Strumenti da riga di comando per decrittografare le password di Firefox 45.7.0 utilizzando key3.db e logins.json?

1

Come leggere il file key3.db? descrive come decifrare Firefox Password Manager memorizza nomi utente / password usando uno script Python, ma sono sicuro che c'è un modo più semplice usando solo strumenti da riga di comando. Che cos'è?

Quello che ho finora:

  • Uso di db_dump185 Posso visualizzare key3.db e sembra qualcosa del tipo:
format=bytevalue
type=hash
h_ffactor=65536
db_lorder=1234
db_pagesize=4096
HEADER=END
[bunch of stuff that I'm pretty sure is an encryption key in base 64, and is the rest of the value for the HEADER key]
  • Qualsiasi lettore di file mostra logins.json non crittografato. I campi interessanti in ogni riga sembrano essere encryptedUsername e encryptedPassword entrambi i quali sembrano essere anch'essi nella base 64.

Sono abbastanza sicuro di aver bisogno di prendere il valore di HEADER nel file key3.db (possibilmente escludendo il valore "END \ n" all'inizio) e applicarlo ai campi encryptedUsername e encryptedPassword in logins.json

Ma come?

    
posta barrycarter 24.02.2017 - 16:37
fonte

0 risposte

Leggi altre domande sui tag