Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SteganographierGUI — إخفاء الملفات داخل ملفات MP4/MKV (Embed files into MP4/MKV files.) | Kitploit
أدوات/GitHubGitHub/cenglin123/steganographiergui
أدوات التشفير/فك التشفيرتسريب البياناتإخفاء المعلوماتالأدوات والمكونات
GitHubcenglin123/steganographiergui

SteganographierGUI

إخفاء الملفات داخل ملفات MP4/MKV (Embed files into MP4/MKV files.)

عرض المستودع
90652منذ 2 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SteganographierGUI

إخفاء الملفات داخل ملفات MP4/MKV

يرجى التأكد من فهم معنى "امتداد الملف" قبل مشاهدة البرنامج التعليمي التالي. إذا لم تفهم، فابحث أولاً عن "كيفية تغيير امتداد الملف"

إذا بقي الملف MP4 بعد تغيير الامتداد، فهذا يعني أن إظهار الامتدادات غير مفعّل، فابحث عن المحتوى أعلاه

(لا يمكن فك الضغط | لماذا الملف فيديو | كلمة المرور خاطئة | الملف تالف | يتطلب أجزاء متعددة | إلخ)

غيّر امتداد MP4 إلى .zip واستخدم WinRAR لفك الضغط

غيّر امتداد MP4 إلى .zip واستخدم WinRAR لفك الضغط

غيّر امتداد MP4 إلى .zip واستخدم WinRAR لفك الضغط


ملخص استخدام أداة الإخفاء

يمكن لهذا البرنامج تحويل الملفات أو المجلدات إلى ملف مضغوط ثم "إخفاؤه" داخل فيديو MP4/MKV للتمويه كفيديو. تسمى هذه العملية بالإخفاء (Steganography)، ويسمى الملف المضغوط المموه كفيديو بالملف المخفي.

عند تشغيل الفيديو المخفي الناتج باستخدام مشغل وسائط، يظهر كفيديو عادي؛ لكن إذا غيّرت الامتداد إلى .zip، يمكنك استخدام برنامج فك الضغط لاستخراج الملفات المخفية بداخله.

يدعم طريقتين للعمل:

  • وضع GUI: انقر نقرًا مزدوجًا للتشغيل مباشرة، ثم اسحب الملفات إليه، واخفِ أو استخرج البيانات بنقرة واحدة — الأسهل.
  • وضع CLI: يعمل عبر معاملات سطر الأوامر، وهو مناسب للعمل الدفعي أو التكامل مع أدوات أخرى.

طرق فك الضغط الشائعة:

  • WinRAR: غيّر الامتداد إلى .zip مباشرة لفك الضغط (يُنصح باستخدام WinRAR6).
  • 7-zip/Bandizip: افتح باستخدام "وضع #" أو فك الضغط عبر سطر الأوامر.
  • على الهاتف: استخدم RAR على أندرويد و"خبير فك الضغط" على iOS.

وظائف مساعدة:

  • دفتر كلمات المرور: اكتب كلمات المرور الشائعة سطرًا سطرًا في modules/PW.txt، وسيحاول البرنامج مطابقتها تلقائيًا عند إزالة الإخفاء، مما يلغي الحاجة إلى الإدخال اليدوي.
  • تعديل الهاش: يمكنك تغيير هاش الملف قبل الرفع إلى التخزين السحابي لتجنب تأثير حظر الرابط على الملفات الأخرى.
  • مولّد رموز التحقق: يحوّل رمز الاستخراج إلى صورة رمز تحقق لمنع الزواحف من التقاطه.
  • التكامل مع قائمة النقر بزر الماوس الأيمن: أضف عمليات بنقرة واحدة إلى قائمة النقر بزر الماوس الأيمن، تمامًا كبرامج فك الضغط.

طرق أخرى لإزالة الإخفاء (اختر حسب برنامج فك الضغط الذي تستخدمه)


التحديثات

تحديث 1.3.1 بتاريخ 2025/06/28

أُضيف وضع العمل الجديد mp4(zarchiver)، حيث يمكن فك ضغط الملفات المخفية الناتجة عن هذا الوضع بواسطة zarchiver و解TMD压 وغيرها من برامج فك الضغط التي تفحص الملفات المضغوطة من بدايتها، لكن لا يمكن فك ضغطها بواسطة WinRAR الذي يفحص الحزمة المضغوطة من نهايتها. يمكنك استخدامه حسب الحالة.


برنامج إخفاء MP4/MKV بواجهتي GUI وCLI

المؤلف: 层林尽染

تعليمات الاستخدام

يمكن لهذا البرنامج إخفاء الملفات أو المجلدات في ملفات الفيديو، أو استخراج الملفات أو المجلدات المخفية من ملفات الفيديو. يدعم البرنامج وضعي سطر الأوامر (CLI) وواجهة المستخدم الرسومية (GUI).

  1. وضع GUI: 【موصى به】 انقر نقرًا مزدوجًا لتشغيل البرنامج مباشرة دون أي معاملات. لمزيد من التفاصيل حول استخدام GUI، راجع الفيديو التوضيحي.

  2. وضع CLI: شغّل البرنامج باستخدام المعاملات التالية:

    root@kitploit:~
    -i, --input     指定输入文件或文件夹的路径。如果不使用任何参数标签,程序会将第一个未知参数视为输入路径。
    -o, --output    1. 指定输出文件名(包含后缀名) [或] 2. 指定输出路径(默认为原文件名+"_hidden.mp4/mkv")。
    -p, --password  设置密码 (不指定则无密码)。
    -t, --type      设置输出文件类型 (默认为mp4),支持mp4和mkv两种格式。
    -c, --cover     指定外壳MP4视频(如果不指定,程序会按照以下顺序搜索:
                       - 程序同目录下的cover_video文件夹下
                       - 程序所在目录下
                       - 输入文件或目录的所在目录下)
    -r, --reveal    执行解除隐写 (如果输入文件不是隐写文件则不进行任何操作)
    

أمثلة الاستخدام

  1. إخفاء ملف:

    root@kitploit:~
    python Steganographier.py -i "input.txt" -o "output.mp4" -p "password" -t "mp4" -c "cover.mp4"
    python Steganographier.py -i "input.txt" -o "outputFolder" -p "password" -t "mp4" -c "cover.mp4"
    
