1957 shaares
Dans le profil (voir https://support.mozilla.org/bm/questions/1391192)
- key3.db (DBM) avant FF 58 (supporté jusqu'à FF 72)
. supporté par JtR (mozilla2john)
. format DBM sûrement ancien, il faudra une vieille release pour lire - key4.db (SQLite) depuis FF 58
. pas de support de JtR
. tentative de reverse: https://github.com/openwall/john/issues/5160
. ASN.1 Javascript decoder (mentionné dans le ticket ci-dessus) https://lapo.it/asn1js/
. script bourrin pour brute force du master pw avec JtR (inutilisable, doit prendre des siècles) https://gist.github.com/haqpl/4cd951771900f855adc9368aabebf1dd
. ce script appelle celui-ci https://github.com/unode/firefox_decrypt pour vérifier que le master pw décode les passwords
Les passwords se trouvent dans le profil, fichier logins.json