
أداة هجوم القوة العمياء في الإخفاء الصوري لكشف البيانات المخفية داخل الملفات
أداة اختراق قائمة على التخمين في علم الإخفاء لكشف البيانات المخفية داخل الملفات.
هل تبحث عن مستودع Docker؟ يمكنك العثور عليه هنا
توقف عن إضاعة الوقت وموارد المعالج، استخدم stegseek بدلاً من ذلك! غير مقتنع؟ ألقِ نظرة على هذه المقاييس (مسروقة بحب):
| كلمة المرور | السطر | Stegseek v0.4 | Stegcracker 2.0.9 | Stegbrute v0.1.1 (-t 8) |
|---|---|---|---|---|
| "cassandra" | 1 000 | 0.9s | 3.1s | 0.7s |
| "kupal" | 10 000 | 0.9s | 14.4s | 7.1s |
| "sagar" | 100 000 | 0.9s | 2m23.0s | 1m21.9s |
| "budakid1" | 1 000 000 | 0.9s | [p] 23m50.0s | 13m45.7s |
| "␣␣␣␣␣␣␣1" | 14 344 383 | 1.9s | [p] 5h41m52.5s | [p] 3h17m38.0s |
على الرغم من أنني استمتعت ببناء هذه الأداة، إلا أنها كانت وستظل مبنية على أسس سيئة. بدأ StegCracker كحل سريع لمشكلة لم تكن تحتوي على حلول جيدة أو سهلة الاستخدام، لكن أكبر عامل مقيد لها هو اعتمادها على إرسال آلاف الاستدعاءات الفرعية في الثانية (والتي، على الرغم من تحسينها قليلاً باستخدام خيوط متعددة، فهي فظيعة من حيث الأداء).
ونتيجة لذلك، وبعد ثلاث سنوات من إدارة المشروع، قررت تمرير الشعلة والتقاعد رسمياً من المشروع. شكراً على الدعم وشكراً @RickdeJager لبناء نسخة أفضل 🎉
استخدام stegcracker بسيط، مرر ملفاً كمعامل أول، واختيارياً مرر مساراً لقاموس كلمات من المحاولات كمعامل ثانٍ. إذا لم تحدد القاموس، ستستخدم الأداة القاموس المضمن rockyou.txt الذي يأتي مع Kali Linux. إذا كنت تستخدم توزيعة مختلفة، يمكنك تنزيل قاموس rockyou هنا.
$ stegcracker <file> [<wordlist>]
أو باستخدام Docker:
$ docker run -v $(pwd)/data/:/data -it paradoxis/stegcracker example.jpg
البرنامج يتطلب تثبيت ثنائي steghide و Python 3.6 أو أعلى. إذا لم يتم تثبيت python 3.6، راجع هذا الدليل لكيفية القيام بذلك. يمكن تثبيت Steghide باستخدام الأمر التالي (Kali Linux):
$ sudo apt-get install steghide -y
لتثبيت StegCracker، قم بتشغيل الأمر التالي:
$ pip3 install stegcracker
أو اسحب أحدث صورة Docker:
$ docker pull paradoxis/stegcracker
لتحديث StegCracker، مرر -U إلى أمر التثبيت:
$ pip3 install stegcracker -U --force-reinstall

لا أستطيع تثبيت الأداة باستخدام pip3، ولكن python 3.6+ مثبت
python3.6): python3.X -m pip install -U stegcrackerلقد قمت بتثبيت الأداة، ولكن عندما أشغل stegcracker يعيد 'command not found'
bin الخاص بـ Python غير موجود في متغير PATH البيئي الخاص بك. كحل سريع يمكنك إضافة التالي إلى ملف ~/.bashrc: alias stegcracker='python3 -m stegcracker'أنا أستخدم StegCracker 1.X، كيف يمكنني الترقية؟
sudo rm --force $(which stegcracker)أريد تشغيل إصدار أقدم من StegCracker، كيف أحصل على نسخة؟
هل يمكنني تشغيل هذه الأداة على توزيعة لينكس أخرى؟
حقوق النشر 2020 - Luke Paris (Paradoxis)
يُمنح الإذن بموجب هذا، مجاناً، لأي شخص يحصل على نسخة من هذا البرنامج وملفات التوثيق المرتبطة به (الـ "برنامج")، للتعامل مع البرنامج دون قيود، بما في ذلك على سبيل المثال لا الحصر حقوق استخدام، نسخ، تعديل، دمج، نشر، توزيع، ترخيص، و/أو بيع نسخ من البرنامج، والسماح للأشخاص الذين تم تزويدهم بالبرنامج بالقيام بذلك، مع مراعاة الشروط التالية:
يجب تضمين إشعار حقوق النشر أعلاه وإشعار الإذن هذا في جميع النسخ أو الأجزاء الجوهرية من البرنامج.
البرنامج يُقدم "كما هو"، دون أي ضمان، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق، الملاءمة لغرض معين وعدم انتهاك الحقوق. في أي حال من الأحوال لا يكون المؤلفون أو أصحاب حقوق النشر مسؤولين عن أي دعوى، أضرار أو مسؤولية أخرى، سواء في إجراء تعاقدي أو تقصيري أو غيره، ناشئة عن أو تتعلق بالبرنامج أو استخدامه أو تعاملات أخرى مع البرنامج.
هل يمكنني تشغيل StegCracker على Windows؟