  2. إخفاء مجلد:

    root@kitploit:~
    python Steganographier.py -i "inputFolder" -o "outputFolder" -p "password" -t "mp4"
    python Steganographier.py -i "inputFolder" -o "output.mp4" -p "password" -t "mp4"
    
  3. إزالة الإخفاء واستخراج الملفات:

    root@kitploit:~
    python Steganographier.py -i "input.mp4" -r -p "password"
    
  4. إذا حددت ملف الإدخال فقط، فسيتم استخدام الإعدادات الافتراضية:

    root@kitploit:~
    python Steganographier.py "input.txt"
    

ملاحظات

  1. إذا لم تحدد مسار ملف الإخراج، سينشئ البرنامج ملف إخراج افتراضيًا في نفس دليل ملف الإدخال، باسم الملف الأصلي + _hidden.mp4/mkv.
  2. إذا حددت مسار إخراج دون تحديد اسم ملف، سينشئ البرنامج ملف إخراج افتراضيًا في مسار الإخراج المحدد، باسم الملف الأصلي + _hidden.mp4/mkv.
  3. إذا كان مسار الإدخال مجلدًا، فسيخفي البرنامج المجلد بأكمله.
  4. إذا لم تحدد فيديو MP4 خارجيًا، سيبحث البرنامج بالترتيب التالي:
    • مجلد cover_video في نفس مسار البرنامج
    • الدليل الذي يوجد فيه البرنامج
    • المجلد الأب لملف أو دليل الإدخال
  5. سيبحث البرنامج عن مجلد cover_video في نفس مساره. إذا كان المجلد موجودًا، سيبحث فيه عن ملفات .mp4. إذا لم يكن موجودًا، سيتخطى هذه الخطوة ويواصل البحث في مواقع أخرى.
  6. عند إزالة الإخفاء، إذا لم يكن ملف الإدخال ملفًا مخفيًا، فلن يتم تنفيذ أي عملية.

سجل التغييرات الكامل: https://github.com/cenglin123/SteganographierGUI/compare/v1.1.0...v1.1.1

الملخص

لاستكشاف مشكلات أمان مشاركة الموارد على التخزين السحابي المحلي بعد فشل روابط النقل الفوري، توصي هذه المقالة بطريقة إخفاء الملفات باستخدام ملف MP4 كغلاف خارجي، وأجرت اختبارات إجهاد أثبتت مبدئيًا فعالية الطريقة. كما تشارك بعض الخبرات والنصائح عند استخدام تقنية الإخفاء. من خلال مزيد من اختبارات التحكم بالمتغيرات، ناقشنا آلية حظر الروابط الشامل في التعليقات، وخلصنا إلى أن السبب هو الإبلاغ الخبيث، وأثبتنا مزايا الملفات المخفية: ① لا يمكن فك ضغطها عبر الإنترنت، ② يمكن الاستئناف عند المخالفة. ثم ناقشنا آلية مراجعة بايدو وان بان ومبدأ الإبلاغ. واقترحنا بعض الاستراتيجيات للتعامل مع الإبلاغ الخبيث.

كود هذا البرنامج مفتوح المصدر على GitHub، ونرحب بأي اقتراحات عبر فتح issue.

1. المقدمة

اليوم، أصبحت سياسات مراجعة خدمات التخزين السحابي المحلية أكثر صرامة، واحتمال حظر الروابط المشاركة يزداد أكثر فأكثر.

تقليديًا، كنا نستخدم ملفات مضغوطة متعددة الطبقات بكلمة مرور / ملفات مضغوطة متعددة الأجزاء للتعامل مع مشكلات المراجعة. هذه الممارسة مزعجة للغاية، وعندما تكون الطبقات كثيرة والملفات كبيرة، فإن التآكل الناتج عن فك الضغط المتكرر على القرص الصلب لا يمكن تجاهله. حول هذه المشكلة، ظهرت في الماضي حلول متعددة تستخدم خصائص التخزين السحابي لـالنقل الفوري، لكن مع تشديد سياسات التخزين السحابي، أصبحت معظم هذه الحلول غير فعالة أو ميتة شكليًا.

بعد فشل حلول النقل الفوري، عادت مشاركة الموارد القائمة على التخزين السحابي المحلي إلى صيغة الملفات المضغوطة المشفرة، وأصبح المشاركون مضطرين حتمًا للتعامل مع أنظمة المشاركة والمراجعة في التخزين السحابي، ومع انتشار البائعين غير القانونيين للموارد (الكلاب المقلوبة) الذين يبلغون عن روابط المشاركة، بدأ حظر الروابط يحدث بشكل متكرر، وأحيانًا بشكل شامل، مما جعل بيئة المشاركة تزداد سوءًا.

بناءً على ما سبق، أصبح من المهم جدًا دراسة وتطوير طرق نقل بيانات أكثر تمويهًا وأمانًا. في هذه الظروف الصعبة، تأمل تقنية إخفاء الملفات المقدمة في هذه المقالة أن تصبح حلاً جديدًا للمشاركة الآمنة في عصر ما بعد النقل الفوري.

2. مقدمة الطريقة: إخفاء الملفات داخل ملف MP4

هذا البرنامج مستوحى من مقالة المستودع (يُشار إليها فيما بعد بالمقالة [1])، ويستخدم تقنية إخفاء الملفات لإخفاء البيانات وتجاوز المراجعات المعتادة.

تخفي تقنية الإخفاء البيانات داخل ملفات وسائط أخرى، مما يجعل وجود البيانات غير مرئي للمراقب العادي، وبالتالي تحقيق نقل المعلومات دون لفت الانتباه.

لتقنية الإخفاء سوابق عديدة، والممارسة التقليدية الرئيسية هي الإخفاء في الصور[X7]، أي تضمين البيانات داخل صورة. تبدو كصورة عادية، لكن بعد تغيير الامتداد يمكن فك الضغط والحصول على البيانات المخفية.

