HackBrowserData输出格式实战:CSV、JSON与Cookie-Editor三种导出方式对比与选择
【免费下载链接】HackBrowserDataExtract and decrypt browser data, supporting multiple data types, runnable on various operating systems (macOS, Windows, Linux).项目地址: https://gitcode.com/gh_mirrors/ha/HackBrowserData
HackBrowserData是一款跨平台(macOS、Windows、Linux)的浏览器数据提取与解密命令行工具,支持导出密码、Cookie、历史记录、书签、信用卡等 9 类数据。工具通过-f(--format)参数提供CSV、JSON 与 Cookie-Editor 三种输出格式,选对格式能让导出结果直接可用:CSV 适合表格快速查看,JSON 适合程序化分析,Cookie-Editor 格式则能把 Cookie 一键导入浏览器插件。本文将带你快速对比这 3 种导出方式,并根据实际场景给出选择建议。
三种输出格式怎么选?一张表看明白 📊
在dump子命令(默认命令)中,通过--format短选项-f指定输出格式,默认为json:
hack-browser-data dump -f csv hack-browser-data dump -f json hack-browser-data dump -f cookie-editor三种格式的核心差异对比如下:
| 对比维度 | CSV | JSON(默认) | Cookie-Editor |
|---|---|---|---|
| 适用场景 | 表格查看、Excel/WPS 打开 | 程序处理、脚本分析 | Cookie 导入浏览器插件 |
| 覆盖数据类型 | 全部 9 类 | 全部 9 类 | 仅 Cookie |
| 文件扩展名 | .csv | .json | .json |
| 是否带浏览器/配置文件列 | ✅ 带 | ✅ 带 | ❌ 不带 |
| 编码细节 | UTF-8 with BOM(Excel 友好) | 2 空格缩进、不转义 HTML | 2 空格缩进、不转义 HTML |
| 学习成本 | 极低 | 低 | 低 |
💡 无论选哪种格式,HackBrowserData 都会按数据类别自动拆分文件,例如生成
password.csv、cookie.json、history.csv等,空类别不生成文件。
CSV 导出:表格党首选,打开即用
CSV 格式将每条记录展开为一行表格,首列为browser、profile,方便区分数据来自哪个浏览器的哪个配置档。
两个贴心细节:
- UTF-8 BOM 头:CSV 文件开头会写入 BOM 字节,确保 Excel 双击打开时中文不乱码(见 output/output.go);
- 文件权限 600:导出文件默认仅当前用户可读写,降低敏感数据泄露风险。
CSV 格式器实现非常简洁,核心逻辑在 output/csv.go 中:
# 导出所有浏览器的密码和 Cookie 为 CSV,放到 output 目录 hack-browser-data dump -f csv -c password,cookie -d outputJSON 导出:信息最全的默认格式
JSON 是-f参数的默认格式,直接运行hack-browser-data不指定任何参数就会以 JSON 输出。
它的优势在于结构完整:每条记录都是扁平化对象,自动附带browser和profile两个上下文字段(动态构造逻辑见 output/row.go),非常适合用 jq、Python 脚本做二次处理。格式器本身只有 output/json.go 几行代码,输出为 2 空格缩进的标准 JSON 数组。
# 默认 JSON 导出(等价写法) hack-browser-data hack-browser-data dump hack-browser-data dump -b chrome -f json配合--zip参数还能将结果压缩为 zip,便于归档传输:
hack-browser-data dump --zipCookie-Editor 导出:Cookie 一键回写浏览器
Cookie-Editor 是常见的浏览器 Cookie 管理插件,HackBrowserData 的cookie-editor格式生成的 JSON 数组完全匹配其导入格式,可实现"导出 → 导入"的无缝流转。
格式转换的几个关键处理(见 output/cookie_editor.go):
SameSite为none时转换为插件认知的no_restriction;- 无过期时间的 Cookie 标记为
session: true; - 域名不带
.前缀时自动置位hostOnly。
⚠️注意:该格式只导出 Cookie,非 Cookie 类别会被跳过、不生成文件。
# 导出 Cookie 为 Cookie-Editor 可导入格式 hack-browser-data dump -f cookie-editor输出字段示例:
[ { "domain": "example.com", "name": "session_id", "value": "abc123", "path": "/", "secure": true, "httpOnly": true, "sameSite": "no_restriction", "session": false, "hostOnly": true } ]场景化选型建议:3 秒对号入座 🎯
| 你的场景 | 推荐格式 | 理由 |
|---|---|---|
| 用 Excel/WPS 快速浏览密码、历史记录 | csv | 表格直观,中文不乱码 |
| 写脚本批量分析、对接其他工具 | json | 结构完整,字段可编程访问 |
| 把某站 Cookie 迁移/导入到浏览器 | cookie-editor | 与 Cookie-Editor 插件导入格式一致 |
| 不确定选哪个 | json | 默认格式,信息最全,可随时再转 |
输出目录结构与常用命令速查
导出结果默认写入results/目录(可通过-d修改),按类别拆分为独立文件,例如:
results/ ├── password.json ├── cookie.json ├── history.json └── bookmark.json常用命令速查:
| 命令 | 作用 |
|---|---|
hack-browser-data list | 列出检测到的浏览器与配置档 |
hack-browser-data dump -b chrome -c cookie | 仅提取 Chrome 的 Cookie |
hack-browser-data dump -f csv -d output | CSV 导出到自定义目录 |
hack-browser-data dump -f cookie-editor | Cookie-Editor 格式导出 |
hack-browser-data dump --zip | 导出后自动压缩 |
CLI 与输出架构的设计细节可参考项目设计文档 rfcs/007-cli-and-output-design.md,输出模块全部代码位于 output/ 目录。
小结
- CSV:人类可读性最强,BOM 编码让 Excel 直接打开不乱码;
- JSON:默认且信息最全,带
browser/profile上下文,适合程序化处理; - Cookie-Editor:Cookie 专属通道,与主流 Cookie 管理插件导入格式无缝兼容。
一句话总结:看表格用 CSV,做分析用 JSON,导 Cookie 用 Cookie-Editor。三种格式通过一个-f参数即可切换,按需选择,导出即所得。
⚠️ 免责声明:HackBrowserData 仅供安全研究使用,请确保仅处理你有权访问的数据,因使用本工具产生的法律后果由使用者自行承担。
【免费下载链接】HackBrowserDataExtract and decrypt browser data, supporting multiple data types, runnable on various operating systems (macOS, Windows, Linux).项目地址: https://gitcode.com/gh_mirrors/ha/HackBrowserData
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考