0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一键抓取360浏览器密码的CobaltStrike脚本以及解密小工具

jf_hKIAo4na 来源:菜鸟学安全 2023-02-06 15:23 次阅读

项目地址

https://github.com/hayasec/360SafeBrowsergetpass

简介

这是一个一键辅助抓取360安全浏览器密码的CobaltStrike脚本以及解密小工具,用于节省红队工作量,通过下载浏览器数据库、记录密钥来离线解密浏览器密码。

360SafeBrowsergetpass.cna主要用与记录解密所需要的信息用于离线解密,3Bpass主要用于解密浏览器密码,支持本机自动导出以及离线解密。

用法

1.Aggressor scripts 搜集信息

加载Aggressor scripts后,beacon右键打开菜单执行SafeBrowsergetpass即可

17f1a030-a505-11ed-bfe3-dac502259ad0.png

执行后将下载浏览器数据库,记录密钥MachineGuid到Credential

1811cefa-a505-11ed-bfe3-dac502259ad0.png

2.3Bpass解密数据库

3Bpass使用C#编写,可以将360SafeBrowsergetpass.cna收集到的MachineGuid、assis2.db解密,/auto选项支持自动检索本机解密当前用户的数据,/csv选项支持导出csv格式数据库。

18368f06-a505-11ed-bfe3-dac502259ad0.png

3.技术细节

这里非常感谢BrowserView作者做出的贡献,公开了部分解密思路, 也十分感谢TkBinary师傅的指导,根据这些提示后来我们共同逆向了算法并编写解密工具。在实战中我发现GUI抓密码的情况不多,更多的是命令行形式,又苦于目前没有抓取360安全浏览器密码的命令行工具,所以跟进看了一下。

数据库使用sqlite加密,通过搜索模块中的sqlite3_open()等函数发现chrome.dll存在“sqlite3_open assis2.db”字符串等其他关键函数。对此dll进行逆向最后可以找到如下密钥:

18519b3e-a505-11ed-bfe3-dac502259ad0.png

整体加密流程为:MachineGuid --> Base64 --> AES-ECB 128

更加具体的解密细节请移步看雪论坛:https://bbs.pediy.com/thread-263905.htm

然后就是写cs脚本以及C#工具,这里不再赘述。

工具下载地址:https://github.com/hayasec/360SafeBrowsergetpass

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据库
    +关注

    关注

    7

    文章

    3769

    浏览量

    64286
  • 浏览器
    +关注

    关注

    1

    文章

    1016

    浏览量

    35282
  • 脚本
    +关注

    关注

    1

    文章

    387

    浏览量

    14836

原文标题:一键抓取360浏览器密码的CobaltStrike脚本以及解密小工具

文章出处:【微信号:菜鸟学安全,微信公众号:菜鸟学安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    一键还原小工具

    以及WinPE系统。为避免部分杀毒软件误报,请尽量在运行程序前退出杀软或在安全类软件提示是否允许操作时信任本程序运行。初次运行程序会提示进行初始备份,点击一键备份系统按钮后根据程序提示选择重新启动。2
    发表于 05-14 16:14

    浏览器打不开怎么办   

    重新打开浏览器尝试!  4、关于浏览器打不开浏览器打不开的问题,或者使用软件一键恢复,比如:可以使用寰宇浏览器智能修复功能-----
    发表于 06-17 10:16

    C语言注释删除小工具是什么

    C语言注释删除小工具款删除c语言注释并实现编译的工具,如果你喜欢这款软件,就快来IT猫扑下载吧!C语言注释删除小工具介绍很多编译不支持
    发表于 07-14 08:39

    8位单片机寄存配置小工具

    每次配置单片机寄存都是件头大的事情,需要将二进制频繁转换为16进制,写进程序中,非常烦恼,为了解决这个问题,就写了小工具。只需要写上寄存
    发表于 11-10 09:42

    寄存位查看小工具

    寄存位查看小工具
    发表于 04-26 16:51 99次下载

    自制51小工具

    自己做的51小工具,有数码管段码生成,51定时计算,进制转换等
    发表于 11-19 11:35 7次下载

    自写小工具

    个自己写的小工具感觉还不错,分享给大家。
    发表于 05-17 09:49 40次下载

    单片机计算小工具

    常用单片机计算小工具
    发表于 02-27 16:43 11次下载

    推荐谷歌浏览器的插件工具uTools

    我们很多人喜欢使用谷歌浏览器,其中不少人是因为谷歌浏览器强大的可拓展性,可以根据自己的需求自由的打造适合自己的浏览器。今天给大家介绍的是款可以为自己的电脑中安装插件的
    发表于 07-13 10:38 1957次阅读

    360安全浏览器发布声明回应VIP收费

    近日,有媒体报道了关于“360安全浏览器开始收费”的新闻。12月2日晚,360安全浏览器发布官方声明表示:360安全
    的头像 发表于 12-03 09:53 1878次阅读

    射频工程类计算小工具

    射频工程类计算小工具,有LC谐振频率计算、PCB特性阻抗计算工具软件、电感量计算等共19个计算小工具
    发表于 03-21 14:50 54次下载

    电阻分压计算小工具

    个计算电阻分压的小工具
    发表于 09-07 14:54 41次下载

    amo的编程小工具合集

    amo的编程小工具合集
    发表于 03-23 09:19 6次下载

    ie浏览器限制运行脚本

    IE浏览器限制运行脚本是指在Internet Explorer浏览器中,存在些限制和安全策略,以保护用户的电脑免受恶意脚本的攻击。这些限制
    的头像 发表于 11-26 11:19 1452次阅读

    js脚本怎么在浏览器中运行

    浏览器中运行JavaScript脚本种常见的方式,因为JavaScript是种在Web浏览器中执行的
    的头像 发表于 11-27 16:46 2745次阅读