起始值)開始的后12個字節是iv。AES加密數據從第15個字節開始到最后。

到此為止我們已經得到了key、iv以及待解密的AES數據。接下來就可以調用AES解密函數對加密數據進行解密了。

五、CookieReader工具介紹

由于谷歌的Chromium內核在運行時會以“完全獨占”的方式(其它程序無法共享讀取)打開cookies數據庫文件,因此使用該工具前要關閉對應的瀏覽器,否則將無法讀取到該瀏覽器的cookie數據。當然也可以將cookies文件拷貝出來進行讀取。即使以這種方式也要先關閉對應的瀏覽器,否則拷貝出來的cookies文件是空文件。強烈建議拷貝出來后進行讀取。

同樣,在該工具讀取Cookies文件時,對應的瀏覽器也無法正常讀取到Cookie數據,因為無法獨占打開數據庫了。點擊下載CookieReader工具

下拉框有四種模式:

1、自選擇cookie文件

該方式下,用戶可以自己指定需要打開的Cookie文件, 比如將Cookies文件拷貝到本機的其它地方進行讀取。

2、谷歌Cookie文件

該方式下,用戶無需選擇Cookie文件,該工具直接讀取當前谷歌瀏覽器的Cookie目錄所在的文件,此時務必要關閉谷歌瀏覽器。

3、360 Cookie文件

同上,讀取360瀏覽器的Cookie。

4、Edge Cookie文件

同上,讀取微軟Edge瀏覽器的Cookie文件。

點擊下載CookieReader工具?

轉自https://www.cnblogs.com/softlee/p/18915269


該文章在 2025/6/12 11:57:02 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 精品天天综合 | 拔插华人永久免费入口 | 日本欧美一区二区三区免费不卡 | 老司机午夜视频在线观看 | av中文字幕在线观 | 国产成人91高清精品免费 | 国产精品乱码久久久久久软件 | 精品国产乱码一区二区三区 | 精品国产一级二级码 | 久久永久免费视频 | 成人乱码一区二区三区四区 | 99久久国产综合精品swag | A片扒开双腿猛进入免费观 A片扒开双腿猛进入免费观看 | 1024在线视频精品免费 | 亚洲2024无矿砖码砖区 | 国产悠悠视频在线播放 | 国产无遮挡又黄又爽在线视频 | 免费一区二区三区视频导航 | 久久婷婷国产剧情内射白浆 | 成人综合高清久久亚洲中文字幕精 | 国产精品第三页在线看 | 欧美日韩一区二区三区久久 | 制服丝袜美腿一区二区 | 国产在线是视频有精品 | 国产乱伦精品一区二区三区久久 | 亚色在线视频 | 亚洲国产精品一区二区第一页 | 欧美激情中文字幕亚洲一区二区 | 国产日韩久久久精品影院首页 | 日韩人妻一区二区三区久久 | 色欲AV蜜臀AV在线观看麻豆 | 法国艳妇LARALATEXD | 在线观看黄网视频免费播放 | 成人无码在线视频区 | 蜜臀AV国产精品久久久久 | 幻女FREE性ZOZO交喷水 | 成人免费一区二区无码视频 | 欧美精产国品一二三产品区别 | 国产精品免费一区二区区 | 91精品国产品国语在线不卡 | 91久久曰曰久久久 |