
Eine Liste von Tools und Materialien zu Steganografie und Informationsverstecken.
Dies ist eine Liste von Tools und Ressourcen zum Lernen und Experimentieren mit Steganografie und Informationsverstecken.
Exiftool ist eine Perl-Bibliothek und eine Kommandozeilenanwendung zur Bearbeitung von Metadaten verschiedener Dateien, einschließlich EXIF, GPS, XMP und ID3.
Strings ist Teil der binutils und ist auf vielen Unix-Betriebssystemen vorinstalliert. Auf macOS ist es Teil der Xcode-Kommandozeilentools und kann mit folgendem Befehl installiert werden: xcode-select --install.
Strings kann verwendet werden, um druckbare Zeichenfolgen (d. h. ASCII-Strings) in Binär- und anderen Dateien zu finden.
binwalk ist ein einfaches (aber dennoch leistungsfähiges) Tool für Binärdateien. Unter den verschiedenen Anwendungsmöglichkeiten kann es verwendet werden, um eingebettete oder angehängte Dateien oder Blöcke von ausführbarem Code zu finden. Unter Linux kann es mit apt-get install binwalk installiert werden, während es auf macOS über Homebrew mit brew install binwalk verfügbar ist.
zsteg kann verwendet werden, um Daten in PNG- und BMP-Bildern zu erkennen, die mithilfe von Steganografie eingebettet wurden. Es kann über gem install zsteg installiert werden und bietet verschiedene Extraktionsmethoden. Mit dem Flag -a kann es verwendet werden, um ein Bild mithilfe aller bekannten Methoden nach versteckten Inhalten zu durchsuchen, oder es kann angepasst werden, um nach spezifischen Kombinationen der R-, G-, B-, A-Kanäle zu suchen.
Steghide ist ein Tool zum Verstecken von Daten in verschiedenen Mediendateien (d. h. Audio und Bild). Eingebettete Daten können komprimiert, verschlüsselt und mit einer Prüfsumme geschützt werden, um die Integrität der Nachricht zu verifizieren.
zbarimg ist Teil der ZBar-Toolsuite zum Scannen und Lesen von Barcodes und QR-Codes aus verschiedenen Quellen (z. B. Videos und Bilder). Es bietet außerdem eine Python-API, die eine einfache Integration der Scan-Funktionen in Skripte zur Automatisierung des Analyseprozesses ermöglicht.
steg-in-the-wild eine Liste von realen Angriffen, die eine Form von Steganografie oder Informationsverstecken nutzen.
J.-F. Lalande, S. Wendzel, „Hiding Privacy Leaks in Android Applications Using Low-Attention Raising Covert Channels", in Proc. of the First International Workshop on Emerging Cyberthreats and Countermeasures, 2013, pp. 701–710. Dieses Papier präsentiert einen Überblick über die Colluding Applications Threat. Videos eines prototypischen Angriffs, der diese Technik verwendet, sind hier und hier verfügbar.
Network Information Hiding 101 ist ein von Steffen Wendzel vorbereiteter Online-Kurs, der Terminologie, Methodik und praktische Aspekte von Network Steganography und Network Covert Channels behandelt.
pcapStego: ist ein Tool zum Erstellen von Netzwerk-Covert-Channels direkt in einer .pcap-Datei. Die modifizierte .pcap kann dann für Simulationen verwendet werden, um Datensätze zu befüllen oder live über Tools wie Tcpreplay erneut abgespielt zu werden.