مبدأ الإخفاء في الصور كما يلي:

root@kitploit:~
copy /b "图片.jpg" + "压缩包.zip" "生成目标.jpg"

لكن هذه الممارسة تثير الشك بسهولة، فصورة بدقة ووضوح ليستا عاليين جدًا بحجم عدة جيجابايتات ولديها سجلات تنزيل وتحويل ضخمة، هذا مريب جدًا[1].

لذلك، بالنظر إلى فعالية التمويه، فإن استخدام ملف MP4 كغلاف خارجي للإخفاء أكثر منطقية، فاحتمال إثارة الفيديو الكبير للشك أقل بوضوح من الصورة الكبيرة.

هدفنا هو تقليل درجة الاشتباه من خلال التمويه، وبالتالي تحقيق مشاركة آمنة بأقل تكلفة ممكنة. لأنه إذا تم الإبلاغ عن الملف بشكل متكرر، فحتى مع كثرة طبقات الضغط وتعقيد كلمات المرور، ففي ظل الاشتباه القوي جدًا، غالبًا لا يمكن إنقاذ الموقف. بالنسبة للتخزين السحابي، فإن أسهل طريقة للتعامل مع ملف لا يمكن فك تشفيره ويتم الإبلاغ عنه كثيرًا هي الحكم عليه بالمخالفة بشكل حاسم (راجع هذه التجربة [5]).

أفضل دفاع في الطبيعة ليس زيادة الدروع، بل التمويه.

في التنفيذ العملي: ندمج ملف ZIP المضغوط داخل ملف فيديو MP4 عادي مثل سبونج بوب. عند فتح الملف بصيغة MP4، يظهر فيديو سبونج بوب فقط ولا يظهر الجزء المضغوط؛ وعند تغيير اسم الملف إلى ZIP، يمكن لبرنامج فك الضغط (مثل WinRAR) العثور على الجزء المضغوط وفك ضغطه بشكل طبيعي. هكذا يتحقق المشاركة الآمنة منخفضة التكلفة للملفات.

3. نبذة عن وظائف البرنامج

رغم أن المقالة[1] قدمت تنفيذًا برمجيًا فعالاً لإخفاء الملفات، إلا أن الطريقة تفتقر إلى واجهة تشغيل سهلة الاستخدام، مما حد من انتشارها واعتمادها.

يبسط هذا البرنامج الطريقة المذكورة في المقالة[1]، وطوّر أداة إخفاء تتضمن واجهة مستخدم رسومية (GUI)، تتيح للمستخدمين إخفاء الملفات واستخراجها عبر السحب والإفلات والنقر البسيط.

أُضيف بتاريخ 2024.4.24: وفقًا للطريقة المقترحة في المقالة[2]، يمكن أيضًا تضمين الملفات كمرفقات داخل ملفات MKV، وأُضيف هذا المنطق في الإصدار v1.0.2.

4. تصميم ووظائف الواجهة الرسومية

يتيح هذا البرنامج إخفاء الملفات واستخراجها مباشرة عبر إدخال كلمة المرور وسحب الملفات إلى الداخل.

يتميز البرنامج بالخصائص التالية:

(1) التكامل: يمكنه إخفاء الملفات، وكذلك إزالة الإخفاء في نفس الواجهة، مما يرفع كفاءة البرنامج وملاءمته. (2) السحب والإفلات: يدعم سحب الملفات أو المجلدات إلى المنطقة المحددة، مما يبسط عملية اختيار الملفات. (3) العمومية: يمكن يدويًا تغيير امتداد ملف MP4 المخفي الناتج لفك ضغطه، وليس إلزاميًا استخدام هذا البرنامج. (4) حماية كلمة المرور: يجبإدخال كلمة المرور لإجراء الإخفاء أو إزالة الإخفاء. منذ الإصدار v1.0.6 يُسمح بعدم تحديد كلمة مرور. (5) استدعاء CLI: يمكن استخدام الأوامر في نافذة الطرفية، أو استدعاؤه من تطبيقات أخرى كـبرنامج طرف ثالث (تحديث الإصدار 1.1.0) (6) التكامل مع قائمة النقر الأيمن: يمكن دمجه في قائمة النقر بزر الماوس الأيمن، للعمل بمنطق مشابه لبرامج الضغط الشائعة (تحديث الإصدار 1.2.0)

  • فيديو توضيحي

    https://youtu.be/ztjKF8FPIM0

  • واجهة GUI

  • معدِّل الهاش

حالة استخدام معدِّل الهاش هي أعمال المعالجة المسبقة لـتمرير الشعلة، تكميل الروابط أو رفع ملفات محظورة إلى التخزين السحابي، قبل رفع الملف يجب تعديل قيمة الهاش لمنع تأثير حظر الرابط على ملف المشاركة الأصلي.

مبدأ تعديل الهاش مشابه للإخفاء، حيث نلصق 1 بايت عشوائي في نهاية الملف، مما يغير قيمة MD5 للملف.

لاحظ أن أداة الإخفاء تقوم تلقائيًا بتوزيع الهاش عشوائيًا، حتى لو كان الملف الأصلي هو نفسه، فإن هاش الملف المخفي الناتج يختلف في كل مرة، لذا لا داعي للقلق بشأن قيمة الهاش عند إخفاء الملفات بشكل طبيعي.

3e78f26da4d708e61049a599cde829e3.webp

  • مولّد رموز التحقق

استخدم مولّد رموز التحقق لمعالجة رمز الاستخراج، لمنع الزواحف من التقاط الروابط.

d72d3b79e10f0e412d7bd101a3058db1.webp

مثال:

d55ef7164a6e579b01534ea1dd88eb7f.webp

  • التكامل مع قائمة النقر الأيمن

في الإصدار v1.2.0، أُضيفت سكربتات تثبيت وإزالة يمكنها دمج البرنامج في قائمة النقر بزر الماوس الأيمن. شغّل 01-安装隐写者到右键菜单.cmd بصلاحيات المسؤول؛ وللإزالة شغّل 02-移除隐写者右键菜单.cmd. تدعم السكربتات مسارات التثبيت التي تحتوي على مسافات وأحرف صينية و! وغيرها من الأحرف الخاصة. تعتمد الوظيفة على وضع CLI (تحدد افتراضيًا أول فيديو في مجلد cover_video). حاليًا لا يمكنها معالجة كلمات المرور أو اختيار الفيديو وغيرها من العمليات التفصيلية، وإذا احتجت لهذه العمليات، يمكنك اختيار النقر الأيمن - فتح واجهة أداة الإخفاء.

d36f4b4f035cdf963cc481991cfa44e8.webp

إصدار 20240801-v1.2.0.1، تم أيضًا دمج معدِّل الهاش

ef0d856f69b62f7baf724a774cc83bc4.webp

فيما يلي عرض توضيحي مفصل للعملية

fa9b0e5590c07a7c7bc88a016b48eb54.gif

  • دفتر كلمات المرور

إصدار 20240828-v1.2.1: أُضيفت وظيفة دفتر كلمات المرور إلى منطق إزالة الإخفاء، اكتب كلمات المرور سطرًا سطرًا في modules/PW.txt، وعند إزالة الإخفاء سيبحث البرنامج في دفتر كلمات المرور ويحاول فك الضغط (متوافق مع وضع CLI وقائمة النقر الأيمن)، ويدعم دفاتر كلمات المرور بصيغة 解TMD压، كما في الصورة:

eaf2b59d2d9d6fb5205c1095e1df3990.webp

5. مشاركة الخبرات والنصائح

5.1 المستويات الأمنية المختلفة لمشاركة الموارد

(1) الرفع والمشاركة المباشرة: الأبطال الحقيقيون يواجهون دائمًا الحياة القاسية والدماء المتدفقة، وحظر الروابط وحظر الحسابات وغيرها من الانتكاسات.

(2) ملفات مضغوطة بطبقة واحدة/متعددة الطبقات: وجود كلمة مرور وتشفير اسم الملف يمنع التخزين السحابي من فحص محتوى الملفات المضغوطة، ويقاوم المراجعة إلى حد ما، لكنه لا يمنع فك الضغط عبر الإنترنت (يمكن للهواتف فك ضغط صيغ الضغط بما فيها 7z عبر الإنترنت، والملفات المضغوطة الأكبر من 20 جيجابايت لا يمكن فك ضغطها عبر الإنترنت حاليًا، لكن لا يُنصح برفع مثل هذه الملفات الكبيرة)، وإذا لم تكن هناك كلمة مرور، فراجع (1)

(3)-1 ملفات مضغوطة متعددة الأجزاء: بما أنه لا يمكن فك ضغط الملفات متعددة الأجزاء عبر الإنترنت، فإن أمانها أعلى بكثير من (2) (تغيير الامتداد أو وجود ملفات مموهة لا يؤثر كثيرًا). (3)-2 ملفات مضغوطة ذاتية الاستخراج: ملفات مضغوطة بصيغة exe، لا تحتاج إلى تثبيت برنامج فك ضغط، ويمكن تنفيذها مباشرة لفك الضغط. لا يمكن أيضًا فك ضغط الملفات ذاتية الاستخراج عبر الإنترنت، وأمانها بنفس مستوى الملفات متعددة الأجزاء.

(4) ملفات مشفرة بصيغ خاصة أخرى: تشمل على سبيل المثال لا الحصر ملفات التشفير بالصيغ الخاصة مثل Cryptomator وVeraCrypt. مقارنة بالملفات المضغوطة الشائعة، من غير المرجح أن يجهز مزود التخزين السحابي وظائف لفك تشفير هذه الصيغ الخاصة، لذا أمانها أعلى من سابقتها. لكنها لا تتحمل المخالفات الإجبارية الناتجة عن الإبلاغ الكثيف.

(5) الملفات المخفية: نقصد هنا الملفات المخفية بصيغ JPG/PNG/MP4/MKV، من منظور تقنية التشفير، تنتمي الملفات المخفية إلى المستوى 3 (لا يمكن أيضًا فك ضغط الملفات المخفية عبر الإنترنت، وستظهر رسالة "الملف المضغوط تالف"). بفضل تمويهها القوي، يمكنها إرباك المراجعة بشكل جيد. كما أنها لا تخشى المخالفات الإجبارية الناتجة عن الإبلاغ، حيث يمكن الاستئناف (انظر القسم 5.3). لذلك أمانها أعلى من كل ما سبق.

(6) BT وIPFS والتخزين السحابي الذاتي: المشاركة اللامركزية عمومًا لا يمكن الإبلاغ عنها، لذا أمانها في القمة، وكذلك الحال بالنسبة للتخزين السحابي الذاتي. سيتم مناقشة المحتوى المتعلق بالإبلاغ بالتفصيل في القسمين 5.3 و5.6.

بشكل عام، وفقًا للنقاط الثلاث 【1. هل يمكن التشفير】 【2. هل يمكن فك الضغط عبر الإنترنت】 【3. هل يمكن الإبلاغ عنها】، يمكن تقسيم طرق المشاركة تقريبًا إلى 3 مستويات أمان رئيسية.

لمن يهتم بترتيب مستويات الأمان لمشاركة التخزين السحابي، يمكن الاطلاع على هذه المقالة[8].

5.2 مصدر أمان الملفات المخفية: انخفاض درجة الاشتباه

عند اختيار الملفات والمحتوى المخفي، يجب اختيار غلاف خارجي مناسب حسب حجم المورد المشارك، يجب أن يبدو معقولاً ولا يثير الشك.

مثلًا، إذا كان حجم موردك 3 جيجابايت، فمن الأفضل عدم اختيار فيديو قصير بدقيقة أو دقيقتين، فهذا غير معقول ويثير الشك بسهولة؛ فمن الأفضل اختيار فيديو طويل بمدة ساعة إلى ساعتين. يمكنك اختيار أفلام بدقة منخفضة أو محاضرات طويلة من موقع bilibili، فعادةً ما يكون حجم هذه الفيديوهات بدقة 360P أقل من 300 ميجابايت.

وقد وفرت في البرنامج أيضًا عدة فيديوهات طويلة للرجوع إليها، يمكنكم اختيار ما يناسبكم. أعتقد أن استخدام كمية صغيرة من حركة المرور الإضافية مقابل الأمان صفقة جيدة.

فيما يلي جدول مرجعي شخصي لـحجم المورد - مدة الغلاف الخارجي.

يُنصح بتنزيل فيديوهات موقع bilibili كغلاف خارجي للإخفاء، ففيديوهات bilibili مضغوطة بشكل احترافي، ويمكن ضمان أن يكون فيديو 3 دقائق أقل من 10 ميجابايت. انتبه إلى عدم تنزيل فيديوهات قد تتعلق بمشاكل حقوق النشر، مثل الأنمي وفيديوهات الشحن الحصرية لصناع المحتوى (UP). إذا لم تكن مطمئنًا، يمكنك البحث عن كلمة "الملكية العامة" للعثور على فيديوهات، ففيديوهات الملكية العامة لا تتعلق بمشاكل حقوق النشر.

أداة تنزيل الأغلفة الخارجية للإخفاء (أداة تنزيل فيديوهات bilibili) https://github.com/leiurayer/downkyi

معلمات التنزيل المقترحة: يمكن اختيار جودة أقل من 480P، وعادة لا تكون ضبابية جدًا؛ لكن يُنصح بجودة متوسطة للصوت، وإلا ستكون الضبابية واضحة وتثير الشك؛ واختر ترميز الفيديو H.265 لنسبة ضغط أعلى وحجم فيديو أصغر

للموارد الكبيرة جدًا (>4GB)، يمكن استخدام معالجة تقسيم المجلدات أو الأجزاء المتعددة، ويمكن أن يكون الفيديو الخارجي المدمج أنميًا مقسمًا إلى حلقات متسلسلة، مما يخفض درجة الاشتباه. حاليًا، أضاف البرنامج تنبيهًا بعدم معقولية الإخفاء منذ الإصدار 1.1.2.

5.3 تقنيات الاستئناف والتكميل القائمة على الإخفاء

أهم ما يميز الملفات المخفية عن طرق مشاركة التخزين السحابي الأخرى: لا تتعرض لحظر الروابط بسهولة، ويمكن الاستئناف عند المخالفة.

ما نقصده بعدم التعرض للحظر بسهولة: عندما يتم الإبلاغ عن الملف المخفي حتى عدد معين (نشير إليه بـ"القليل")، سيدخل مؤقتًا في حالة المراجعة، وتظهر كـ【تجميد مؤقت】أو【قيد المراجعة】، لكنه يعود للطبيعي من تلقاء نفسه بعد 5-10 دقائق، ويكون محصنًا ضد الإبلاغ القليل أو أقل.

لإثبات هذه الخاصية، راجع هذه التجربة [5]

هذا ما لم تستطع أي طريقة تشفير سابقة تحقيقه، فكما ذكرنا سابقًا، يميل التخزين السحابي إلى الحكم بالمخالفة مباشرة على الملفات التي لا يمكن فك تشفيرها ويتم الإبلاغ عنها كثيرًا.

لكن مع ذلك، رغم أن الملفات المخفية لا تتعرض للحظر بسهولة، إلا أنها قد تُحظر بعد إبلاغ كثير أو هائل (ستظهر رسائل "هذا الملف محظور من المشاركة" أو "الملف مخالف ويتم حجبه وفقًا للقوانين واللوائح ذات الصلة").

عندما يُحظر رابط مشاركة، عادة ما نحتاج إلى إعادة ضغط الملف وإعادة رفعه للتكميل. السبب في عدم قدرتنا على إعادة المشاركة مباشرة هو أن قيمة هاش الملف المخالف قد سُجلت بالفعل في التخزين السحابي، فأي إعادة رفع أو مشاركة سيتم التعرف عليها (قيمة هاش الملف تشبه بصمة الإنسان)، وهذا بلا شك مضيعة للوقت والجهد، خاصة عندما يكون الملف كبيرًا، وعندها تكون كابوسًا حقيقيًا.

قابلية الاستئناف للملفات المخفية تمنحنا حلاً آخر أكثر ملاءمة: يمكننا الاستئناف مباشرة على الملف المخالف ثم إعادة مشاركته، دون الحاجة إلى إعادة الضغط والرفع مرارًا للتكميل. إذا كنت تتعرض للإبلاغ من قبل شخص ما مؤخرًا، يمكنك الانتظار فترة لتفادي الهجمة ثم الاستئناف لإحياء الملف ومواصلة المشاركة.

4e3b022c952cffc89376061f9809c595.webp بالإضافة إلى ذلك، عند مواجهة إبلاغ خبيث واسع النطاق، لا يُنصح بالمشاركة بالحساب الرئيسي، بل يُنصح باستخدام الحساب الرئيسي للرفع والاستئناف فقط، ومشاركة الروابط بالحساب الثانوي، لتجنب الخسائر المحتملة من حظر الحساب. للتفاصيل، راجع هذه المقالة

[مشاركة تقنية] طريقة نقل الملفات من الحساب الكبير إلى الحساب الصغير للمشاركة في بايدو وان بان

لمزيد من التفاصيل حول تقنيات الاستئناف، راجع هذه المقالة [10]

5.4 التمويه المعقول عند الخط الرمادي

من ناحية أخرى، أن يكون المحتوى خاليًا تمامًا من المشاكل قد لا يكون جيدًا أيضًا.

إذا تم الإبلاغ عن الملف بشكل كبير، فقد يؤدي ذلك إلى مراجعة بشرية، ففيديو يبدو خاليًا من المشاكل تمامًا لكنه يُبلغ عنه باستمرار كمحتوى إباحي، هذا مريب جدًا أيضًا.

اقتراحنا لذلك: إذا كان موردك قد يواجه خطرالإبلاغ الكبير، يمكنك استخدام مقاطع متعلقة بعلم الجنس أو المقاطع الفلسفية الهزلية (哲♂学银梦) التي يمكنها تجاوز المراجعة، وهي مقاطع عند الخط الرمادي لكنها لن تصل إلى حد الحظر.

بهذه الطريقة، عند مواجهة إبلاغ كبير، يمكن تقليل خطر كشف المحتوى إلى أقصى حد، وإذا حُظر الملف للأسف، يمكن أيضًا إضفاء الشرعية على سبب الاستئناف.

