Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
SteganographierGUI — Incrustar archivos en archivos MP4/MKV. | Kitploit
Herramientas/GitHubGitHub/cenglin123/steganographiergui
Herramientas de Cifrado/DescifradoExfiltración de DatosEsteganografíaUtilidades y Frameworks
GitHubcenglin123/steganographiergui

SteganographierGUI

Incrustar archivos en archivos MP4/MKV.

Ver Repositorio
90652hace 3 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SteganographierGUI

Oculta archivos dentro de archivos MP4/MKV

Asegúrate de entender el significado de "extensión de archivo" antes de ver el siguiente tutorial. Si no lo entiendes, busca primero "cómo cambiar la extensión de un archivo".

Si después de cambiar la extensión sigue siendo MP4, significa que no tienes activada la visualización de extensiones; busca igualmente el contenido anterior.

¿No puedes descomprimir? (|es un video|contraseña incorrecta|archivo dañado|requiere volúmenes|etc.)

Cambia la extensión MP4 a .zip y descomprime con WinRAR

Cambia la extensión MP4 a .zip y descomprime con WinRAR

Cambia la extensión MP4 a .zip y descomprime con WinRAR


Instrucciones breves de uso de Steganographier

Este software puede convertir archivos o carpetas en un paquete comprimido y luego "ocultarlo" dentro de un video MP4/MKV para disfrazarlo como video. Esta operación se llama esteganografía; el paquete comprimido disfrazado de video se denomina archivo esteganografiado.

Cuando el video esteganografiado se reproduce con un reproductor, es un video normal; pero si cambias la extensión a .zip, puedes extraer los archivos ocultos que contiene con un software de descompresión.

Admite dos formas de operación:

  • Modo GUI: ejecútalo directamente con doble clic, arrastra los archivos y esteganografía o desesteganografía con un solo clic; es lo más sencillo.
  • Modo CLI: opera mediante parámetros de línea de comandos, adecuado para el procesamiento por lotes o la integración con otras herramientas.

Métodos de descompresión habituales:

  • WinRAR: cambia directamente la extensión a .zip y descomprime (se recomienda WinRAR6).
  • 7-zip/Bandizip: abre con el modo # o descomprime por línea de comandos.
  • Móvil: en Android usa RAR; en iOS usa Descompresor Experto.

Funciones auxiliares:

  • Libreta de contraseñas: escribe las contraseñas habituales línea por línea en modules/PW.txt; al desesteganografiar, el programa intentará automáticamente buscar coincidencias, evitando la introducción manual.
  • Modificación de hash: antes de subir a la nube, puedes cambiar el hash del archivo para evitar que la caída del enlace afecte a otros archivos.
  • Generador de captchas: convierte el código de extracción en una imagen de captcha para evitar que los rastreadores lo obtengan.
  • Integración en el menú contextual: añade operaciones con un clic al menú contextual, tan cómodo como un software de descompresión.

Otros métodos para eliminar la esteganografía (elige según el software de descompresión que uses)


Actualizaciones

Actualización 2025/06/28 - versión 1.3.1

Se ha añadido el modo de trabajo mp4(zarchiver). Los archivos esteganografiados generados en este modo pueden descomprimirse con software que escanea el archivo comprimido desde el principio, como zarchiver y 解TMD压, pero no con WinRAR, que escanea el paquete desde el final. Puedes usarlo según la situación.


Programa de esteganografía MP4/MKV de doble uso GUI y CLI

Autor: 层林尽染

Instrucciones de uso

Este programa puede incrustar archivos o carpetas en un archivo de video, o extraer archivos o carpetas esteganografiados de un archivo de video. El programa admite dos modos: interfaz de línea de comandos (CLI) e interfaz gráfica de usuario (GUI).

  1. Modo GUI: 【Recomendado】ejecuta el programa directamente con doble clic, sin ningún parámetro. Para el uso detallado de la GUI, consulta el video de demostración.

