DumpChromeSecrets contourne lâAppâBound Encryption de Chrome pour extraire cookies et identifiants
Selon Maldev Academy, « DumpChromeSecrets » est un projet composĂ© dâun exĂ©cutable et dâune DLL qui vise lâextraction de donnĂ©es sensibles depuis des versions rĂ©centes de Google Chrome, notamment cookies, identifiants enregistrĂ©s, tokens, donnĂ©es dâautoremplissage, historique et favoris. Le fonctionnement repose sur deux composants đ§°: un exĂ©cutable lance un Chrome headless, injecte la DLL via la technique « Early Bird APC injection », puis rĂ©cupĂšre les donnĂ©es extraites par un named pipe. La DLL, exĂ©cutĂ©e dans le contexte du processus Chrome, dĂ©chiffre la clĂ© dâencryption liĂ©e Ă lâapplication (AppâBound) via lâinterface COM « IElevator » et procĂšde Ă lâextraction/dĂ©cryptage depuis les bases SQLite. ...