В общем то вопрос в шапке, надеюсь тут найдется человек который подскажет ответ
Куки хранятся в cookies.sqlite в таблице - moz_cookies, пароли - logins.jsonВ общем то вопрос в шапке, надеюсь тут найдется человек который подскажет ответ
+ signos.sqlite пассы если мне память не изменяетКуки хранятся в cookies.sqlite в таблице - moz_cookies, пароли - logins.json
это старый файрфокс. 2012 года вроде+ signos.sqlite пассы если мне память не изменяет
*да. Вроде щас там ничего нету. Из ласт тестов, все сохраненные пасс были только в logins.jsonэто старый файрфокс. 2012 года вроде
Чуть точнее signons.sqlite использовался до 20 версии файрфокса, которая была выпущена 2 апреля 2013 годаэто старый файрфокс. 2012 года вроде
Актуальная реализация без подгрузки длл вроде была с Lazagne, но она на Питоне написана и алгоритм теперь не особо тривиальный, чтобы его с пол пинка портировать.Чуть точнее signons.sqlite использовался до 20 версии файрфокса, которая была выпущена 2 апреля 2013 года
На самом деле всё не так сложно, изменился лишь алгоритм шифрования privatKey, который используется в 3DES.алгоритм теперь не особо тривиальный
Однажды с лазаньи пытался переписать. На сижку. Было сложно, норм получалось, но руки не дошли до конца довести. А так, если посидеть, то вполне реализуемо. Но оно надо ли? Когда можно без гемора на гейте.Актуальная реализация без подгрузки длл вроде была с Lazagne, но она на Питоне написана и алгоритм теперь не особо тривиальный, чтобы его с пол пинка портировать.
Да не надо в общем случае.Но оно надо ли? Когда можно без гемора на гейте
по своей стате, около 60-80% логов это хромиум (1. Хром, 2. Опера, 3. Эдж на хроме), а после около 20-30% (это только ff. Я еще не встречал другой браузер в логах на геко. Онли ff). А после 10-20% (эксплорер, эдж).У меня складывается такое мнение что можно забить на всё что не хромиум
Ну там много ума не надо, из хромовских браузеров разве что у яндекса был какой-то модифицированный алгоритм хранения паролей (если мне память не изменяет), для остальных: сделал хромиум и все оперы, брейвы, вивальди и тд автоматом работают. Только надо пути хранения профилей забить, как это например в лазанье сделано. В принципе тоже справедливо для браузеров на базе лисы, но их существенно меньше.Кажется, что даже юзая хромиум можно норм логи собирать. Но селлеры стилеров для красоты делают +100500 браузеров, про которых узнаешь читая описание стилера.
Все эти паблик стилеры херня для бирж и другому низшему виду трафа. Когда начинаешь копать дальше чем скрипт-кидс узнаешь очень много подводных камней на которых несешь убыткиНо селлеры стилеров для красоты делают +100500 браузеров, про которых узнаешь читая описание стилера.
согласен. У яндекса хрень какая-то. Нужно что-то доставать. Ключ, хеш. Помню копался, после забил. Т.к. в снг работа не одобряется, а за бугором яндекса нету вообще.Ну там много ума не надо, из хромовских браузеров разве что у яндекса был какой-то модифицированный алгоритм хранения паролей (если мне память не изменяет), для остальных: сделал хромиум и все оперы, брейвы, вивальди и тд автоматом работают. Только надо пути хранения профилей забить, как это например в лазанье сделано. В принципе тоже справедливо для браузеров на базе лисы, но их существенно меньше.
я не понял тебя. Какие подовдные камни? Проблемы с софтом или отстуком?Все эти паблик стилеры херня для бирж и другому низшему виду трафа. Когда начинаешь копать дальше чем скрипт-кидс узнаешь очень много подводных камней на которых несешь убытки
Проблему можно отнести к отстуку так-как все люди у кого имеется хороший ав просто не могут его запустить (под криптом)я не понял тебя. Какие подовдные камни? Проблемы с софтом или отстуком?
Умные люди не покупают задроченный паб стиллер за 100$ и не льют за 50$ микс мира 1к инсталов (это же смешно)
Крипт убирает только сигнаутрый детект. При запуске, его спалит сразу же. Крипторы сейчас не особо эффективны. Т.к. рескан памяти криптора покажет нашу малварь в чистом виде. Тем более мас малварь, которую юзает около 500 чел в день это пиздец одним словом.Проблему можно отнести к отстуку так-как все люди у кого имеется хороший ав просто не могут его запустить (под криптом)
Лично я заметил то что во всех логах нет ав вообще. Потом я решил проверить нескольких крипторов, протестить на вм: Вывод почти всегда если есть ав палит на рантайме
И про умных людей: Почти всех кого я знаю и кто лил траф юзали всякий шлак. Умные это наверное те кто сам их пишет![]()
Всегда)Вывод почти всегда если есть ав палит на рантайме
Да, инсталы идут в овер дохера руки. Логи бывают отработанными. Инсталы с биржи. А те, кто в инсталах шарят и делают норм инсталы - люди на вес золота)И про умных людей: Почти всех кого я знаю и кто лил траф юзали всякий шлак. Умные это наверное те кто сам их пишет![]()