- Droits Administrateur Windows
- Cliquez droit sur
disable_app_bound_encryption.ps1 - Sélectionnez "Exécuter avec PowerShell" (en tant qu'Administrateur)
- Si vous voyez une erreur de stratégie d'exécution :
- Ouvrez PowerShell en tant qu'Administrateur
- Exécutez :
Set-ExecutionPolicy -ExecutionPolicy Bypass -Scope Process - Puis :
.\disable_app_bound_encryption.ps1
- Appuyez sur
Win + R, tapezregeditet Entrée - Naviguez vers :
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Google\Chrome - Si le dossier
Chromen'existe pas, créez-le (clic droit surGoogle> Nouveau > Clé) - Dans le dossier
Chrome, clic droit > Nouveau > Valeur DWORD (32 bits) - Nommez-la :
ApplicationBoundEncryptionEnabled - Double-clic > Définir la valeur à
0 - Cliquez OK
- Fermez regedit et redémarrez Chrome
- Trouvez le raccourci Chrome (Bureau ou Menu Démarrer)
- Clic droit > Propriétés
- Dans le champ Cible, ajoutez à la fin (APRÈS les guillemets) :
--disable-features=EncryptionKeySystemIntegration - La ligne complète devrait ressembler à :
"C:\Program Files\Google\Chrome\Application\chrome.exe" --disable-features=EncryptionKeySystemIntegration - Cliquez Appliquer > OK
- Lancez Chrome uniquement via ce raccourci modifié
--disable-features=EncryptionKeySystemIntegration,WinUseBrowserSpellChecker
--user-data-dir="C:\ChromeCustomProfile"
- Téléchargez les modèles de stratégie de groupe Chrome : https://chromeenterprise.google/browser/download/
- Extrayez et copiez les fichiers
.admxdans :C:\Windows\PolicyDefinitions - Ouvrez
gpedit.msc(Éditeur de stratégie de groupe locale) - Naviguez vers :
Configuration ordinateur > Modèles d'administration > Google > Google Chrome - Trouvez "Enable Application-Bound Encryption"
- Définissez sur Désactivé
- Appliquez et redémarrez
- Ouvrez Chrome
- Allez dans :
chrome://policy - Recherchez
ApplicationBoundEncryptionEnabled - La valeur devrait être
falseou0
- Fermez complètement Chrome (vérifiez le Gestionnaire des tâches)
- Supprimez l'ancien fichier
Login Data - Rouvrez Chrome et reconnectez-vous sur un site
- Copiez le nouveau fichier
Login Data - Exécutez
decryptor_elevation_windows.py - Les nouveaux mots de passe devraient être en format
v10(décryptables)
- Vérifiez que vous avez les droits Administrateur
- Certaines entreprises bloquent les modifications via GPO
- Assurez-vous qu'aucune instance Chrome n'est en cours d'exécution
- Vérifiez le Gestionnaire des tâches (Ctrl+Shift+Échap)
- Tuez tous les processus
chrome.exe
- Les ANCIENS mots de passe resteront en v20
- Seuls les NOUVEAUX mots de passe (après désactivation) seront en v10
- Solution : Supprimez et ré-enregistrez les mots de passe dans Chrome
disable_app_bound_encryption.ps1- Script PowerShell automatiquedecryptor_elevation_windows.py- Décrypteur avec support v20DISABLE_GUIDE.md- Ce guide (documentation)
Si après toutes ces méthodes les mots de passe restent indécryptables :
- Utilisez la fonction intégrée de Chrome :
chrome://settings/passwords - Cliquez sur l'œil pour voir chaque mot de passe (nécessite PIN/mot de passe Windows)
- Exportez les mots de passe : Menu (⋮) > Exporter les mots de passe