  2. Modo CLI: ejecuta el programa con los siguientes parámetros:

    root@kitploit:~
    -i, --input     Especifica la ruta del archivo o carpeta de entrada. Si no se usa ninguna etiqueta de parámetro, el programa tratará el primer parámetro desconocido como ruta de entrada.
    -o, --output    1. Especifica el nombre del archivo de salida (con extensión) [o] 2. Especifica la ruta de salida (por defecto, nombre original + "_hidden.mp4/mkv").
    -p, --password  Establece la contraseña (si no se especifica, no hay contraseña).
    -t, --type      Establece el tipo de archivo de salida (por defecto mp4); admite los formatos mp4 y mkv.
    -c, --cover     Especifica el video MP4 de portada (si no se especifica, el programa buscará en el siguiente orden:
                       - En la carpeta cover_video del mismo directorio que el programa
                       - En el directorio donde se encuentra el programa
                       - En el directorio donde se encuentra el archivo o carpeta de entrada)
    -r, --reveal    Realiza la desesteganografía (si el archivo de entrada no es un archivo esteganografiado, no realiza ninguna acción)
    

Ejemplos de uso

  1. Esteganografiar un archivo:

    root@kitploit:~
    python Steganographier.py -i "input.txt" -o "output.mp4" -p "password" -t "mp4" -c "cover.mp4"
    python Steganographier.py -i "input.txt" -o "outputFolder" -p "password" -t "mp4" -c "cover.mp4"
    
  2. Esteganografiar una carpeta:

    root@kitploit:~
    python Steganographier.py -i "inputFolder" -o "outputFolder" -p "password" -t "mp4"
    python Steganographier.py -i "inputFolder" -o "output.mp4" -p "password" -t "mp4"
    
  3. Desesteganografiar y extraer archivos:

    root@kitploit:~
    python Steganographier.py -i "input.mp4" -r -p "password"
    
  4. Si solo se especifica el archivo de entrada, se usan los ajustes predeterminados:

    root@kitploit:~
    python Steganographier.py "input.txt"
    

Notas

  1. Si no se especifica la ruta del archivo de salida, el programa creará el archivo de salida predeterminado en el mismo directorio que el archivo de entrada, con el nombre del archivo original + _hidden.mp4/mkv.
  2. Si se especifica la ruta de salida pero no el nombre del archivo, el programa creará un archivo de salida predeterminado en la ruta indicada, con el nombre del archivo original + _hidden.mp4/mkv.
  3. Si la ruta de entrada es una carpeta, el programa esteganografiará toda la carpeta.
  4. Si no se especifica un video MP4 de portada, el programa buscará en el siguiente orden:
    • La carpeta cover_video en la misma ruta que el programa
    • El directorio donde se encuentra el programa
    • El directorio padre del archivo o carpeta de entrada
  5. El programa buscará la carpeta cover_video en la misma ruta que el programa. Si la carpeta existe, buscará archivos .mp4 en ella. Si la carpeta no existe, el programa omitirá este paso y continuará buscando en otras ubicaciones.
  6. Al desesteganografiar, si el archivo de entrada no es un archivo esteganografiado, no se realizará ninguna acción.

Registro de cambios completo: https://github.com/cenglin123/SteganographierGUI/compare/v1.1.0...v1.1.1

Resumen

Para explorar los problemas de seguridad del intercambio de recursos en los servicios de almacenamiento en la nube chinos tras la desaparición de los enlaces de carga instantánea, este artículo recomienda un método de esteganografía de archivos que utiliza archivos MP4 como portada, y realiza pruebas de estrés que demuestran inicialmente la efectividad del método. También comparte algunas experiencias y sugerencias sobre el uso de la esteganografía. Mediante pruebas de control de variables adicionales, se investiga el mecanismo de la caída masiva de enlaces en las secciones de comentarios, llegando a la conclusión de que la causa son las denuncias maliciosas, y se demuestran las ventajas de los archivos esteganografiados: ① no se pueden descomprimir en línea, ② las infracciones se pueden apelar. A continuación, se analizan el mecanismo de revisión de Baidu Netdisk y el principio de las denuncias. Se proponen algunas estrategias para hacer frente a las denuncias maliciosas.

