不止 Chrome:cookie_crimes 在 Microsoft Edge 上同样好用的 3 个原因
【免费下载链接】cookie_crimesRead local Chrome cookies without root or decrypting项目地址: https://gitcode.com/gh_mirrors/co/cookie_crimes
cookie_crimes 是一个无需 root 权限、无需解密就能读取本地浏览器 Cookies 的开源小工具,输出干净标准的 JSON 数据。很多新手以为它只支持 Chrome,但其实由于 Microsoft Edge 与 Chrome 同属 Chromium 内核,cookie_crimes 在 Edge 上同样开箱即用。本文为你拆解它在 Edge 上好用的 3 个原因,并附上最简单的上手步骤。
原因一:Edge 与 Chrome 同源,读取机制天然兼容
cookie_crimes 的核心并不依赖 Chrome 专属功能,而是利用 Chromium 内核自带的三大机制:
- Headless 模式:以无窗口模式启动浏览器,不打扰正在使用的用户;
user-data-dir参数:把浏览器配置目录(包含 Cookies)指给新启动的实例;- Remote Debugging Protocol(远程调试协议):通过本地调试端口,向浏览器发送
Network.getAllCookies请求,让浏览器自己把明文 Cookie "交"出来。
因为 Edge 就是 Chromium 内核的浏览器,以上机制完全通用。在 cookie_crimes.py 中,你甚至不需要大改代码,只需把CHROME_CMD变量从google-chrome换成 Edge 的可执行文件路径,比如msedge,其余逻辑原样照跑。官方 README 中也专门列出了 Microsoft Edge 的说明章节,可见支持是"官方认证"的。
原因二:无需 root、无需解密,零权限拿到 Edge 的 Cookies
传统读取浏览器 Cookies 的方式,通常要经历三步:找到加密的 SQLite 数据库文件、在系统中提取解密密钥、再调用解密算法还原明文。这既需要一定权限,又容易因为浏览器版本升级而失效。
cookie_crimes 换了一个更聪明的思路:不去碰加密文件,而是让浏览器自己读取并返回。它通过远程调试协议触发浏览器内部的数据接口,浏览器以自身身份完成解密,再以 JSON 明文返回结果。整个过程既不需要 root 权限,也不需要你的系统密码,因此对 Chrome 和 Edge 一视同仁。这也意味着,即使 Edge 后续调整了 Cookie 加密策略,只要 Chromium 的调试协议不变,这个工具依然有效。
原因三:标准 JSON 输出,Edge 数据与 Chrome 无缝衔接
cookie_crimes 输出的 Cookie 格式与 Chrome 完全一致——因为二者本就出自同一套数据模型。这让它的下游生态也能直接复用:
- 导入扩展:输出格式兼容 EditThisCookie 扩展,方便你备份或迁移会话;
- 清洗脚本:项目自带的 format_for_editthiscookie.sh 能一键去掉域名前的
.前缀(例如.google.com→google.com),让导入更顺畅; - 多平台一致:工具支持 Windows、Linux、macOS,Edge 数据在三个平台的提取流程完全统一,脚本无需针对系统分别适配。
快速上手:在 Edge 上提取 Cookies 只需 3 步
想亲自体验?按照下面的步骤,一分钟内就能跑起来:
- 克隆项目并安装依赖:
git clone https://gitcode.com/gh_mirrors/co/cookie_crimes后,执行pip3 install -r requirements.txt安装依赖; - 指定 Edge 浏览器路径:编辑 cookie_crimes.py,把对应系统分支下的
CHROME_CMD改为 Edge 的可执行文件路径; - 运行并查看结果:执行
python cookie_crimes.py,终端就会输出当前 Edge 默认配置的 Cookies(JSON 格式)。
如果你希望得到一个免 Python 环境的单文件工具,还可以直接运行make,借助 PyInstaller(见 Makefile)把项目编译成单个二进制,拷贝到目标机器上即可执行,同样支持 Edge。
写在最后:能力越大,责任越大
cookie_crimes 的强大之处,在于它证明了"读取本地 Cookies 未必需要密码和 root"。它更适合用来做安全研究、测试自己的浏览器配置或学习 Chromium 调试协议。请务必只在自己的设备上使用,不要把它用于任何未经授权的场景——正如项目 README 的结尾所说:"don't do crimes with this please"(请别用它干坏事)。理解了原理,你也能更好地保护自己:留意陌生程序是否在后台启动了带调试端口的浏览器进程,这本身就是一种很好的安全意识。
【免费下载链接】cookie_crimesRead local Chrome cookies without root or decrypting项目地址: https://gitcode.com/gh_mirrors/co/cookie_crimes
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考