Пробовал дешифровывать их с помощью DPAPI в итоге не получилось) Кто знает как именно хром шифрует пароли. Я новичок в этой нише поэтому не кидайтесь тапками.
Заранее спасибо
Заранее спасибо
hvnc нужен вот и всеВ скором времени выкатят новую обновку , полученные печеньки будут бесполезные.
Для дешифрования использует аес128 гкмПробовал дешифровывать их с помощью DPAPI в итоге не получилось) Кто знает как именно хром шифрует пароли. Я новичок в этой нише поэтому не кидайтесь тапками.
Заранее спасибо
Где в локалстейте находится ключ? Я не могу его найтиДля дешифрования использует аес128 гкм
все кроме куков - ключ из локалстейта -> user DPAPI
куки - ключ из локалстейта -> APPB ком интерфейс для дешифрования -> получаем ключ который работает для куков как ключ для паролей, истории, карт и тд
APPB же под капотом имел 2-3 толи реализации за все время
1 - аес
2 - чача поли
3 - аес + ncrypt (вроде бы)
Если есть админ права то делаем имперсонализацию и дешифруем ключ из локал стейта при помощи системного а затем юзер DPAPI
(поправьте если чтото упустил)
В целом есть способ извлечения кук без всего этого геммороя...
app_bound_encrypted_keyГде в локалстейте находится ключ? Я не могу его найти
Спасибоapp_bound_encrypted_key
а че там выпустить планируют?В скором времени выкатят новую обновку , полученные печеньки будут бесполезные.
Печеньки будут бесполезные ,даже если получить app_bound_encrypted_key будут доступны только на оригинальной машине ,на стороне они будут бесполезные - тобишь временная сессия так сказать.а че там выпустить планируют?
Ну технология как наывается? я подобную слышал где то, но не помню. Еще очень давно говорили о нейПеченьки будут бесполезные ,даже если получить app_bound_encrypted_key будут доступны только на оригинальной машине ,на стороне они будут бесполезные - тобишь временная сессия так сказать.
Я сам бегло прочитал пост на гитхабе,я долго не читаю - сразу с первых строк понимаю ситуацию)Ну технология как наывается? я подобную слышал где то, но не помню. Еще очень давно говорили о ней
Ну пистаь там могут хоть что, а эта новость по поводу что куки к железу привязываются еще очень давно была, но как ты предсьавляешь переход всех сайтов на новые технологий?Я сам бегло прочитал пост на гитхабе,я долго не читаю - сразу с первых строк понимаю ситуацию)
помнится вообще бухтели об отказе использования куки, но перспектива нарушения работы сайтов в совокупности с ударом по рынку рекламы взяла верх над маразмомНу пистаь там могут хоть что, а эта новость по поводу что куки к железу привязываются еще очень давно была, но как ты предсьавляешь переход всех сайтов на новые технологий?
Как говориться вперёд поравоза не побежишь,но мысли могут быть материальны, есть индивидуумы которые ментально пиздиют мысленные идеи))))Ну пистаь там могут хоть что, а эта новость по поводу что куки к железу привязываются еще очень давно была, но как ты предсьавляешь переход всех сайтов на новые технологий?
В целом есть способ извлечения кук без всего этого геммороя..
Скрытое содержимое