
Una lista de herramientas y material sobre esteganografía y ocultación de información
Esta es una lista de herramientas y recursos para aprender y experimentar con esteganografía y ocultamiento de información.
Exiftool es una librería Perl y una aplicación de línea de comandos para la manipulación de metadatos de diferentes archivos, incluyendo EXIF, GPS, XMP e ID3.
Strings es parte de binutils y está preinstalado en muchos sistemas operativos Unix. En macOS forma parte de las herramientas de línea de comandos de Xcode y se puede instalar con: xcode-select --install.
Strings se puede utilizar para encontrar cadenas imprimibles (es decir, cadenas ASCII) en archivos binarios y de otro tipo.
binwalk es una herramienta simple (aunque potente) para archivos binarios. Entre sus diversos usos, se puede utilizar para encontrar archivos incrustados o añadidos, o bloques de código ejecutable. En Linux se puede instalar con apt-get install binwalk, mientras que en macOS está disponible a través de Homebrew con brew install binwalk.
zsteg se puede utilizar para detectar datos dentro de imágenes PNG y BMP que pueden incrustarse mediante esteganografía. Se puede instalar con gem install zsteg y ofrece diferentes métodos de extracción. Con la opción -a, se puede buscar contenido oculto en una imagen usando todos los métodos conocidos, o se puede ajustar para buscar combinaciones específicas de los canales R, G, B, A.
Steghide es una herramienta para ocultar datos en diferentes archivos multimedia (es decir, audio e imagen). Los datos incrustados se pueden comprimir, cifrar y proteger con una suma de verificación para verificar la integridad del mensaje.
zbarimg es parte del conjunto de herramientas ZBar para escanear y leer códigos de barras y códigos QR de diferentes fuentes (por ejemplo, videos e imágenes). También ofrece una API de Python que permite integrar fácilmente las funcionalidades de escaneo en scripts para automatizar el proceso de análisis.
steg-in-the-wild una lista de ataques del mundo real que aprovechan alguna forma de esteganografía u ocultamiento de información.
J.-F. Lalande, S. Wendzel, "Hiding Privacy Leaks in Android Applications Using Low-Attention Raising Covert Channels", en Actas del Primer Taller Internacional sobre Ciberamenazas Emergentes y Contramedidas, 2013, pp. 701–710. Este artículo presenta una visión general de la Amenaza de Aplicaciones Coludidas. Los videos de un ataque prototípico que utilizan esta técnica están disponibles aquí y aquí.
Network Information Hiding 101 es un curso en línea preparado por Steffen Wendzel que aborda la terminología, la metodología y los aspectos prácticos de la Esteganografía de Red y los Canales Encubiertos de Red.
pcapStego: es una herramienta para crear canales encubiertos de red directamente en un archivo .pcap. El .pcap modificado se puede usar luego para simulaciones, para poblar conjuntos de datos o reproducirse en vivo mediante herramientas como Tcpreplay.