
Steganografie-Tool, das vertrauliche Daten in JPEG-, BMP-, WAV- und AU-Dateien verbirgt und extrahiert, mit optionaler Komprimierung, Verschlüsselung und Integritätsprüfsummen.
Eine GitHub-Organisation, StegHigh, wurde eingerichtet, um steghide zu warten. Bitte reichen Sie alle PRs, Diskussionen und Issues dort ein.
Darüber hinaus sucht StegHigh/steghide nach Maintainern. Bitte tragen Sie bei!
steghide ist ein Steganographie-Programm, das Daten in verschiedenen Arten von Bild- und Audiodateien verbergen kann. Die Farb- bzw. Abtastfrequenzen werden nicht verändert, wodurch die Einbettung gegenüber statistischen Tests erster Ordnung resistent ist.
Die aktuelle Version von steghide ist 0.5.1
Funktionen: *) Kompression der eingebetteten Daten *) Verschlüsselung der eingebetteten Daten *) Einbettung einer Prüfsumme zur Überprüfung der Integrität der extrahierten Daten *) Unterstützung für JPEG-, BMP-, WAV- und AU-Dateien
Steganographie bedeutet wörtlich „bedecktes Schreiben“. Ihr Ziel ist es, die Tatsache zu verbergen, dass Kommunikation stattfindet. Dies wird oft dadurch erreicht, dass eine (ziemlich große) Deckdatei verwendet und die (ziemlich kurze) geheime Nachricht in diese Datei eingebettet wird. Das Ergebnis ist eine harmlos aussehende Datei (die Stego-Datei), die die geheime Nachricht enthält.
Sie sollten die folgenden Bibliotheken installiert haben, um steghide zu verwenden.
libmhash Eine Bibliothek, die verschiedene Hash-Algorithmen und Algorithmen zur Erzeugung kryptografischer Schlüssel bereitstellt. steghide benötigt diese Bibliothek, um eine Passphrase in eine Form umzuwandeln, die als Eingabe für kryptografische und steganografische Algorithmen verwendet werden kann. Verfügbar unter: http://mhash.sourceforge.net/
libmcrypt
Eine Bibliothek, die viele symmetrische Verschlüsselungsalgorithmen bereitstellt. Wenn Sie steghide ohne libmcrypt kompilieren, können Sie steghide nicht verwenden, um Daten vor dem Einbetten zu verschlüsseln oder verschlüsselte Daten zu extrahieren (selbst wenn Sie die korrekte Passphrase kennen).
Verfügbar unter: http://mcrypt.sourceforge.net/
libjpeg Eine Bibliothek, die die JPEG-Bildkomprimierung implementiert. Ohne diese Bibliothek können Sie keine Daten in JPEG-Dateien einbetten oder Daten aus JPEG-Dateien extrahieren. Verfügbar unter: http://www.ijg.org/
zlib Eine Bibliothek zur verlustfreien Datenkompression. Wenn Sie steghide kompilieren, ohne diese Bibliothek installiert zu haben, können Sie steghide nicht verwenden, um Daten vor dem Einbetten zu komprimieren oder komprimierte Daten aus einer Stego-Datei zu extrahieren. Verfügbar unter: http://www.gzip.org/zlib/
libmhash ist zwingend erforderlich, um steghide zu kompilieren. Obwohl Sie es ohne die anderen Bibliotheken kompilieren können, werden sie dringend empfohlen, da ohne sie wesentliche Funktionen nicht verfügbar sind.
Nach dem Entpacken der Quellcode-Distribution geben Sie die folgenden Befehle ein:
Weitere Informationen finden Sie in den allgemeinen Installationshinweisen in der Datei INSTALL, die der Distribution beiliegt.
Wenn einer dieser Befehle fehlschlägt, senden Sie bitte eine E-Mail an die steghide-Entwicklungs-Mailingliste ([email protected]) und beschreiben Sie den Fehler.