El código de este programa es de código abierto en GitHub. Si tienes alguna sugerencia, no dudes en crear un issue.

1. Introducción

Hoy en día, las políticas de revisión de los principales servicios de almacenamiento en la nube chinos son cada vez más estrictas, y la probabilidad de que un enlace compartido caiga es cada vez mayor.

Tradicionalmente, se utilizaban paquetes comprimidos de varias capas con contraseña / paquetes comprimidos por volúmenes para hacer frente a los problemas de revisión. Este método es muy engorroso y, cuando hay muchas capas y archivos grandes, el desgaste del disco duro por descomprimir con frecuencia es difícil de ignorar. En torno a este problema, en el pasado surgieron varias soluciones de carga instantánea que aprovechaban las características de los servicios en la nube, pero con el endurecimiento de sus políticas, la mayoría de estas soluciones han quedado obsoletas o existen solo de nombre.

Tras el fracaso de las soluciones de carga instantánea, el intercambio de recursos basado en los servicios en la nube chinos volvió al formato de paquete comprimido cifrado. Quienes comparten recursos inevitablemente tienen que tratar con los sistemas de intercambio y revisión de la nube; además, los revendedores de recursos (perros revendedores), que denuncian enlaces compartidos, andan sueltos, y las caídas de enlaces vuelven a ser frecuentes, a veces incluso de forma masiva y sistemática, lo que hace que el entorno de intercambio sea cada vez peor.

En resumen, esto hace que sea especialmente importante investigar y desarrollar métodos de transmisión de datos más ocultos y seguros. En estas difíciles circunstancias, la técnica de esteganografía de archivos presentada en este artículo tiene el potencial de convertirse en una nueva solución de intercambio seguro para la era posterior a la carga instantánea.

2. Presentación del método: esteganografiar archivos en archivos MP4

Este programa está inspirado en el artículo del repositorio (en adelante, artículo [1]) y utiliza la técnica de esteganografía de archivos para ocultar datos y así eludir la revisión habitual.

La técnica de esteganografía incrusta datos en otros archivos multimedia, haciendo que la existencia de los datos sea invisible para un observador común, logrando así transmitir información sin llamar la atención.

La esteganografía tiene muchos precedentes. La práctica tradicional más destacada es la imagen-contenedor[X7], que consiste en incrustar los datos en una imagen: a simple vista parece una imagen, pero al cambiar la extensión se puede descomprimir y obtener los datos ocultos.

El principio de la imagen-contenedor es el siguiente:

root@kitploit:~
copy /b "图片.jpg" + "压缩包.zip" "生成目标.jpg"

Pero esta práctica resulta sospechosa: después de todo, una imagen con una resolución no muy alta que pesa varios gigabytes y que además tiene un registro muy alto de descargas y reenvíos es demasiado sospechosa[1].

Por lo tanto, teniendo en cuenta la efectividad del disfraz, es más razonable usar archivos MP4 como archivo de portada para la esteganografía: la probabilidad de que un video grande despierte sospechas es evidentemente menor que la de una imagen grande.

Nuestro objetivo es reducir el grado de sospecha mediante el disfraz esteganográfico, logrando así un intercambio seguro al menor costo posible. Porque si un archivo es denunciado con frecuencia, aunque el paquete comprimido tenga muchas capas y la contraseña sea muy compleja, una vez que se sospecha fuertemente de él, probablemente no haya nada que hacer. Para el servicio en la nube, la forma más sencilla de tratar un archivo que no se puede descifrar y que ha sido denunciado en masa es declararlo directamente infractor (consulta este experimento [5]).

La mejor defensa en la naturaleza no es apilar armadura, sino camuflarse.

En cuanto a la implementación concreta: se incrusta un paquete comprimido en formato ZIP en un archivo de video MP4 normal, como un episodio de Bob Esponja. Cuando el archivo se abre como MP4, solo se ve el video de Bob Esponja y no se ve la parte ZIP; pero cuando se cambia el nombre del archivo a ZIP, un software de descompresión (como WinRAR) puede localizar la parte ZIP y descomprimirla con normalidad. Así se logra un intercambio seguro de archivos a bajo costo.

