
Steganographie-Brute-Force-Werkzeug zum Aufdecken versteckter Daten in Dateien
Steganographie-Brute-Force-Werkzeug, um versteckte Daten in Dateien aufzudecken.
Suchst du das Docker-Repository? Du findest es hier.
Hör auf, Zeit und CPU zu verschwenden, benutze stattdessen stegseek! Nicht überzeugt? Schau dir diese Benchmarks an (mit Liebe gestohlen):
| password | Line | Stegseek v0.4 | Stegcracker 2.0.9 | Stegbrute v0.1.1 (-t 8) |
|---|---|---|---|---|
| "cassandra" | 1 000 | 0.9s | 3.1s | 0.7s |
| "kupal" | 10 000 | 0.9s | 14.4s | 7.1s |
| "sagar" | 100 000 | 0.9s | 2m23.0s | 1m21.9s |
| "budakid1" | 1 000 000 | 0.9s | [p] 23m50.0s | 13m45.7s |
| "␣␣␣␣␣␣␣1" | 14 344 383 | 1.9s | [p] 5h41m52.5s | [p] 3h17m38.0s |
Obwohl ich es genossen habe, dieses Tool zu entwickeln, ist und war es immer auf schlechten Grundlagen aufgebaut. StegCracker begann als ein schmutziger Hack für ein Problem, für das es keine guten oder einfach zu bedienenden Lösungen gab. Der größte limitierende Faktor ist jedoch, dass es darauf angewiesen ist, tausende von Subprozess-Aufrufen pro Sekunde zu spammen, was (trotz leichter Optimierung durch mehrere Threads) einfach schrecklich für die Leistung ist.
Also habe ich nach drei Jahren der Verwaltung des Projekts beschlossen, den Staffelstab weiterzugeben und das Projekt offiziell in den Ruhestand zu versetzen. Danke für die Unterstützung und danke @RickdeJager für die Entwicklung einer besseren Version 🎉
Die Verwendung von stegcracker ist einfach: Übergib eine Datei als ersten Parameter und optional den Pfad zu einer Wortliste mit Passwörtern als zweiten Parameter. Wenn du keine Wortliste angibst, versucht das Tool, die integrierte rockyou.txt-Wortliste zu verwenden, die mit Kali Linux ausgeliefert wird. Wenn du eine andere Distribution verwendest, kannst du die rockyou-Wortliste hier herunterladen.
$ stegcracker <datei> [<wortliste>]
Oder mit Docker:
$ docker run -v $(pwd)/data/:/data -it paradoxis/stegcracker example.jpg
Das Programm benötigt das steghide-Binary und Python 3.6 oder höher. Wenn Python 3.6 nicht installiert ist, schau dir diese Anleitung an. Steghide kann mit dem folgenden Befehl installiert werden (Kali Linux):
$ sudo apt-get install steghide -y
Um StegCracker zu installieren, führe den folgenden Befehl aus:
$ pip3 install stegcracker
Oder ziehe das neueste Docker-Image:
$ docker pull paradoxis/stegcracker
Um StegCracker zu aktualisieren, übergib einfach -U an den Installationsbefehl:
$ pip3 install stegcracker -U --force-reinstall

Ich kann das Tool nicht mit pip3 installieren, aber Python 3.6+ ist installiert
python3.6):
python3.X -m pip install -U stegcrackerIch habe das Tool installiert, aber wenn ich stegcracker ausführe, kommt nur 'command not found'
bin-Verzeichnis deines Python nicht in der PATH-Umgebungsvariable. Als schnelle Lösung könntest du Folgendes in deine ~/.bashrc-Datei einfügen: alias stegcracker='python3 -m stegcracker'Ich verwende StegCracker 1.X, wie kann ich aktualisieren?
sudo rm --force $(which stegcracker)Ich möchte eine ältere Version von StegCracker ausführen, wie bekomme ich eine Kopie?
Copyright 2020 - Luke Paris (Paradoxis)
Hiermit wird jeder Person, die eine Kopie dieser Software und der zugehörigen Dokumentationsdateien (die "Software") erhält, kostenlos die Erlaubnis erteilt, die Software ohne Einschränkung zu nutzen, einschließlich und ohne Einschränkung der Rechte zur Verwendung, Vervielfältigung, Änderung, Zusammenführung, Veröffentlichung, Verteilung, Unterlizenzierung und/oder zum Verkauf von Kopien der Software, und Personen, denen die Software zur Verfügung gestellt wird, dies unter den folgenden Bedingungen zu gestatten:
Der obige Urheberrechtshinweis und dieser Genehmigungshinweis müssen in allen Kopien oder wesentlichen Teilen der Software enthalten sein.
DIE SOFTWARE WIRD "WIE BESEHEN" ZUR VERFÜGUNG GESTELLT, OHNE JEGLICHE GEWÄHRLEISTUNG, AUSDRÜCKLICH ODER STILLSCHWEIGEND, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG. IN KEINEM FALL SIND DIE AUTOREN ODER COPYRIGHTINHABER HAFTBAR FÜR JEGLICHE ANSPRÜCHE, SCHÄDEN ODER ANDERE VERPFLICHTUNGEN, OB AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE AUS ODER IN VERBINDUNG MIT DER SOFTWARE ODER DER NUTZUNG ODER ANDEREN TRANSAKTIONEN MIT DER SOFTWARE ENTSTEHEN.
Kann ich dieses Tool auf anderen Linux-Distributionen ausführen?
Kann ich StegCracker unter Windows ausführen?