
⚡ أسرع أداة كسر steghide في العالم، تعالج ملايين كلمات المرور في الثانية ⚡
ستيغسيك هو أداة تكسير سريعة جدًا لـ steghide يمكن استخدامها لاستخراج البيانات المخفية من الملفات. تم بناؤه كفرع من مشروع steghide الأصلي، ونتيجة لذلك، فهو أسرع بآلاف المرات من أدوات التكسير الأخرى ويمكنه تشغيل rockyou.txt* بأكمله في أقل من ثانيتين.
يمكن أيضًا استخدام ستيغسيك لاستخراج بيانات وصفية لـ steghide بدون كلمة مرور، والتي يمكن استخدامها لاختبار ما إذا كان الملف يحتوي على بيانات steghide.
*
rockyou.txtهي قائمة كلمات مرور معروفة تحتوي على أكثر من 14 مليون كلمة مرور.

تخط إلى الأداء للحصول على بعض الأرقام الخام.
ترشدك التعليمات التالية خلال عملية التثبيت. بدلاً من ذلك، يمكنك تشغيل ستيغسيك في حاوية Docker. تخط إلى Docker للحصول على التعليمات.
على أنظمة Ubuntu الحديثة والأنظمة الأخرى المستندة إلى Debian، يمكنك استخدام حزمة .deb المقدمة للتثبيت:
.deb باستخدام sudo apt install ./stegseek_0.6-1.debعلى الأنظمة الأخرى، سيتعين عليك بناء ستيغسيك بنفسك. راجع BUILD.md لمزيد من المعلومات.
لسوء الحظ، لا يدعم بناء ستيغسيك كتطبيق ويندوز أصلي. بدلاً من ذلك، يجب تشغيل ستيغسيك باستخدام WSL. يُوصى باستخدام توزيعة Ubuntu WSL للحصول على توافق مثالي.
بمجرد تكوين WSL، يمكن تثبيت ستيغسيك باستخدام تعليمات لينكس أعلاه.
بشكل افتراضي، يقوم WSL بتحميل محرك الأقراص C:\ في /mnt/c/، والذي يمكنك استخدامه للوصول بسهولة إلى ملفاتك.
الميزة الأكثر أهمية في ستيغسيك هي تكسير قوائم الكلمات:
stegseek [stegofile.jpg] [wordlist.txt]
سيحاول هذا الوضع ببساطة جميع كلمات المرور في قائمة الكلمات المقدمة مقابل ملف stego المقدم.
يمكن أيضًا استخدام ستيغسيك لكشف واستخراج أي بيانات (وصفية) غير مشفرة من صورة steghide. يستغل هذا حقيقة أن مولد الأرقام العشوائية المستخدم في steghide يحتوي فقط على 2^32 بذرة ممكنة، والتي يمكن اختراقها بالقوة العمياء في غضون دقائق.
stegseek --seed [stegofile.jpg]
سيخبرك هذا الأمر بـ:
إذا كنت محظوظًا (جدًا) وتم ترميز الملف بدون تشفير، فسيقوم هذا الوضع حتى باستعادة الملف المشفر لك!
يتميز العرض التوضيحي أدناه بـ تحدي من X-MAS CTF 2020. تم إخفاء علم باستخدام كلمة مرور عشوائية آمنة، ولكن بدون تمكين التشفير. في غضون بضع دقائق، يتمكن ستيغسيك من استعادة الملف المضمن دون الحاجة إلى تخمين كلمة المرور الصحيحة.

استخدم stegseek --help للحصول على القائمة الكاملة للخيارات المتاحة:
=== StegSeek Help ===
To crack a stegofile:
stegseek [stegofile.jpg] [wordlist.txt]
Commands:
--crack Crack a stego file using a wordlist. This is the default mode.
--seed Crack a stego file by attempting all embedding patterns.
This mode can be used to detect a file encoded by steghide.
In case the file was encoded without encryption, this mode will
even recover the embedded file.
Positional arguments:
--crack [stegofile.jpg] [wordlist.txt] [output.txt]
--seed [stegofile.jpg] [output.txt]
Keyword arguments:
-sf, --stegofile select stego file
-wl, --wordlist select the wordlist file
-xf, --extractfile select file name for extracted data
-t, --threads set the number of threads. Defaults to the number of cores.
-f, --force overwrite existing files
-v, --verbose display detailed information
-q, --quiet hide performance metrics (can improve performance)
-s, --skipdefault don't add guesses to the wordlist (empty password, filename, ...)
