[CHROME] – Télécharger des extensions sur le store sans les installer et surtout sans logiciel ou autre plugin !

 

Salut à tous,

 

Aujourd'hui, le store Google c'est un peu comme au poker, il faut payer pour voir ...
Si vous souhaitez accéder au code source d'une extension, il faut l'installer ...

Et lorsqu'une extension est installée, elle peut tout aussi bien être super-bien et vous rendre tout un tas de service, que vous piquer l'ensemble de vos données personnelles en un OneShot, et ce, même si vous la désinstallez dans la minute ...

Nous allons donc voir comment se procurer une extension, sans l'installer sur son navigateur.

J'imagine et je préfère couper l'herbe sur le pied, certains d'entre vous vont lâcher le commentaire "c'est possible de les récupérer avec telle logicielle, ou avec tel site internet"

... Oui il existe des
sites ou même des plugins
qui permettent de le faire
pour vous ...

Mais là, nous sommes toujours un le monde idyllique où les personnes derrière ces sites et ces plugins ne vous veulent que du bien ...
Qui vous dit (ou ne vous dit pas) que le site qui vous permet de télécharger directement le fichier ".crx" (extension des plugins google), ne l'altère pas au passage avec un code malveillant ?

Eh bien là, nous allons voir ensemble comment sans rien n'utiliser d'autre que notre bon vieux Chrome, nous allons pouvoir télécharger des extensions.

 

Comment ai-je trouvé cette méthode ?

Tout simplement en cherchant une idée d'article.
D'autant que j'avais depuis longtemps envie d'apporter une solution à ce problème (j'aime vérifier un peu ce que j'installe).

Il faut savoir que lorsqu'on s'appelle Google, et que l'on dispose du navigateur le plus utilisé au monde, on se permet certaines choses ...

Google masque certaines choses dans son navigateur

Des requêtes qui n'apparaissent pas dans la console développeur 
Comme la plupart des navigateurs, Google apporte une super console développeur !
Console au travers de laquelle, vous pourrez voir toutes les requêtes faites par votre navigateur, vers le fameux monde de l'internet !

Sauf que Google, volontairement, masque certaines requêtes sur ses propres services, cela peut être du Hangout, ou encore ... sur le Chrome Store !
Des requêtes qui ne sont réalisées que lorsqu'on utilise Google Chrome  sur les services Google (comme ça, même sur un autre browser, nous n'avons pas la possibilité de les voir ... car ces requêtes n'ont pas lieu d'être)

Des téléchargements qui n'apparaissent pas la liste des téléchargements
Lorsque vous installez une extension, votre navigateur déclenche automatiquement le téléchargement d'un fichier, puis l'installe ...
Mais si vous êtes curieux, vous constaterez que ce fichier n’apparaît pas dans les fichiers de téléchargement !

Donc impossible de récupérer le lien d'origine ....

 

Le menu "Avancé" de Chrome

Pour les petits explorateurs que vous êtes, cet endroit doit surement vous parler : "chrome://chrome-urls/"

Il répertorie un ensemble de pages d'information / configuration technique propre au navigateur Google Chrome ...

Et celui-ci, qui va nous intéresser c'est le menu "chrome://net-internals/"

Au moment même où vous ouvrirez cette page, toutes les requêtes du navigateur, de tous les onglets, vont être capturées !

 

C'est là que nous pourrons obtenir le lien de téléchargement direct de l'extension !

 

Télécharger une extension Google Chrome

 

Aller sur la page de téléchargement
C'est là qu'il va falloir faire preuve de rapidité !
Pour commencer, il va falloir vous rendre sur la page du store Google, où apparaît votre extension !

Lancez l'installation, mais annulez le téléchargement 

 

Cliquez sur le bouton d'installation de l'extension

Mais dès que le téléchargement de l'extension démarrera, annulez-le aussitôt !

 

Récupérez le lien !

Lorsque le téléchargement de l'extension est annulé, il faudra revenir sur notre super page qui offre une vue de tout le réseau chrome://net-internals/#events

Et rechercher dans la barre de recherche, le terme "crx" (extension du plugin Google Chrome)

Hop, vous devriez avoir quelques jolis résultats !

Nous constatons donc que le lien de téléchargement est le suivant :

https://clients2.google.com/service/update2/crx?response=redirect&os=win&arch=x86&nacl_arch=x86-32&prod=chromecrx&prodchannel=&prodversion=56.0.2924.87&lang=fr&x=id%3Dgighmmpiobklfepjocnamgkkbiglidom%26installsource%3Dondemand%26uc

J'ai volontairement "surligné" en gras l'id de l'extension :

gighmmpiobklfepjocnamgkkbiglidom

 

Celui-là même qui apparaît dans votre barre d'adresse

Vous l'aurez compris, si vous remplacez cet id, par celui de n'importe quelle extension, vous obtiendrez le lien de téléchargement vers celle-ci !

Et lorsque vous ouvrez directement le lien, l'extension se télécharge MAIS ne s'installe pas directement !

 

 

Conclusion

 

Avec un peu de curiosité, il est possible de parvenir à n'importe quel objectif.
Si vous souhaitez consulter le code source d'une extension Chrome, il suffit de renommer votre extension <nom de l'extension>.crx en <nom del'extension>.zip

Et vous pourrez consulter directement le code source de celle-ci !

Bonne journée à tous !!!

 

Laisser une réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site est protégé par reCAPTCHA et le GooglePolitique de confidentialité etConditions d'utilisation appliquer.