Skip to content

Repository files navigation

Chrome 完整备份与还原工具(Windows)

English | 简体中文

Windows Go Backup

🎯 Windows 专属工具 —— 完整备份并还原 Google Chrome 的全部数据。

把 Google Chrome 的全部数据(cookies、账号密码、书签、扩展、历史、设置、多配置文件等) 打包成一个 .cbk 备份文件,支持在另一台电脑上完整还原,登录状态真实可用(无需重新登录)。

交付物:build/chrome-backup-cli.exe(单个自包含 exe,Windows 10/11 x64,无运行时依赖)。 同一 exe 双模式:无参数双击 → 图形界面(控制台自动隐藏);带参数运行 → 命令行(backup/restore/selfcheck)。


一、快速使用(图形界面)

双击 chrome-backup.exe(会请求管理员权限,必须允许):

按钮 功能
1. 备份 Chrome 全部数据 自动关闭 Chrome(保存会话)→ 提取加密密钥 → 打包整个 User Data 为 .cbk
2. 同机还原(原路径,100% 保真) .cbk 还原回本机,登录状态完整保留
3. 跨机还原(另一台电脑,自动重加密) 还原文件 + 为当前电脑/用户重新加密密钥,登录状态可用

还原完成后工具会自动自检(解密 cookies/密码),报告成功/失败数量,并询问是否启动 Chrome。

二、备份

  1. 关闭或保持 Chrome 运行均可(工具会自动关闭并保存会话)。
  2. 点「备份」,选择保存位置,等待完成。
  3. 得到 chrome-backup-日期.cbk 文件。

⚠️ 备份包是明文,内含 cookies、账号密码和加密密钥,请像保管银行卡密码一样保管它, 不要通过不安全的渠道传输。

⚠️ 不要直接把 .cbk 解压到 Chrome 目录。备份包内部路径带 UserData/ 前缀, 若解压到 ...\Google\Chrome\User Data 下会生成误导性的嵌套 UserData\ 副本目录 (Chrome 实际只读取顶层 User Data,嵌套副本可安全删除)。查看备份内容请解压到 任意其他位置,如 D:\backup-view

三、同机还原(重装系统 / 数据损坏后恢复)

  1. 在新系统安装 Chrome 并至少启动一次(让它建立基础目录)。
  2. 运行本工具,点「2. 同机还原」,选择 .cbk
  3. 等待完成并自检通过 → 启动 Chrome,登录状态全部保留。

四、跨机还原(换电脑 / 换用户)

目标电脑上:

  1. 安装 Chrome 并启动一次。
  2. 运行本工具,点「3. 跨机还原」,选择 .cbk
  3. 工具会把备份还原到本机标准 Chrome 数据目录,并自动重加密密钥 (用户层 DPAPI + 系统层 DPAPI + Chrome App-Bound 密钥,全部按本机重新包装)。
  4. 自检通过后启动 Chrome——原登录站点保持登录,账号密码直接可用。

说明:跨机还原的密钥迁移对 Chrome 127+(2024 年 7 月后)采用 App-Bound Encryption 的硬编码密钥方案(flag-1),已在 Chrome 150 上实测验证 (本机跨 Windows 用户还原,2369 个 v20 cookies 全部解密成功)。

五、命令行(可选)

chrome-backup-cli.exe backup -o 备份.cbk
chrome-backup-cli.exe restore -i 备份.cbk -m same|cross
chrome-backup-cli.exe selfcheck

六、技术原理(简要)

  • Chrome 数据位于 %LOCALAPPDATA%\Google\Chrome\User Data,敏感值用 AES-256 加密:
    • v10/v11(旧):密钥 = 用户 DPAPI 解包 Local State.encrypted_key
    • v20(Chrome 127+):密钥 = App-Bound Encryption(SYSTEM DPAPI → 用户 DPAPI → CNG → XOR → AES-GCM)
  • 备份:整树打包(排除可再生缓存)+ 导出明文原始密钥(legacy key + app-bound key)。
  • 同机还原:文件原样拷回,密钥不变,100% 保真。
  • 跨机还原:用目标机 Chrome 路径生成校验数据,用目标机用户/系统 DPAPI 重包密钥, 配合 Chrome elevation service 内硬编码的通用密钥(flag-1)写入 Local State。

七、限制与注意事项

  • 仅 Windows + Google Chrome。不含 Edge/Firefox/macOS/Linux。
  • 需要管理员权限(涉及系统级 DPAPI 与 Chrome elevation 密钥)。
  • 还原目标必须是标准 Chrome 数据目录。Chrome 150 起,若用 --user-data-dir 在 非标准路径启动,会出于安全策略清空 cookies;本工具始终还原到标准路径,不受影响。
  • Chrome 大版本升级可能改变密钥机制,若未来版本不再支持旧格式,需重登兜底 (工具会在自检中提示解密失败项)。
  • Device Bound Session Credentials(DBSC):极少数站点(主要是 Google 账号体系) 的会话可能绑定设备密钥,跨机后即使 cookies 迁移成功也可能要求重新验证。
  • 备份包不加密(用户选择),明文包含密钥。

八、从源码构建

go version >= 1.23
# 首次构建需先安装 rsrc(或用 tools\rsrc.exe)
go install github.com/akavel/rsrc@latest
build.bat
# 产物: build\chrome-backup-cli.exe(无参=GUI,带参=CLI)

九、文件结构

cmd/chrome-backup/   入口(CLI + GUI 启动)
internal/core/       核心:密钥提取/重包、备份、还原、自检、Chrome 控制
internal/gui/        图形界面(lxn/walk)
assets/              应用清单(管理员权限 + comctl v6)与图标
build.bat            构建脚本

About

No description, website, or topics provided.

Resources

Stars

1 star

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages