Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
stegcloak — إخفاء الأسرار بأحرف غير مرئية في نص عادي بشكل آمن باستخدام كلمات المرور 🧙🏻‍♂️⭐ | Kitploit
أدوات/GitHubGitHub/kurolabs/stegcloak
أدوات التشفير/فك التشفيرتسريب البياناتإخفاء المعلوماتالتشفيرالخصوصية
GitHubkurolabs/stegcloak

stegcloak

إخفاء الأسرار بأحرف غير مرئية في نص عادي بشكل آمن باستخدام كلمات المرور 🧙🏻‍♂️⭐

عرض المستودع
3.9k244منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني


StegCloak

StegCloak

عباءة الإخفاء لنصوصك

StegCloak هي وحدة تخفية (steganography) مكتوبة بلغة JavaScript نقية، مصممة بأسلوب البرمجة الوظيفية، لإخفاء الأسرار داخل النصوص عن طريق ضغط السر وتشفيره قبل إخفائه باستخدام أحرف خاصة غير مرئية من Unicode. يمكن استخدامها لوضع علامات مائية بأمان على السلاسل النصية، أو النصوص المخفية في صفحات الويب، أو النصوص على وسائل التواصل الاجتماعي، أو لأي اتصال سري آخر. غير مرئية تمامًا! تعرف على كيفية عملها بالتفصيل في هذه المقالة على Medium أو شاهد العرض التوضيحي لمعرفة وظيفتها.

JavaScript Standard Style

الميزات

  • حماية سرك غير المرئي باستخدام كلمات المرور وسلامة HMAC
  • آمن تشفيريًا عن طريق تشفير السر غير المرئي باستخدام AES-256-CTR.
  • يستخدم 6 أحرف غير مرئية من Unicode تعمل في كل مكان على الويب - تويتر، جيميل، واتساب، تيليجرام، إنستغرام، فيسبوك، وغيرها الكثير!
  • أقصى ضغط لتقليل الحمولة (LZ، Huffman).
  • غير مرئي تمامًا، يستخدم أحرف العرض الصفري (Zero Width Characters) بدلاً من المسافات أو علامات التبويب.
  • سريع جدًا! يخفي صفحة ويكيبيديا المصدرية للتخفي (800 سطر و205362 حرفًا) داخل نص غطاء من 3 كلمات في أقل من ثانية.
  • يمكن إخفاء الملفات في السلاسل النصية عن طريق رفع الملف إلى السحابة وتخبئة الرابط في السلسلة النصية.
  • مكتوب بأسلوب برمجي وظيفي بحت.
  • الاستخدام - متاح كوحدة API، وواجهة سطر أوامر (CLI)، وأيضًا واجهة ويب (محسنة باستخدام web workers).

StegCloak Demo

التثبيت

باستخدام npm،

root@kitploit:~
$ npm install -g stegcloak

باستخدام npm (لاستخدامه محليًا في برنامجك)،

root@kitploit:~
$ npm install stegcloak

كيف يعمل

استخدام واجهة سطر الأوامر

الإخفاء

root@kitploit:~
$ stegcloak hide

الخيارات:

root@kitploit:~
  hide [options] [secret] [cover]

  -fc, --fcover <file>      استخراج نص الغطاء من ملف
  -fs, --fsecret <file>     استخراج النص السري من ملف
  -n, --nocrypt             إذا كنت لا تحتاج إلى تشفير (الافتراضي: false)
  -i, --integrity           إذا كانت هناك حاجة إلى أمان إضافي لمنع العبث (الافتراضي: false)
  -o, --output <output>     إخراج النتائج إلى ملف
  -c, --config <file>       ملف الإعدادات
  -h, --help                عرض المساعدة لهذا الأمر

الكشف

root@kitploit:~
$ stegcloak reveal       

الخيارات:

root@kitploit:~
  reveal [message]

  -f, --file <file>       استخراج الرسالة من ملف
  -cp, --clip             نسخ الرسالة مباشرة من الحافظة
  -o, --output <output>   إخراج السر إلى ملف
  -c, --config <file>     ملف الإعدادات
  -h, --help              عرض المساعدة لهذا الأمر

دعم إضافي

  • متغير البيئة STEGCLOAK_PASSWORD، إذا تم تعيينه، سيتم استخدامه افتراضيًا ككلمة مرور.

  • دعم ملف الإعدادات لتكوين واجهة سطر الأوامر وتجنب المطالبات. اقرأ وثائق الإعدادات هنا.

استخدام API

root@kitploit:~
const StegCloak = require('stegcloak');

const stegcloak = new StegCloak(true, false);  // يتم التهيئة مع تشفير true و hmac false للإخفاء

// يتم استخدام هذه الوسائط فقط أثناء الإخفاء

// يمكن تغييرها لاحقًا عن طريق تبديل الأعلام المنطقية لـ stegcloak.encrypt و stegcloak.integrity

ما هو HMAC وهل أحتاجه؟

HMAC هي خطوة أمان إضافية لبصمة الإصبع لمنع العبث بالنصوص وللتحقق من أن الرسالة المستلمة قد أُرسلت بالفعل من قبل المرسل المقصود. إذا تم إرسال البيانات عبر واتساب، ماسنجر أو أي منصة تواصل اجتماعي، فإن هذا الأمر يعالج بالفعل! ومع ذلك، إذا كنت تستخدم StegCloak في برنامجك لنقل البيانات واسترجاعها بأمان، يمكن تفعيل هذا الخيار ويتولى StegCloak الأمر.

الإخفاء

stegcloak.hide(secret, password, cover) -> string
root@kitploit:~
const magic = stegcloak.hide("Voldemort is back", "mischief managed", "The WiFi's not working here!");

// يستخدم الأعلام المنطقية stegcloak.encrypt و stegcloak.integrity للتعتيم

console.log(magic);  // The WiFi's not working here!

الكشف

stegcloak.reveal(data, password) -> string
root@kitploit:~
const secret = stegcloak.reveal(magic, "mischief managed");

// يكتشف تلقائيًا إذا تم إجراء التشفير أو فحوصات السلامة أثناء الإخفاء ويتصرف وفقًا لذلك

console.log(secret); // Voldemort is back

هذه المدونة الرائعة بقلم Francesco Soncina تشرح كيف يمكنك استخدام API StegCloak لوضع علامات مائية على أي نص في موقعك.

مهم

StegCloak لا يحل مشكلة أليس-بوب-واردن (Alice-Bob-Warden)، فهي قوية فقط عندما لا يبحث عنها أحد، وتساعدك على تحقيق ذلك بشكل جيد جدًا نظرًا لخصائصها غير المرئية حول الويب! يمكن استخدامها بأمان لوضع العلامات المائية في المنتديات، التغريدات غير المرئية، وسائل التواصل الاجتماعي، إلخ. يرجى عدم استخدامها عندما تعلم أن هناك شخصًا يراقب بياناتك بنشاط - من خلال النظر إلى أحرف Unicode عبر أداة تحليل البيانات. في هذه الحالة، حتى لو لم يمكن فك تشفير السر المشفر، تبقى الحقيقة أن الحارس (الوسيط) يعلم بوجود اتصال سري ما، لأنه سيلاحظ كمية غير عادية من الأحرف الخاصة غير المرئية.

المساهمة

مرحب بالمساهمات. بالنسبة للتغييرات الكبيرة، يرجى فتح مشكلة أولاً لمناقشة ما ترغب في تغييره.

الترخيص

MIT - حقوق النشر (c) 2020 Jyothishmathi CV، Kandavel A، Mohanasundar M

الشكر والتقدير

شعار StegCloak صممه Smashicons.

تنزيل الأداة