Windows下用Python3解密Chrome的Cookie值

目录

0. 前言

1.参考文献

2.分析

3.流程

4.代码

4.1 代码结构

4.2 aesgcm.py

4.3 chromeCookieJar.py

4.4 decrypt.py

4.5 main.py

5.结果


0. 前言

上篇博客写了用scrapy去爬取微博的评论,里面说到了不带cookie值去爬,微博可能会把你当成游客,无法正确爬取数据

Cookie(百度百科):Cookie,有时也用其复数形式 Cookies。类型为“小型文本文件”,是某些网站为了辨别用户身份,进行Session跟踪而储存在用户本地终端上的数据(通常经过加密),由用户客户端计算机暂时或永久保存的信息

其实就是带cookie发起请求,让服务器识别到你的身份,这样他就不会当成游客处理了

本来之前一直很反感微博乱点赞,乱关注别人这样的现象

没想到,在写完博客之后,这样的情况再次又双叕降临到了我自己头上,好家伙我直接好家伙

本来想着忍他几天,结果几天之后还是在给奇怪的人点赞,气的我直接给他来了一手改密码,成功制止了这样的现象继续发生


1.参考文献

首先参考文献写在前面,表示尊重

其次,在这次之前,本人对于算法这一类的东西是十分头疼的,经过这一次学习之后,其实也是知其然而不知其所以然,所以将更好、更有用的参考的链接放在前面,要是想学到更多的同学可以直接点击链接学习

我的代码主要参考Chrome 80.X版本如何解密Cookies文件

其实我只是简化了他的代码,删除了一些我不需要用到的代码,方便学习

原理类的文章可以看

渗透技巧——导出Chrome浏览器中保存的密码

手把手用C++解密Chrome80版本数据库

CSRF攻击与防御(写得非常好)


2.分析

我个人喜欢将这一类问题归到CSRF下,

CSRF跨站点请求伪造(Cross—Site Request Forgery),跟XSS攻击一样,存在巨大的危害性,你可以这样来理解:攻击者盗用了你的身份,以你的名义发送恶意请求,对服务器来说这个请求是完全合法的,但是却完成了攻击者所期望的一个操作,比如以你的名义发送邮件、发消息,盗取你的账号,添加系统管理员,甚至于购买商品、虚拟货币转账等

实际上归属于哪一类的问题还得看大家是怎么定义的

这一篇文章不打算具体分析是怎么完成攻击的

因为在试图溯源的时候,看了有没有可疑进程在后台运行,没有发现

然后想起了这台电脑一开始chrome浏览器首页都是一些奇怪的360导航之类的,恢复正常之后,不记得怎么让他打开这些导航了,这样就不好复现了

但是个人猜测可能是由于这些恶意程序造成的,可能加载了一些恶意dll啊、或者启动了一些与恶意服务器通讯的后门,获取了浏览器保存的cookie值

然后拿去给别人点赞

这里就不多猜测了

所以本文主要学习、记录的内容是,假如别人获得了保存在你本地的cookie文件的内容,怎么解密还原出cookie值,并加以利用


3.流程

chrome本地cookie以sqlite的形式保存,用Navicat查看是这样的

其中encrypted_value就是加密后的值

分析一下chrome保存的cookie的加解密流程,结合文献和代码来看

首先在今年(2020年)更新之前,chrome的cookie可以通过dpapi直接解密

今年改版更新之后的解密流程:

以上截图引用来自参考文献中

关于详细的算法说明我没有找到详细的文章,有兴趣的同学也许可以查找一下源码,进一步学习


4.代码

4.1 代码结构

4.2 aesgcm.py

  1. from cryptography.hazmat.backends import default_backend
  2. from cryptography.hazmat.primitives.ciphers import (
  3. Cipher, algorithms, modes
  4. )
  5. NONCE_BYTE_SIZE = 12
  6. def encrypt(cipher, plaintext, nonce):
  7. cipher.mode = modes.GCM(nonce)
  8. encryptor = cipher.encryptor()
  9. ciphertext = encryptor.update(plaintext)
  10. return (cipher, ciphertext, nonce)
  11. def decrypt(cipher, ciphertext, nonce):
  12. cipher.mode = modes.GCM(nonce)
  13. decryptor = cipher.decryptor()
  14. return decryptor.update(ciphertext)
  15. def get_cipher(key):
  16. cipher = Cipher(
  17. algorithms.AES(key),
  18. None,
  19. backend=default_backend()
  20. )
  21. return cipher