6b3f6289b08797becab8518029722d52.webp

يمكنكم استعمال خيالكم في هذا الأمر، هذه مجرد أمثلة، الخلاصة:

الغرض من التمويه ليس أن يكون الملف بلا عيوب، بل جعل الطرف الآخر يخطئ في التقدير، وتحويل الأمور الكبيرة إلى صغيرة والصغيرة إلى لا شيء.

5.5 الخصوصية الشخصية

رغم أن الإخفاء يزيد من أمان الملف، إلا أنه يجب أيضًا مراعاة أمان الشبكة الشخصية وعدم الكشف عن الهوية عند المشاركة. على سبيل المثال، استخدام VPN أو وكيل أثناء الرفع؛ لا تستخدم فيديوهات تحتوي معلومات شخصية، ولا تستخدم دائمًا نفس الفيديو كغلاف للإخفاء، وما شابه ذلك، لتقليل مخاطر التتبع والتعرف.

5.6 مشكلة الإبلاغ الخبيث

بعض الموارد التي تُعتبر ثمينة قد تستهدف من قبل البائعين غير القانونيين للموارد وغيرهم من الجماعات الخبيثة. "البائعون غير القانونيين للموارد" هم من يأخذون الموارد الموزعة مجانًا لبيعها بغرض الربح، ويُعرفون شعبيًا باسم "الكلاب المقلوبة".

لضمان احتكار الأرباح، يبلغ البائعون عن ملفات المشاركة الخاصة بالآخرين لحظرها، مما يحافظ على تفرد مصادرهم (بمعنى آخر: يأكلون وحدهم). ينعكس ذلك في حظر شامل لروابط المنشورات وروابط سلسلة النقل أسفلها. (أمثلة: مثال 1، مثال 2، مثال 3)

بالتحديد، يستخدم البائعون غير القانونيين سكربتات آلية للإبلاغ عن ملفات المشاركة. انتبه: يتم الإبلاغ عن الملف لا الرابط. يحوّل البائعون الملفات التي يريدون إيقاع المخالفة بها إلى حساباتهم، يشاركونها، ثم يشغلون سكربت الإبلاغ باستمرار حتى تُخالف الملفات.

هذا المستوى من الإبلاغ لا تستطيع الملفات المخفية مواجهته، ليس فقط الملفات المخفية، بل لا يمكن لأي ملف عادي مواجهته، حتى الملفات العادية سيتم الحكم عليها بالمخالفة إجباريًا من التخزين السحابي، أي أن هذه المخالفة لا علاقة لها بوجود محتوى مخالف فعليًا في الملف، بل هي سلوك هجومي يشبه هجوم DDos (وهذا يعني حتى النقل الفوري لا ينفع). رغم أن الملفات المخفية يمكن الاستئناف عليها، لكن إذا لم يستطع المبلِّغون قتل الملف نهائيًا، فسيحاولون قتل المشارك نفسه، فبدلاً من الإبلاغ عن الملفات واحدًا تلو الآخر، الأسهل هو حظر حساب المشارك مباشرة.

لذلك إذا كان موردك مستهدفًا بالفعل من البائعين غير القانونيين (معيار التحديد: يُحظر الرابط المخفي بسرعة بعد المشاركة، وبعد نجاح الاستئناف يُحظر بسرعة مرة أخرى)، ففي هذه الحالة لا يُنصح بمواصلة المشاركة عبر التخزين السحابي الشائع، بل يُنصح بالانتقال إلى IPFS والروابط المغناطيسية والتخزين السحابي الذاتي[X5] وغيرها من طرق المشاركة التي لا تتأثر بالإبلاغ.

لمزيد من التحليل حول المشاركة الآمنة ومبدأ إبلاغ البائعين غير القانونيين، راجع هذه المقالة

5.7 استخدام منصات استضافة الفيديو لاستضافة الملفات المخفية

بما أن الملف المخفي هو فيديو وملف مضغوط في آن واحد، يمكننا رفع الملفات المخفية إلى بعض منصات الفيديو واستخدام منصة الفيديو كتخزين سحابي.

مواقع الفيديو التقليدية (مثل bilibili) تضغط الجودة مما يفقد المحتوى المخفي، لكن بعض المواقع القائمة على IPFS تسمح بتنزيل الملف الأصلي مباشرة (مثل sol.media)، وهذه الخاصية تجعلها مناسبة للاستفادة المجانية من مساحة التخزين. وبما أن هذا الموقع يستضيف الملفات فعليًا على pinata (استقرار pinata جيد جدًا)، ويمكن للمحتوى أن يُبحَث عنه عبر شبكة IPFS، فعند المشاركة لا نحتاج إلى استخدام رابط الفيديو في الموقع، بل يمكن استخدام CID للمحتوى للوصول إليه والتحميل عبر شبكة IPFS (تجربة المشاركة تشبه النقل الفوري).

قابلية تشغيل الملفات المخفية توفر أيضًا أمانًا جيدًا، كما في الصورة أدناه، تبدو طبيعية للوهلة الأولى:

o7B9I.jpg

الموقع يحتوي على تصنيف NSFW (غير آمن للعمل)، يمكنك اختيار هذا التصنيف عند الرفع، مما يسمح برفع بعض المحتويات الحساسة مباشرة، ولن تظهر في قسم Trending في الزاوية العلوية اليسرى، حتى لا يطّلع عليها المارة. أما بخصوص الحدود، فيمكنكم الاطلاع على قسم NSFW في الموقع، فهو تقريبًا محتوى بمستوى AV (لا يُنصح بمحتوى متعلق بالأطفال، ومحتوى الأنمي المتعلق بالأطفال غير محسوم أيضًا، وفي هذه الحالة من الأفضل استخدام الإخفاء).

بما أننا نستفيد مجانًا من مساحة الموقع، فمن الأفضل الالتزام بالمبدأ الثابت للملفات المخفية: 【عدم إثارة الشك】، وعند الرفع يجب أن يبدو وكأنك 【مستخدم عادي】 (رفع عشرات الجيجابايتات يوميًا من أغنية Never Gonna Give You Up، مهما نظرت للأمر سيكون غريبًا جدًا). تحلوا بالصبر قليلاً وتعاملوا مع أنفسكم كناقلين للفيديوهات، وابحثوا عن بعض الفيديوهات القيمة على bilibili، واعتبروا ذلك إسهامًا في تنوع فيديوهات الموقع، فالكل من أجل الفرد والفرد من أجل الكل، وبالمناسبة اجنوا بعض المكاسب كحافز إبداعي، رابح-رابح بل رابح ثلاثي! (المشاهدون يتعلمون من الفيديوهات، والموقع يثري محتواه ونشاط مستخدميه، والمشارك يكسب المكاسب — رابح ثلاثي!).