3. Breve introducción a las funciones del programa

Aunque el artículo [1] proporciona una implementación de código efectiva para la esteganografía de archivos, ese método carece de una interfaz de operación sencilla y fácil de usar, lo que limita su difusión y popularización.

Este programa simplifica el enfoque del artículo [1] y desarrolla un programa de esteganografía con interfaz gráfica de usuario (GUI), que permite a los usuarios completar la esteganografía y desesteganografía de archivos con simples operaciones de arrastrar, soltar y hacer clic.

Añadido el 2024.4.24: según el método propuesto en el artículo [2], también se pueden incrustar archivos como adjuntos en archivos MKV. Esta lógica se añadió en la versión v1.0.2.

4. Diseño de la GUI y descripción de las funciones

Este programa permite realizar la esteganografía y desesteganografía de archivos directamente mediante la introducción de una contraseña y arrastrando archivos.

El programa tiene las siguientes características:

(1) Integración: permite tanto esteganografiar como desesteganografiar en la misma interfaz, lo que mejora la eficiencia y comodidad generales del programa. (2) Función de arrastrar y soltar: admite arrastrar y soltar archivos o carpetas en el área designada, simplificando el proceso de selección de archivos. (3) Universalidad: los archivos MP4 esteganografiados generados se pueden descomprimir manualmente cambiando la extensión; no es obligatorio usar este programa. (4) Protección por contraseña: Obligatoriointroducir una contraseña para poder esteganografiar o desesteganografiar. A partir de la versión v1.0.6 se permite no especificar contraseña. (5) Invocación por CLI: se puede operar mediante comandos en una ventana de terminal, o ser invocado por otras aplicaciones como programa de terceros (actualización de la versión 1.1.0). (6) Integración en el menú contextual: se puede integrar en el menú contextual del ratón, con una lógica de operación similar a la del software de compresión habitual (actualización de la versión 1.2.0).

  • Video de demostración

    https://youtu.be/ztjKF8FPIM0

  • Interfaz GUI

  • Modificador de hash

El escenario de uso del modificador de hash es el trabajo previo de pasar la antorcha (recompartir) y reponer enlaces o subir archivos censurados a la nube. Antes de subir el archivo, hay que modificar el valor hash para evitar que la caída del enlace afecte al archivo compartido original.

El principio de la modificación del hash es similar al de la esteganografía: se añade 1 byte aleatorio al final del archivo, lo que hace que cambie su valor MD5.

Ten en cuenta que Steganographier realiza automáticamente la aleatorización del hash: aunque el archivo original sea el mismo, el hash del archivo esteganografiado generado es diferente cada vez. Al esteganografiar archivos de forma normal no hay que preocuparse por el valor del hash.

3e78f26da4d708e61049a599cde829e3.webp

  • Generador de captchas

Usar el generador de captchas para procesar el código de extracción evita que los rastreadores obtengan el enlace.

d72d3b79e10f0e412d7bd101a3058db1.webp

Ejemplo:

d55ef7164a6e579b01534ea1dd88eb7f.webp

  • Integración en el menú contextual

En la versión v1.2.0 se añadieron scripts de instalación y desinstalación para integrar el software en el menú contextual. Ejecuta 01-安装隐写者到右键菜单.cmd como administrador; para eliminarlo, ejecuta 02-移除隐写者右键菜单.cmd. Los scripts admiten rutas de instalación que contengan espacios, caracteres chinos y caracteres especiales como !. La función se basa en el modo CLI (por defecto selecciona el primer video de la carpeta cover_video). Por ahora no puede gestionar contraseñas, seleccionar videos ni otras operaciones detalladas; si necesitas realizar este tipo de operaciones, puedes usar clic derecho → Abrir la GUI de Steganographier.

d36f4b4f035cdf963cc481991cfa44e8.webp

Versión 20240801-v1.2.0.1: se añade además la función de integración del modificador de hash.

