
Automatisierte Steganalyse-Plattform, die versteckte Daten in Bildern mithilfe von 16 parallelen Analysatoren, Bit-Ebenen-Visualisierung und einem In-App-Wiki für CTF- und forensische Untersuchungen erkennt.
Jetzt ausprobieren: https://www.aperisolve.com
Unterstütze Aperi'Solve:
Aperi'Solve ist eine Open-Source-Webplattform zur Steganalyse, die automatische Analysen von Bildern durchführt, um versteckte Daten mit gängigen Steganographie-Werkzeugen und -Techniken zu erkennen und zu extrahieren.
/wiki): ein Steganographie-Handbuch im HackTricks-Stil
— eine Triage-Methodik, ein Entscheidungsbaum-Spickzettel,
Technikseiten pro Medium (Bild, Audio, Text, Dateien) und ein Leitfaden pro
Analyzer, alles als Markdown verfasst.Einen Analyzer hinzuzufügen erfordert nur eine Datei: Leite von SubprocessAnalyzer ab, setze ein paar
Klassenattribute (name, has_archive, needs_password, deep_only,
display_order) und installiere das Werkzeug im Dockerfile. Die Worker-Ausführungsliste, die Download-Allowlist und die Frontend-Reihenfolge werden automatisch abgeleitet.
Siehe docs/adding-analyzer.md.
Falls du deine eigene Version von https://www.aperisolve.com/ hosten möchtest.
Erforderlich: Docker + Docker Compose.
git clone https://github.com/Zeecka/AperiSolve.git
cd AperiSolve
cp .env.example .env
docker compose up -d
Rufe dann die URL auf: http://localhost:5000/
Werbung und Analysen sind standardmäßig deaktiviert; jede Integration (CUSTOM_EXTERNAL_SCRIPT, GOOGLE_ADS_TXT, SITE_BASE_URL, Sentry) ist über Umgebungsvariablen aktivierbar, die in .env.example dokumentiert sind. Die App fügt selbst kein Werbe-Markup ein: CUSTOM_EXTERNAL_SCRIPT lädt das AdSense-Skript, und die Platzierung wird Auto-Anzeigen überlassen.
Der Stack läuft als Docker-Compose-Dienste:
Diese Trennung hält schwere Werkzeuge (binwalk, foremost, zsteg, usw.) isoliert und verhindert, dass der Web-Worker blockiert wird. Identische Einreichungen werden über einen Inhalts-Hash dedupliziert, und abgeleitete Bilder werden mit langlebigen, unveränderlichen HTTP- Headern gecacht, sodass wiederholter Datenverkehr günstig ist.
uv sync --extra dev
uv run pytest -q # unit tests (no services needed)
# end-to-end analyzer tests through the running app:
docker compose -f compose.dev.yml up -d
uv run pytest tests/test_webapp_analyzers.py -v
Siehe Issues.
Siehe CONTRIBUTING.md.
[!WARNING] Wenn du ein Sicherheitsproblem entdeckst, melde es bitte privat an den Repository-Inhaber, anstatt ein öffentliches Issue zu eröffnen.
Dank an Spender:
Dank an Mitwirkende:
Dank an die Open-Source-Community: binwalk, exiftool, GraphicsMagick identify, foremost, jsteg, jphide/jpseek, openstego, outguess, pcrt, pngcheck, steghide, strings, zsteg, ...
/fr//es/