4.3 chromeCookieJar.py

  1. import http.cookiejar as cookiejar
  2. import os
  3. import sqlite3
  4. from decrypt import chrome_decrypt
  5. from decrypt import to_epoch
  6. class chromeCookieJar(cookiejar.FileCookieJar):
  7. # 重写__init__方法
  8. def __init__(self, fileName=None, delayload=False, policy=None):
  9. if fileName is None:
  10. fileName = os.path.join(
  11. os.environ['USERPROFILE'],
  12. r'AppData\Local\Google\Chrome\User Data\default\Cookies')
  13. if not os.path.exists(fileName):
  14. fileName = None
  15. cookiejar.FileCookieJar.__init__(self, fileName, delayload, policy)
  16. def printCookie(self, name, value, host, path):
  17. print(name + '\t' + value + '\t' + host + '\t' + path + '\t')
  18. # 重写_really_load方法
  19. # ignore_discard: save even cookies set to be discarded.
  20. # ignore_expires: save even cookies that have expired.The file is overwritten if it already exists
  21. def _really_load(self, f, filename, ignore_discard, ignore_expires):
  22. con = sqlite3.connect(filename)
  23. con.row_factory = sqlite3.Row
  24. con.create_function('decrypt', 1, chrome_decrypt)
  25. con.create_function('to_epoch', 1, to_epoch)
  26. cur = con.cursor()
  27. # 这个sql我只查了weibo相关的,如果有其他需要可以修改
  28. sql = """
  29. SELECT
  30. host_key, name, path,encrypted_value as value
  31. FROM
  32. cookies
  33. where host_key like '%weibo%'
  34. """
  35. cur.execute(sql)
  36. for row in cur:
  37. if row['value'] is not None:
  38. name = str(row['name'])
  39. value = str(chrome_decrypt(row['value']))
  40. host = str(row['host_key'])
  41. path = str(row['path'])
  42. self.printCookie(name, value, host, path)
  43. cur.close()

4.4 decrypt.py

  1. import os
  2. import sys
  3. import json, base64
  4. import aesgcm
  5. def get_key_from_local_state():
  6. jsn = None
  7. with open(os.path.join(os.environ['LOCALAPPDATA'],
  8. r"Google\Chrome\User Data\Local State"), encoding='utf-8', mode="r") as f:
  9. jsn = json.loads(str(f.readline()))
  10. return jsn["os_crypt"]["encrypted_key"]
  11. def dpapi_decrypt(encrypted):
  12. import ctypes
  13. from ctypes import wintypes
  14. class DATA_BLOB(ctypes.Structure):
  15. _fields_ = [('cbData', wintypes.DWORD),
  16. ('pbData', ctypes.POINTER(ctypes.c_char))]
  17. p = ctypes.create_string_buffer(encrypted, len(encrypted))
  18. blobin = DATA_BLOB(ctypes.sizeof(p), p)
  19. blobout = DATA_BLOB()
  20. retval = ctypes.windll.crypt32.CryptUnprotectData(
  21. ctypes.byref(blobin), # pDataIn 输入,一个指向存有加密内容DATA_BLOB的指针,
  22. None, # ppszDataDescr
  23. None, # pOptionalEntropy
  24. None, # pvReversed 这个保留参数must be set to NULL
  25. None, # pPromptStruct
  26. 0, # dwFlags 一个DWORD值指定此函数特定的选项
  27. ctypes.byref(blobout) # 输出
  28. )
  29. if not retval:
  30. raise ctypes.WinError()
  31. result = ctypes.string_at(blobout.pbData, blobout.cbData)
  32. ctypes.windll.kernel32.LocalFree(blobout.pbData)
  33. return result
  34. def aes_decrypt(encrypted_txt):
  35. #获得encode_key
  36. encode_key = get_key_from_local_state()
  37. #解码
  38. encrypted_key = base64.b64decode(encode_key.encode())
  39. #去除前五个字符
  40. encrypted_key = encrypted_key[5:]
  41. #dpapi解密,得到key
  42. key = dpapi_decrypt(encrypted_key)
  43. #截取Nonce
  44. nonce = encrypted_txt[3:15]
  45. #关于aesgcm加密算法,没有找到合适详细的文章
  46. #这里不多展开,有兴趣的同学可以自己找一下
  47. #解密key
  48. cipher = aesgcm.get_cipher(key)
  49. return aesgcm.decrypt(cipher, encrypted_txt[15:], nonce)
  50. def chrome_decrypt(encrypted_txt):
  51. try:
  52. if encrypted_txt[:3] == b'v10':
  53. decrypted_txt = aes_decrypt(encrypted_txt)
  54. return decrypted_txt[:-16].decode()
  55. except Exception as e:
  56. print("chrome_decrypt error :" + e)
  57. return None
  58. def to_epoch(chrome_ts):
  59. if chrome_ts:
  60. return chrome_ts - 11644473600 * 000 * 1000
  61. else:
  62. return None

4.5 main.py

  1. from chromeCookieJar import chromeCookieJar
  2. if __name__ == '__main__':
  3. jar = chromeCookieJar()
  4. jar.load()
  5. for cookie in jar:
  6. print(vars(cookie))

5.结果

经过对比,结果一致

(0)

相关推荐