ef0d856f69b62f7baf724a774cc83bc4.webp

A continuación, la demostración detallada de la operación:

fa9b0e5590c07a7c7bc88a016b48eb54.gif

  • Libreta de contraseñas

Versión 20240828-v1.2.1: la lógica de desesteganografía incorpora la función de libreta de contraseñas. Basta con escribir las contraseñas línea por línea en modules/PW.txt; al desesteganografiar, el programa buscará la contraseña en la libreta e intentará descomprimir (adaptado también para el modo CLI y el menú contextual). Admite libretas de contraseñas en el formato de 解TMD压, como se muestra a continuación:

eaf2b59d2d9d6fb5205c1095e1df3990.webp

5. Experiencias y consejos

5.1 Varios niveles de seguridad en el intercambio de recursos

(1) Subida e intercambio directos: un verdadero valiente siempre se atreve a enfrentarse a la desolada vida y a la sangre derramada, así como a una serie de contratiempos como la caída de enlaces y el bloqueo de cuentas.

(2) Paquetes comprimidos de una o varias capas: tener contraseña y nombres de archivo cifrados impide que el servicio en la nube escanee el contenido del paquete comprimido, lo que en cierta medida puede resistir la revisión, pero no impide la descompresión en línea (en el móvil se pueden descomprimir en línea formatos de paquete comprimido como 7z; los paquetes de más de 20 GB actualmente no se pueden descomprimir en línea, pero no se recomienda subir archivos tan grandes). Si no hay contraseña, consulta (1).

(3)-1 Paquetes comprimidos por volúmenes: como los paquetes por volúmenes no se pueden descomprimir en línea, la seguridad aumenta mucho con respecto al nivel 2 (cambiar la extensión o incluir o no archivos de confusión no tiene mucha influencia). (3)-2 Paquetes comprimidos autoextraíbles: los paquetes en formato exe no requieren instalar un software de descompresión; basta con ejecutarlos para descomprimir. Los archivos autoextraíbles tampoco se pueden descomprimir en línea, y su seguridad está al mismo nivel que la de los paquetes por volúmenes.

(4) Archivos cifrados en otros formatos propietarios: incluyen, entre otros, archivos cifrados en formatos propietarios como Cryptomator o VeraCrypt. En comparación con los paquetes comprimidos más habituales, es poco probable que el servicio en la nube incorpore funciones capaces de descifrar estos formatos propietarios, por lo que su seguridad es mayor que la del nivel anterior. Sin embargo, no pueden hacer frente a la infracción forzada causada por un gran número de denuncias.

(5) Archivos esteganografiados: aquí se refiere a archivos esteganografiados como JPG/PNG/MP4/MKV, etc. Desde el punto de vista técnico del cifrado, los archivos esteganografiados pertenecen al nivel 3 (tampoco se pueden descomprimir en línea; se indicará que el paquete está dañado). Gracias a su fuerte capacidad de camuflaje, pueden confundir bien la revisión. No temen la infracción forzada por denuncias, ya que se puede apelar (ver sección 5.3). Por lo tanto, su seguridad es mayor que la de todos los anteriores.

(6) BT, IPFS, nube propia: el intercambio descentralizado, en general, no puede ser denunciado, por lo que su seguridad es de máximo nivel; lo mismo ocurre con la nube propia. Los temas relacionados con las denuncias se analizarán en detalle en las secciones 5.3 y 5.6.

En resumen, según estos tres puntos —【1. si se puede cifrar】【2. si se puede descomprimir en línea】【3. si puede ser denunciado】— los métodos de intercambio pueden dividirse aproximadamente en 3 grandes niveles de seguridad.

En cuanto a la clasificación de los niveles de seguridad en el intercambio mediante servicios en la nube, si te interesa puedes consultar este artículo[8].

5.2 El origen de la seguridad de los archivos esteganografiados: baja sospecha

Al elegir el archivo de portada y el contenido a esteganografiar, hay que seleccionar un archivo de portada adecuado según el tamaño del recurso a compartir; debe parecer razonable, para no despertar sospechas.