بالإضافة إلى sol.media، يمكن استخدام المواقع التالية للاستضافة:

https://odysee.com/ (أقصى معدل بت مكافئ لرفع الفيديو في هذا الموقع هو 16 ميجابت/ثانية، لذا انتبه إلى أن يكون طول الفيديو المخفي أطول)

https://gleev.xyz/ (هذا الموقع يمكنه استضافة الملفات المخفية مباشرة)

لمزيد من منصات الاستضافة، يمكنك الرجوع إلى هذه المقالة:

[مشاركة تقنية] جرد منصات استضافة IPFS الرئيسية: مقارنة شاملة للوظائف والقيود ومؤشرات التوصية

5.8 المسائل القانونية

أظن أن من وصل إلى هذا الحد يفهم، لكن اسمحوا لي بالتأكيد على نقطة.

عند استخدام هذا البرنامج، يرجى الالتزام بالقوانين والمعايير الأخلاقية اللازمة. يمكنكم مشاركة الموارد كهواية، لكن احرصوا على عدم إخراج محتوى هذه الدوائر الصغيرة إلى العلن، ولا تذهبوا إلى أماكن يمكن للمسؤولين رؤيتها للاستفزاز. التجارب التاريخية علمتنا مرارًا أن نتائج خروج محتوى الدوائر الصغيرة إلى العلن غالبًا ما تكون فوضى عارمة. (أنتم! لا تجعلوا الجميع يفقدون القدرة على استخدام الإخفاء!)

لا نشجع استخدام تقنية الإخفاء في أنشطة غير قانونية، بل نأمل من خلال التقنية تعزيز حماية البيانات الشخصية والخصوصية والأمان.

7. القصور والآفاق

لا يزال البرنامج الحالي يعاني من بعض المشاكل، مثل أن طريقة الدمج هي ببساطة إلحاق ملف ZIP بنهاية ملف الفيديو، أو تضمينه في moov box لملف MP4 أو في مرفقات ملف MKV. هذه الطريقة سهلة التنفيذ لكن يسهل اكتشافها أيضًا.

ربما يمكن التفكير لاحقًا في استخدام طريقة أكثر تمويهًا، مثل تضمين محتوى ملف ZIP في أجزاء أقل أهمية من ملف الفيديو، أو إدراج بيانات صغيرة بعد كل إطار I. هذه الممارسات تتطلب تحليل تفاصيل ترميز ملف الفيديو، وقد تحتاج إلى مكتبات أخرى مثل FFmpeg وغيرها، ونترك التفاصيل للدراسات المستقبلية.

مع ذلك، وفقًا لنتائج اختبارات المقالة[1] ونتائج اختباراتنا، يتمتع الإخفاء بمزايا: ① لا يخالف بسهولة ② حتى لو خالف فـيمكن الاستئناف ③ التكميل سهل وغيرها. في غياب الإبلاغ المستهدف المتعمد، يمكن اعتبار طريقة الإخفاء هذه حلاً قابلاً للتعميم.

مستقبلًا، مع اكتمال التقنية بشكل أكبر، قد تصبح طرق الإخفاء هذه وسيلة فعالة للمشاركة الآمنة بعد النقل الفوري.

هذا البرنامج مجرد حجر يُلقى لجذب اليشم، ونرحب بمشاركة الجميع في البحث.

نسخ معلومات توضيحية للملف المخفي بنقرة واحدة؛

root@kitploit:~
1. 外壳MP4文件为伪装视频,资源被隐写在MP4文件内部。
2. 解压方法:用 WinRAR 改 MP4 后缀名为 ZIP 然后解压。

8. الخلاصة

تستعرض هذه المقالة تاريخ طرق مشاركة الموارد حتى وصلت إلى روابط النقل الفوري، وتثبت أن الإبلاغ هو السبب الرئيسي لحظر الروابط، وتقترح استخدام تقنية الإخفاء كحل جديد للمشاركة الآمنة للموارد في العصر الجديد، كما تشارك بعض الخبرات والنصائح عند استخدام تقنية الإخفاء، آملين مساعدة مشاركي الموارد على استخدام تقنية الإخفاء بشكل أفضل.

مع تقدم التقنية وانتشار الوسائط الرقمية، قد تحقق تقنية الإخفاء اختراقات جديدة، فبالإضافة إلى طريقة الإخفاء بإدراج الإطارات المذكورة سابقًا، قد تظهر أيضًا أنظمة إخفاء مدفوعة بالذكاء الاصطناعي والتعلم العميق، وكلها قد توفر حلولاً جديدة لمشكلات أمان مشاركة الموارد.

صراع الرمح والدرع لا يتوقف أبدًا، والعصر الجديد يستدعي حلولاً جديدة.

نرحب بمشاركة الجميع في اختبار وبحث تقنية الإخفاء، ودفع تطورها معًا. إذا كانت لديكم أي متطلبات أو اقتراحات لتحسين هذا البرنامج، فيرجى طرحها في التعليقات أو فتح issue على GitHub.

