English | 简体中文
🎯 Windows 专属工具 —— 完整备份并还原 Google Chrome 的全部数据。
把 Google Chrome 的全部数据(cookies、账号密码、书签、扩展、历史、设置、多配置文件等)
打包成一个 .cbk 备份文件,支持在另一台电脑上完整还原,登录状态真实可用(无需重新登录)。
交付物:build/chrome-backup-cli.exe(单个自包含 exe,Windows 10/11 x64,无运行时依赖)。
同一 exe 双模式:无参数双击 → 图形界面(控制台自动隐藏);带参数运行 → 命令行(backup/restore/selfcheck)。
双击 chrome-backup.exe(会请求管理员权限,必须允许):
| 按钮 | 功能 |
|---|---|
| 1. 备份 Chrome 全部数据 | 自动关闭 Chrome(保存会话)→ 提取加密密钥 → 打包整个 User Data 为 .cbk |
| 2. 同机还原(原路径,100% 保真) | 把 .cbk 还原回本机,登录状态完整保留 |
| 3. 跨机还原(另一台电脑,自动重加密) | 还原文件 + 为当前电脑/用户重新加密密钥,登录状态可用 |
还原完成后工具会自动自检(解密 cookies/密码),报告成功/失败数量,并询问是否启动 Chrome。
- 关闭或保持 Chrome 运行均可(工具会自动关闭并保存会话)。
- 点「备份」,选择保存位置,等待完成。
- 得到
chrome-backup-日期.cbk文件。
⚠️ 备份包是明文,内含 cookies、账号密码和加密密钥,请像保管银行卡密码一样保管它, 不要通过不安全的渠道传输。
⚠️ 不要直接把 .cbk 解压到 Chrome 目录。备份包内部路径带UserData/前缀, 若解压到...\Google\Chrome\User Data下会生成误导性的嵌套UserData\副本目录 (Chrome 实际只读取顶层User Data,嵌套副本可安全删除)。查看备份内容请解压到 任意其他位置,如D:\backup-view。
- 在新系统安装 Chrome 并至少启动一次(让它建立基础目录)。
- 运行本工具,点「2. 同机还原」,选择
.cbk。 - 等待完成并自检通过 → 启动 Chrome,登录状态全部保留。
在目标电脑上:
- 安装 Chrome 并启动一次。
- 运行本工具,点「3. 跨机还原」,选择
.cbk。 - 工具会把备份还原到本机标准 Chrome 数据目录,并自动重加密密钥 (用户层 DPAPI + 系统层 DPAPI + Chrome App-Bound 密钥,全部按本机重新包装)。
- 自检通过后启动 Chrome——原登录站点保持登录,账号密码直接可用。
说明:跨机还原的密钥迁移对 Chrome 127+(2024 年 7 月后)采用 App-Bound Encryption 的硬编码密钥方案(flag-1),已在 Chrome 150 上实测验证 (本机跨 Windows 用户还原,2369 个 v20 cookies 全部解密成功)。
chrome-backup-cli.exe backup -o 备份.cbk
chrome-backup-cli.exe restore -i 备份.cbk -m same|cross
chrome-backup-cli.exe selfcheck
- Chrome 数据位于
%LOCALAPPDATA%\Google\Chrome\User Data,敏感值用 AES-256 加密:- v10/v11(旧):密钥 = 用户 DPAPI 解包
Local State.encrypted_key - v20(Chrome 127+):密钥 = App-Bound Encryption(SYSTEM DPAPI → 用户 DPAPI → CNG → XOR → AES-GCM)
- v10/v11(旧):密钥 = 用户 DPAPI 解包
- 备份:整树打包(排除可再生缓存)+ 导出明文原始密钥(legacy key + app-bound key)。
- 同机还原:文件原样拷回,密钥不变,100% 保真。
- 跨机还原:用目标机 Chrome 路径生成校验数据,用目标机用户/系统 DPAPI 重包密钥, 配合 Chrome elevation service 内硬编码的通用密钥(flag-1)写入 Local State。
- 仅 Windows + Google Chrome。不含 Edge/Firefox/macOS/Linux。
- 需要管理员权限(涉及系统级 DPAPI 与 Chrome elevation 密钥)。
- 还原目标必须是标准 Chrome 数据目录。Chrome 150 起,若用
--user-data-dir在 非标准路径启动,会出于安全策略清空 cookies;本工具始终还原到标准路径,不受影响。 - Chrome 大版本升级可能改变密钥机制,若未来版本不再支持旧格式,需重登兜底 (工具会在自检中提示解密失败项)。
- Device Bound Session Credentials(DBSC):极少数站点(主要是 Google 账号体系) 的会话可能绑定设备密钥,跨机后即使 cookies 迁移成功也可能要求重新验证。
- 备份包不加密(用户选择),明文包含密钥。
go version >= 1.23
# 首次构建需先安装 rsrc(或用 tools\rsrc.exe)
go install github.com/akavel/rsrc@latest
build.bat
# 产物: build\chrome-backup-cli.exe(无参=GUI,带参=CLI)
cmd/chrome-backup/ 入口(CLI + GUI 启动)
internal/core/ 核心:密钥提取/重包、备份、还原、自检、Chrome 控制
internal/gui/ 图形界面(lxn/walk)
assets/ 应用清单(管理员权限 + comctl v6)与图标
build.bat 构建脚本