Por ejemplo, si tu recurso pesa 3 GB, es mejor no elegir un video corto de 1 o 2 minutos, porque no resulta razonable y es fácil que despierte sospechas; es preferible elegir un video largo de 1 a 2 horas. Puedes elegir películas de baja resolución o videos largos de cursos en línea de Bilibili; estos videos en 360P suelen pesar menos de 300MB.

También he incluido en el programa varios videos largos de referencia, que puedes usar según tus necesidades. Creo que vale la pena gastar un poco de tráfico adicional a cambio de seguridad.

La siguiente es una tabla de referencia personal recomendada de tamaño del recurso - duración del archivo de portada.

Se recomienda descargar videos de Bilibili como archivo de portada para la esteganografía. Bilibili comprime los videos de forma bastante profesional: un video de 3 minutos puede mantenerse dentro de los 10 MB. Ten cuidado de no descargar videos que puedan implicar problemas de derechos de autor, como animes o videos exclusivos de pago para creadores (UP). Si no estás seguro, puedes buscar la palabra clave "dominio público" para encontrar videos; los videos de dominio público no implican problemas de derechos de autor.

Herramienta de descarga de archivos de portada para esteganografía (descargador de videos de Bilibili) https://github.com/leiurayer/downkyi

Parámetros de descarga recomendados: la calidad de imagen se puede elegir por debajo de 480P; normalmente no se ve muy borrosa. En cuanto al audio, se recomienda calidad media; de lo contrario, si el sonido se nota demasiado borroso, es fácil que despierte sospechas. Elige la codificación de video H.265, que tiene mayor tasa de compresión y hace que el video ocupe menos.

Para recursos demasiado grandes (>4GB), puedes dividirlos en carpetas o por volúmenes; el video de portada incrustado puede ser una serie de animación dividida en episodios en orden, lo que reduce aún más la sospecha. Actualmente el programa, desde la versión 1.1.2, avisa cuando la esteganografía no es razonable.

5.3 Técnicas de apelación y reposición de enlaces basadas en la esteganografía

La principal característica que distingue a los archivos esteganografiados de otros métodos de intercambio en la nube es: no es fácil que el enlace caiga, y las infracciones se pueden apelar.

Lo de "no es fácil que el enlace caiga" significa que, aunque el archivo esteganografiado sea denunciado una cierta cantidad de veces (aquí se usa "pocas" como referencia), entrará brevemente en estado de revisión, manifestándose como 【congelación temporal】 o 【en revisión】, pero al cabo de 5 a 10 minutos se restablecerá por sí solo, siendo inmune a un número reducido o menor de denuncias.

Sobre la demostración de esta característica, consulta este experimento [5]

Esto es algo que ningún método de cifrado anterior podía lograr. Como se mencionó antes, el servicio en la nube tiende a declarar directamente infractor a un archivo que no se puede descifrar y que ha sido denunciado en masa.

Sin embargo, aunque los archivos esteganografiados no caen fácilmente, tras ser denunciados en gran o enorme cantidad sigue siendo posible que el enlace caiga (mostrará respectivamente "este archivo está prohibido compartir" o "el archivo es infractor y ha sido bloqueado conforme a las leyes y regulaciones pertinentes").

Cuando un enlace compartido cae, si queremos reponerlo normalmente hay que volver a comprimir el archivo y subirlo de nuevo. La razón por la que no se puede simplemente volver a compartirlo es que el hash del archivo infractor ya ha sido registrado por el servicio en la nube: al volver a subirlo o compartirlo, la nube reconoce el archivo (el valor hash de un archivo puede compararse con la huella dactilar humana). Sin duda, esto requiere tiempo y esfuerzo, y es una pesadilla, sobre todo cuando el archivo es muy grande.

La capacidad de apelación de los archivos esteganografiados nos ofrece

Descargar herramienta
Tamaño del recursoDuración de video recomendada
0-200MB1-3 min
200-400MB3-15 min
400-500MB15-30 min
500MB-1GB30 min-1 h
1GB-3GB1 h
3GB-4GB2 h
Más de 4GBMás de 2 h