
CloakifyFactory - تسريب البيانات والتسلل في وضح النهار؛ تحويل أي نوع ملف إلى قائمة من السلاسل النصية اليومية، باستخدام الإخفاء النصي؛ تجنب أجهزة DLP/MLS، هزيمة ضوابط القائمة البيضاء للبيانات، الهندسة الاجتماعية للمحللين، تجنب اكتشاف برامج مكافحة الفيروسات
مصنع التمويه ومجموعة أدوات التمويه - استخراج البيانات والتسلل في مرأى الجميع؛ التهرب من أجهزة DLP/MLS؛ الهندسة الاجتماعية للمحللين؛ هزيمة ضوابط القوائم البيضاء للبيانات؛ التهرب من اكتشاف برامج مكافحة الفيروسات. إخفاء نصي قائم على القوائم. تحويل أي نوع ملف (مثل الملفات التنفيذية، مستندات Office، ملفات Zip، الصور) إلى قائمة من السلاسل النصية اليومية. أدوات بسيطة جدًا، مفهوم قوي، مقيد فقط بخيالك.
(تحديث 27/05/2020: نعم، سأقوم بترحيل جميع مشاريعي على Github إلى Python3 خلال صيف 2020.)
جو جيرفيه (TryCatchHCF)
أنظمة DLP، أجهزة MLS، ومحللو SecOps يعرفون أي البيانات يبحثون عنها: لذا قم بتحويل تلك البيانات إلى شيء لا يبحثون عنه:
راجع شرائح DEF CON 24 الخاصة بي (مضمنة في المشروع) من ورشة عمل قرية التشفير والخصوصية وجلسة DemoLabs. برنامج تعليمي كامل حول ما يمكن أن تفعله مجموعة أدوات التمويه، حالات استخدام محددة، والمزيد. (الأمثلة في العرض التقديمي تستخدم البرامج النصية المستقلة، أوصي باستخدام CloakifyFactory الجديد لتبسيط جهودك.)
للبدء السريع مع CloakifyFactory، راجع الملف المسمى بذكاء "README_GETTING_STARTED.txt" في المشروع للحصول على دليل إرشادي.
يُحوّل CloakifyFactory أي نوع ملف (مثل .zip، .exe، .xls، إلخ.) إلى قائمة من السلاسل النصية التي تبدو غير ضارة. يتيح لك هذا إخفاء الملف في مرأى الجميع، ونقل الملف دون إطلاق تنبيهات. المصطلح الفني لهذا هو "الإخفاء النصي"، إخفاء البيانات بجعلها تبدو كبيانات أخرى. على سبيل المثال، يمكنك تحويل ملف .zip إلى قائمة من مخلوقات البوكيمون أو أفضل 100 موقع ويب. ثم تقوم بنقل الملف المُموّه بالطريقة التي تختارها، ثم إزالة التمويه عن الملف المُستخرج لإعادته إلى شكله الأصلي.
مع حمولتك المُموّهة، يمكنك نقل البيانات عبر حدود الشبكة الآمنة دون إطلاق تنبيهات. يمكنك أيضًا هزيمة ضوابط القوائم البيضاء للبيانات - هل يوجد جهاز أمني يسمح فقط لعناوين IP بمغادرة الشبكة أو الدخول إليها؟ حوّل حمولتك إلى عناوين IP، تم حل المشكلة. بالإضافة إلى ذلك، يمكنك عرقلة مراجعة المحلل الأمني عبر هجمات الهندسة الاجتماعية ضد سير عملهم. وكإضافة أخيرة، تتفوق الملفات المُموّهة على أدوات اكتشاف البرامج الضارة القائمة على التوقيع.
التشفيرات المعدة مسبقًا مُصممة لتبدو كقوائم غير ضارة / يمكن تجاهلها، على الرغم من أن بعضها (مثل تجزئات كلمة مرور MD5) مخصصة كطعم مُشتّت للانتباه.
CloakifyFactory هو أيضًا طريقة رائعة لتقديم الناس لمفاهيم التشفير والإخفاء. إنه سهل الاستخدام، ويُوجّه المستخدم خلال العملية، وحسب أطفالنا، فهو ممتع أيضًا!
Python 2.7.x
$ python cloakifyFactory.py
CloakifyFactory هي أداة تعمل عبر القوائم تستخدم برامج مجموعة أدوات التمويه النصية. عندما تختار تمويه ملف، تقوم البرامج النصية أولاً بتشفير الحمولة باستخدام Base64، ثم تطبق تشفيرًا لإنشاء قائمة من السلاسل النصية التي تُشفّر حمولة Base64. ثم تنقل الملف بالطريقة التي تريدها إلى وجهته المطلوبة. بعد الاستخراج، اختر إزالة التمويه باستخدام نفس التشفير لفك تشفير الحمولة.
ملاحظة: Cloakify ليس نظام تشفير آمن. إنه عرضة لهجمات تحليل التردد. استخدم خيار 'إضافة ضوضاء' لإضافة إنتروبيا عند تمويه الحمولة للمساعدة في تقليل هجمات تحليل التردد. تأكد من تشفير الملف قبل التمويه إذا كانت السرية مطلوبة.
يمكن استخدام البرامج النصية الداعمة (cloakify.py و decloakify.py) كبرامج مستقلة. صغيرة جدًا، بسيطة، نظيفة، محمولة. بالنسبة للسيناريوهات التي يكون فيها تسلل مجموعة الأدوات الكاملة غير عملي، يمكنك كتابة البرنامج النصي المستقل بسرعة في شيل محلي للهدف، وإنشاء تشفير في المكان، ثم تمويه -> استخراج.
استخدم py2exe إذا كان هدف ويندوز يفتقر إلى Python. (http://www.py2exe.org/)
التشفيرات المعدة مسبقًا تتضمن قوائم لـ:
البرامج النصية المعدة مسبقًا لإضافة ضوضاء/إنتروبيا إلى حمولاتك المُموّهة:
راجع التعليقات في كل برنامج نصي للحصول على تفاصيل حول كيفية تخصيص مولدات الضوضاء لاحتياجاتك الخاصة.
يكون مصنع التمويه في أفضل حالاته عند استخدام تشفيرات مخصصة. التشفيرات الافتراضية قد تعمل لمعظم الاحتياجات، لكن في سيناريو استخراج فريد قد تحتاج إلى بناء الخاص بك. على الأقل، يمكنك نسخ تشفير مُعد مسبقًا وعشوائية الترتيب.
إنشاء تشفير:
قد يفضل البعض منكم استخدام برامج مجموعة أدوات التمويه في الوضع المستقل. مجموعة الأدوات مصممة لدعم ذلك.
أضف ضوضاء لتقليل هجمات تحليل التردد ضد حمولاتك المُموّهة. هنا نستخدم تشفير 'pokemonGo'، ثم نستخدم البرنامج النصي 'prependLatLonCoords.py' لتوليد إحداثيات جغرافية عشوائية في شبكة 10x10 ميل. أزل الضوضاء من الملف قبل إزالة التمويه، باستخدام البرنامج النصي 'removeNoise.py'.
أو بالطبع: $ cat cloakedAndNoisy.txt | cut -d" " -f3- > cloakedNoiseStripped.txt