الكود المصدري: https://github.com/cenglin123/SteganographierGUI

9. إخلاء المسؤولية

هذا البرنامج مخصص فقط لحماية أمان المعلومات الشخصية، يرجى عدم استخدامه في أي أنشطة غير قانونية أو إجرامية

10. روابط التنزيل

IPFS Github

الملحق أ: أوامر الإخفاء

أ.1 إخفاء MP4

root@kitploit:~
copy /b "input.mp4" + "input.zip" "output.mp4"

كود بايثون

root@kitploit:~
import subprocess

cmd = [
	'copy', '/b',
	'input.mp4','+',
	'input.zip',
	'output.mp4',
]
subprocess.run(cmd, check=True)

أ.2 إخفاء MKV (باستخدام mkvtoolnix)

root@kitploit:~
mkvmerge -o "output.mkv" "input.mp4" --attach-file "input.7z"

كود بايثون

root@kitploit:~
import subprocess

cmd = [
	'mkvmerge', '-o',
	'output.mp4',
	'input.mp4',
	'--attach-file',
	'input.7z',
]
subprocess.run(cmd, check=True)

أ.3 تقنيات إخفاء أخرى

بالإضافة إلى ما ذكر في هذه المقالة، هناك بعض طرق معالجة الملفات الأخرى التي تعتبر أيضًا إخفاءً:

  1. مثلًا ترجمة البيانات الثنائية للملف إلى معلومات بكسل الصورة، ثم الحصول على صورة بلا معنى للتخزين؛
  2. أو معاملتها كملف بيانات PCM بثماني بتات، ثم تغليفها وتحويلها إلى ملف wav، للحصول على ملف wav مموه بلا معنى، ويمكن أيضًا تحويلها إلى flac أو حتى خلطها في ملف mkv.
  3. أو تعديل ترويسة الملف مباشرة للتنكر السريع بالصيغة.

مبدأ تحقيق الأمان في هذه الطرق متشابه، وقد تمت مناقشته في القسم 5.1، لكن هذه الطرق أقل سهولة من الطرق المذكورة في هذه المقالة، لأن فك ترميزها يتطلب برامج متخصصة، بينما يمكن لبرامج فك الضغط الشائعة فك ضغط ملفات طريقة copy /b المذكورة في هذه المقالة، فهي أكثر ملاءمة.

الملحق ب: مقالات سلسلة تقنية إخفاء MP4 (مرتبة زمنيًا)

المحتوى الرئيسي

[1] [تقنية] استخدام إخفاء الملفات لتجنب حجب التخزين السحابي

[2] [مشاركة أداة] المُخفي: أداة إخفاء الموارد داخل ملفات MP4 [مبادرة حلول منع حظر الروابط & مناقشة تقنيات تجاوز مراجعة التخزين السحابي]

[3] [مشاركة تقنية] بعض الاختبارات والفرضيات الأولية حول ظاهرة حظر الروابط الشامل في التعليقات [مبادرة حلول منع حظر الروابط]

[4] [مشاركة تقنية] المستويات الأمنية المتعددة لمشاركة موارد التخزين السحابي، المراجعة والإبلاغ، واقتراحات المشاركة [مبادرة حلول منع حظر الروابط]

[5] [مشاركة تقنية] كيفية التعامل مع الإبلاغ الخبيث - قسم بايدو يون - الجزء الأول [مبادرة حلول منع حظر الروابط]

[6] [مشاركة تقنية] كيفية التعامل مع الإبلاغ الخبيث - قسم بايدو يون - الجزء الثاني [مبادرة المشاركة الآمنة للموارد]

[7] [مشاركة تقنية] طريقة نقل الملفات من الحساب الكبير إلى الحساب الصغير للمشاركة في بايدو وان بان [خطة المشاركة الآمنة للموارد]

قراءة موسعة

[X0] [1] [مشاركة تقنية] برنامج ضد الحظر: كيف تشارك الموارد بأمان؟

[X1] [مشاركة تقنية] كيفية إخفاء ملفات مخفية في فيديوهات بصيغة .mkv، مع أدوات mkvtoolnix وMkvEdit وgMKVExtractGUI

[X2] [مقالات متنوعة] شرح مبسط للسائقين الجدد (ملاحظة الكاتب: هذا المقال تثقيفي حول المشاركة الآمنة)

[X3] [مشاركة تقنية] بدء سريع لمشاركة الموارد عبر IPFS ومناقشة سيناريوهات استخدامه [حلول منع حظر الروابط]

[X4] [تقنية] استخدام التنزيل دون اتصال في التخزين السحابي للمشاركة لتجاوز المراجعة

[X5] [مشاركة تقنية] [تخزين سحابي ذاتي] بناء تخزين سحابي ذاتي بـ cloudreve + التنزيل دون اتصال

[X6] [مقال متقدم] تأملات حول آليات مشاركة الملفات في العصر الجديد (ملاحظة الكاتب: هذا المقال يقدم طرق مشاركة أخرى بخلاف التخزين السحابي)

[X7] [مشاركة تقنية] صناعة واستخدام الإخفاء في الصور

[X8] [مشاركة تقنية] برنامج ضد الحظر (ملاحظة الكاتب: هذا المقال يقدم طرق المشاركة الشائعة للتخزين السحابي، لكن الكاتب قد يضطر لأكل شاشة الكمبيوتر)

[X9] [تعليمي] التوعية بـ BitTorrent (ملفات التورنت) [تحديث tracker لمستودع السادة] [2020 Rev] (ملاحظة الكاتب: هذا المقال تعليمي حول البذر المغناطيسي)

[X10] [مشاركة تقنية] [IPFS] أداة مشاركة الملفات التي لا يمكن الإبلاغ عنها: دليل تشغيل CRUST IPFS الجزء الأول (دليل منصة استضافة IPFS)

[X11] حول الإجراءات ذات الصلة التي اتخذتها بايدو مؤخرًا لحظر الحسابات (هذه المقالة هي أيضًا بداية عصر النقل الفوري)

[X12] [جنوب+] لا يزال في هذا المنتدى مستخدمون أغبياء، أيها العاجزون ابتعدوا عن الإنترنت من فضلكم؟ يطلبون مني الموارد بكل تأدب ثم يذهبون للإبلاغ عني لمايكروسوفت بعد التنزيل، لماذا لا تبلغون عني لهيئة الأمن السيبراني؟ ربما سيمنحونكم جائزة المواطن الصالح

[X2] [جنوب+] شاهدوا كم تؤثر مجرد أفعال الإبلاغ على موارد بايدو وان بان

تنزيل الأداة
حجم الموردمدة الفيديو الموصى بها
0-200MB1-3 دقائق
200-400MB3-15 دقيقة
400-500MB15-30 دقيقة
500MB-1GB30 دقيقة - ساعة واحدة
1GB-3GBساعة واحدة
3GB-4GBساعتان
أكثر من 4GBأكثر من ساعتين