-n, --nocolor disable colors in output
-c, --continue continue cracking after a result has been found.
(A stego file might contain multiple embedded files)
-a, --accessible simplify the output to be more screen reader friendly
Use "stegseek --help -v" to include steghide's help.
يتضمن ستيغسيك تقريبًا جميع وظائف steghide، لذلك يمكن استخدامه أيضًا لتضمين أو استخراج البيانات كالمعتاد. العائق الوحيد هو أن الأوامر يجب أن تستخدم تنسيق --command. على سبيل المثال، steghide embed [...] يصبح stegseek --embed [...].
stegseek --embed <data> <coverfile> [<stegofile>]stegseek --extract <stegofile> [<output>]يمكنك أيضًا تشغيل ستيغسيك كحاوية دوكر:
docker run --rm -it -v "$(pwd):/steg" rickdejager/stegseek [stegofile.jpg] [wordlist.txt]
هذا يتطلب أن تكون قائمة الكلمات وملف stego موجودين في دليل العمل الحالي، حيث يتم تحميل هذا المجلد إلى /steg داخل الحاوية.
هذا هو المجال الذي يتألق فيه ستيغسيك حقًا. كما وعدنا، لنبدأ بدعوى "rockyou.txt في ثانيتين فقط". تم قياس كل هذه الأرقام على كمبيوتر محمول بمعالج Intel i7-7700HQ @ 2.80GHz وذاكرة وصول عشوائي 8 جيجابايت.
اخترت آخر كلمة مرور في rockyou.txt بدون أحرف تحكم: "␣␣␣␣␣␣␣1" (7 مسافات متبوعة بـ '1'). هذه كلمة المرور موجودة في السطر 14344383 من 14344391
> StegSeek 0.6 - https://github.com/RickdeJager/StegSeek
[i] Found passphrase: " 1"
[i] Original filename: "secret.txt".
[i] Extracting to "7spaces1.jpg.out".
real 0m1,211s
user 0m9,488s
sys 0m0,084s
وها هو ذا، أكثر من 14 مليون كلمة مرور في أقل من ثانيتين 😍.
لاختبار أداء الأدوات الأخرى، قمت بإنشاء عدة ملفات stego بكلمات مرور مختلفة، مأخوذة من rockyou.txt. قمت بتشغيل كل أداة بالإعدادات الافتراضية، باستثناء Stegbrute حيث قمت بزيادة سلاسل المحادثات لإجراء مقارنة عادلة.
[p] = الوقت المتوقع بناءً على النتائج السابقة.
لمقارنة سرعة كل أداة، دعنا ننظر إلى الصف الأخير من الجدول (وإلا فإن ستيغسيك ينتهي قبل أن تبدأ جميع سلاسل المحادثات). على هذا النطاق، ستيغسيك أسرع بأكثر من 12,000 مرة من ستيجكراكر وأسرع بأكثر من 7,000 مرة من ستيغبروت.
2021-04-18
تحسينات:
--continue للبحث عن ملفات مخفية متعددة.--accessible لجعل واجهة سطر الأوامر أكثر ملاءمة لقارئات الشاشة--crack و --seed يصدران الآن رموز خروج مناسبة لتسهيل البرمجة النصية.2020-12-28
تحسينات:
--seed2020-12-01
تحسينات:
rockyou.txt في ثانيتين2020-12-23
إصلاح خطأ حيث يفشل ستيغسيك في العثور على كلمة مرور في حالات نادرة.
2020-11-08
تحسينات:
-xf إلى --crack، تستخدم لتحديد موقع الملف المستخرج.deb متوافقة مع Debian/Kalirockyou.txt في 4 ثوانٍ2020-11-05
تحسينات:
rockyou.txt في 5 ثوانٍ.2020-11-04
الإصدار الأولي، الميزات:
rockyou.txt في 41 ثانية.| كلمة المرور | السطر | ستيغسيك v0.6 | ستيجكراكر 2.0.9 | ستيغبروت v0.1.1 (-t 8) |
|---|
| "cassandra" | 1 000 | 0.05s | 3.1s | 0.7s |
| "kupal" | 10 000 | 0.05s | 14.4s | 7.1s |
| "sagar" | 100 000 | 0.09s | 2m23.0s | 1m21.9s |
| "budakid1" | 1 000 000 | 0.73s | [p] 23m50.0s | 13m45.7s |
| "␣␣␣␣␣␣␣1" | 14 344 383 | 1.21s | [p] 5h41m52.5s | [p] 3h17m38.0s |