<< Click to Display Table of Contents >> Navigation: Elcomsoft Cloud Explorer > Извлечение маркеров аутентификации Google > Извлечение маркеров аутентификации: Windows |
Вход в учетную запись Google требуется для загрузки данных из учетной записи Google и Google Drive. Для входа может быть использована как комбинация логина и пароля, так и маркер аутентификации Google.
Чтобы извлечь маркер аутентификации, вам понадобится Google Token Extractor. Этот инструмент поставляется вместе с ECX (файл GoogleTokenExtractor.exe). Вы можете найти его в папке установки ECX.
Google Token Extractor - портативная утилита, поэтому вы можете скопировать файл GoogleTokenExtractor.exe на USB-накопитель или в папку, в которой вы хотите создать файл с маркером аутентификации.
GTEX может извлекать маркеры из браузера Google Chrome и приложения Google Drive (Backup and Sync).
GTEX позволяет извлекать маркеры аутентификации:
•Текущего авторизованного пользователя Windows
•Других пользователей Windows на текущем компьютере
Предварительные условия
Перед извлечением маркера аутентификации убедитесь, что выполнено хотя бы одно из следующих условий:
•Браузер Google Chrome установлен, и как минимум один пользователь вошел в учетную запись Google Chrome. Во время извлечения маркера необходимо закрыть браузер Google Chrome (убедитесь, что в диспетчере задач нет процесса Chrome.exe)
•Приложение Google Backup and Sync установлено, и по крайней мере один пользователь вошел в систему. Приложение можно запустить во время процесса извлечения маркера.
Прежде чем использовать GTEX для извлечения маркера, убедитесь, что подключение к Интернету установлено.
Привилегии, необходимые для получения маркера аутентификации:
Тип маркера |
Привилегии |
Учетная запись Google текущего авторизованного пользователя Windows |
Обычные привилегии пользователя |
Учетная запись Google другого пользователя Windows |
GoogleTokenExtractor.exe требует администраторских привилегий (если активирован UAC) |
ПРИМЕЧАНИЕ. Если вы запустите GoogleTokenExtractor.exe из системной папки или из папки, для изменения которой у вас недостаточно прав, может появиться сообщение UAC с запросом разрешения на запуск этой программы.
Чтобы извлечь маркеры аутентификации для текущего пользователя Windows:
1.Запустите GoogleTokenExtractor.exe. В каталоге с программой будет создан файл "<Windows user>_<Google ID>_<token type>_<timestamp>_<time zone>.xml".
2.В .xml-файле присутствует следующая информация:
▪GTEX Version - версия утилиты GTEX
▪Platform - платформа (Windows или macOS)
▪Google ID - логин пользователя Google
▪Token - маркер аутентификации
▪Token Type - тип маркера (Google Chrome или Google Drive)
▪Client ID
▪Client Secret
▪Date and time of extraction - дата и время извлечения маркера
Чтобы извлечь маркеры аутентификации другого пользователя Windows:
1.Откройте командную строку с правами администратора.
2.Выполните команду GoogleTokenExtractor.exe --get-users-list
3.Отобразится список всех локальных пользователей с установленными приложениями Google Chrome и Google Drive.
4.Запустите GoogleTokenExtractor.exe с параметром get-token chrome (для извлечения маркера из Google Chrome) либо get-token drive (для извлечения из приложения Backup and Sync). Введите имя пользователя Windows и пароль от его учетной записи в следующем виде:
GoogleTokenExtractor.exe --get-token chrome --username <username> --password <password>
GoogleTokenExtractor.exe --get-token drive --username <username> --password <password>
Пример: GoogleTokenExtractor.exe --get-token chrome --username user1 --password 1234
Если пароль пустой, введите "" вместо самого пароля.
Пример: GoogleTokenExtractor.exe --get-token chrome --username user1 --password ""
Список параметров GoogleTokenExtractor.exe:
Parameter |
Meaning |
--help |
Отображает список всех возможных параметров командной строки и их описания |
--get-users-list |
Отображает список пользователей с установленными приложениями Google Chrome / Backup and Sync. |
--get-token chrome |
Извлекает маркер аутентификации из браузера Google Chrome для текущего пользователя. |
--get-token drive |
Извлекает маркер аутентификации из Backup and Sync для текущего пользователя. |
--get-token chrome --username <username> --password <password> |
Извлекает маркер аутентификации из браузера Google Chrome для указанного пользователя. Имя пользователя и пароль следует вводить без скобок. |
--get-token drive --username <username> --password <password> |
Извлекает маркер аутентификации из Backup and Sync для указанного пользователя. Имя пользователя и пароль следует вводить без скобок. |
Для пользователей с пустым паролем введите "" в качестве значения параметра пароля. |