Der einfachste Weg ist, die vorkompilierte Binärdatei (einschließlich der Windows-Versionen der erforderlichen Bibliotheken) von der steghide-Website herunterzuladen: http://steghide.sourceforge.net/index.php
Wenn Sie die Quellen selbst kompilieren möchten, benötigen Sie einen C++-Compiler. Wie Sie den Quellcode kompilieren müssen, hängt von dem Compiler ab, den Sie verwenden: Bitte konsultieren Sie die Dokumentation Ihres Compilers.
steghide kann mit gcc in der Cygwin-Umgebung (http://www.cygwin.com/) kompiliert werden, einer Unix-Emulationsschicht für Windows, wobei das oben für die Linux/Unix-Kompilierung beschriebene Verfahren verwendet wird.
Hier sind einige Beispiele, wie steghide verwendet werden kann. Schauen Sie sie sich an, um einen ersten Eindruck zu bekommen. Wenn Sie detailliertere Informationen wünschen, lesen Sie bitte die Manpage.
Die grundlegende Verwendung ist wie folgt:
$ steghide embed -cf picture.jpg -ef secret.txt Enter passphrase: Re-Enter passphrase: embedding "secret.txt" in "picture.jpg"... done
Dieser Befehl bettet die Datei secret.txt in die Deckdatei picture.jpg ein.
Nachdem Sie Ihre geheimen Daten wie oben gezeigt eingebettet haben, können Sie die Datei picture.jpg an die Person senden, die die geheime Nachricht erhalten soll. Der Empfänger muss steghide auf folgende Weise verwenden:
$ steghide extract -sf picture.jpg Enter passphrase: wrote extracted data to "secret.txt".
Wenn die angegebene Passphrase korrekt ist, wird der Inhalt der ursprünglichen Datei secret.txt aus der Stego-Datei picture.jpg extrahiert und im aktuellen Verzeichnis gespeichert.
Wenn Sie eine Datei erhalten haben, die eingebettete Daten enthält, und Sie vor dem Extrahieren einige Informationen darüber erhalten möchten, verwenden Sie den Befehl info:
$ steghide info received_file.wav "received_file.wav": format: wave audio, PCM encoding capacity: 3.5 KB Try to get information about embedded data ? (y/n) y Enter passphrase: embedded file "secret.txt": size: 1.6 KB encrypted: rijndael-128, cbc compressed: yes
Nach der Ausgabe einiger allgemeiner Informationen über die Stego-Datei (Format, Kapazität) werden Sie gefragt, ob steghide versuchen soll, Informationen über die eingebetteten Daten zu erhalten. Wenn Sie mit Ja antworten, müssen Sie eine Passphrase angeben. steghide versucht dann, die eingebetteten Daten mit dieser Passphrase zu extrahieren und – falls es gelingt – einige Informationen darüber auszugeben.
Sie können die neueste Version von steghide sowie einige zusätzliche Informationen und Dokumentationen von der steghide-Website erhalten: http://steghide.sourceforge.net/
Wenn Sie einen Fehler gefunden haben oder Fragen, Kommentare, Anregungen usw. haben, senden Sie bitte eine E-Mail an die Entwicklungs-Mailingliste: [email protected] Um E-Mails zu erhalten, die an diese Liste gesendet werden, abonnieren Sie sie unter: http://lists.sourceforge.net/lists/listinfo/steghide-devel
Wenn Sie benachrichtigt werden möchten, wenn eine neue Version von steghide veröffentlicht wird, abonnieren Sie bitte die steghide-Ankündigungs-Mailingliste unter: http://lists.sourceforge.net/lists/listinfo/steghide-announce
Sie können auf den neuesten Entwicklungsquellcode über anonymen CVS-Zugriff zugreifen. Geben Sie einfach die folgenden Zeilen ein:
$ cvs -d:pserver:[email protected]:/cvsroot/steghide login CVS password: [ Hit RETURN here ]
$ cvs -z3 -d:pserver:[email protected]:/cvsroot/steghide co steghide
Sie können das CVS-Repository auch im Web durchsuchen: http://cvs.sourceforge.net/cgi-bin/viewcvs.cgi/steghide/
Sie können mich (Stefan Hetzl) per E-Mail kontaktieren: [email protected]