
El kit definitivo de esteganografía y análisis forense digital. Oculta y extrae datos a través de imágenes, audio, video, documentos y paquetes de red, o ejecuta 11 motores de detección avanzados para descubrir cargas ocultas.
La combinación definitiva de esteganografía, forense digital y comunicaciones encubiertas.
StegoForge es un framework Python complejo, pero no deberías tener que lidiar con entornos rotos cuando haces forense activo. Hemos compilado ejecutables nativos sin dependencias que resuelven automáticamente sus propios requisitos de IA y multimedia.
Dirígete a la Página de Lanzamientos y descarga el binario para tu SO.
pip install.PATH.# 1. Hide a file inside an image (AES-256-GCM encrypted, auto-method)
stegoforge encode -c photo.png -p secret.pdf -k "my-pass"
# 2. Retrieve the hidden file
stegoforge decode -f photo_stego.png -k "my-pass"
# 3. CTF one-click forensic dump on any suspicious file
stegoforge ctf -f suspicious.mp3
# 4. Compare original vs stego — pixel heatmap
stegoforge diff -c photo.png -s photo_stego.png
# 5. Batch embed a secret into every carrier in a folder
stegoforge batch -d ./carriers/ -p secret.txt -k "my-pass"
# 6. Check capacity and stealth score of a carrier
stegoforge capacity -c photo.png --depth 2
# 7. Simulate Twitter recompression and test payload survives
stegoforge encode -c photo.png -p secret.txt -k "my-pass" --target twitter --test-survival
# 8. Launch the local web UI (no data ever leaves your machine)
stegoforge web
# Install tab-completion (bash)
eval "$(stegoforge completion bash)"
# Use env var to avoid key in shell history
export STEGOFORGE_KEY="my-pass"
stegoforge decode -f stego.png # key read from env
El concepto en lenguaje sencillo: La esteganografía es el arte de ocultar secretos a simple vista. StegoForge toma tu mensaje secreto o archivo y lo entrelaza matemáticamente en los píxeles de una foto normal, las ondas sonoras de una canción o los fotogramas de un video. Para el resto del mundo, solo parece un meme normal o una pista MP3. Para ti, es una bóveda invisible.
StegoForge es un kit de herramientas de esteganografía modular de grado empresarial diseñado para el ciclo de vida completo de datos encubiertos: desde incrustar cargas útiles en imágenes, audio, video y protocolos de red activos, hasta implementar esteganálisis de aprendizaje automático para extraer por la fuerza anomalías de archivos portadores sospechosos.
Construido para investigadores de seguridad, jugadores de CTF y profesionales del forense digital, no intenta ser una sola cosa. Ejecuta todo el espectro forense de manera fluida.
$ stegoforge encode --carrier cover.png --payload secret.txt --key "mypassword" --method lsb
[+] Payload encrypted with AES-256-GCM
[+] Embedded 2048 bits across RGB channels (1-bit depth)
[+] Output: cover_stego.png
[+] Statistical profile: indistinguishable from baseline (chi² = 0.021)
$ stegoforge ctf --file suspicious.mp3
[*] Running all detectors on suspicious.mp3 ...
[⏭] Chi-square LSB anomaly SKIPPED
[⏭] RS analysis SKIPPED
[!] Blind extractor found payload at: audio-lsb, depth=1, AES encrypted blob
[+] Extracted 412 bytes → saved to extracted_payload.bin
stegoforge/
├── Image Carriers PNG · JPEG · BMP · GIF · WebP
│ ├── LSB / Adaptive LSB 1–4 bit depth + WOW-style content-aware cost ordering
│ ├── DCT + JND-safe cap JPEG frequency-domain embedding + Watson-style perceptual budget
│ ├── Fingerprint LSB PRNU-aware embedding mode
│ └── Alpha / Palette Transparency and indexed-color channels
│
├── Video Carriers MP4 · WebM
│ ├── Video DCT Keyframe embedding with block-cost ranking
│ └── Video Motion Temporal+texture masked block embedding (MP4)
│
├── Audio Carriers WAV · FLAC · MP3 · OGG
│ ├── Sample LSB Psychoacoustic-style cost-ordered PCM LSB
│ ├── Phase coding Segment-phase encoding
│ └── Spectrogram art Visual payloads in spectrum domain
│
├── Document Carriers TXT · PDF · DOCX · XLSX
│ ├── Unicode whitespace Adaptive insertion-point ranking (ZWSP/ZWNJ/ZWJ)
│ ├── Linguistic mode Key-aware synonym-channel text steganography
│ ├── PDF streams Object/stream/metadata injection
│ └── Office XML Custom XML parts and streams
│
├── Binary Carriers ELF · PE/EXE/DLL (CLI)
│ ├── ELF slack/notes 2-bit masked region-cost embedding
│ └── PE slack/overlay 2-bit masked region-cost embedding
│
├── Network Covert Channels (CLI)
│ ├── TCP field channels ip_id, tcp_seq, ttl
│ └── Timing channel Inter-packet delay encoding
│
├── Crypto + Survivability
│ ├── AES-256-GCM + Argon2
│ ├── Decoy mode Dual-payload plausible deniability
│ ├── Wet-paper wrapping Reed-Solomon resilience wrapper
│ └── Platform profiles Social-media-aware method selection/simulation
│
└── Interfaces
├── CLI Hybrid-first grouped method selection + full command mode
├── Web UI (Flask) Grouped method pills, hybrid badges, local SSE streaming
└── CTF mode One command, all relevant detectors, ranked report
Si deseas construir StegoForge desde el código fuente o utilizar las APIs de Python de forma nativa:
git clone https://github.com/Nour833/StegoForge.git
cd StegoForge
pip install -r requirements.txt
pip install -r requirements-web.txt
pip install -e .
Inicia la Aplicación Web Glassmorphism al instante:
stegoforge web # Automatically deploys at http://localhost:5000
Nota sobre la Arquitectura ML: StegoForge implementa esteganálisis verdadero de Aprendizaje Automático. La primera vez que arranques el motor, se comunicará silenciosamente con HuggingFace para descargar los pesos de la CNN ONNX directamente en tu caché
~/.stegoforge/models.
¿No quieres memorizar comandos del terminal? ¡Simplemente ejecuta la herramienta por sí sola para acceder al CLI interactivo!
stegoforge
El menú presenta una secuencia de inicio cinematográfica, selección de métodos agrupados y transiciones guiadas entre Codificación, Decodificación y Forense.
Consejos para Automatización:
STEGOFORGE_FAST_UI=1 stegoforge omite las animaciones para arranques rápidos sin demora.STEGOFORGE_UI_STAGE_DELAY=0.45 stegoforge ajusta el ritmo de la visualización.Si prefieres el rendimiento puro del terminal, el CLI soporta enrutamiento hiper-específico para todos los módulos.
# Basic LSB into PNG
stegoforge encode -c photo.png -p message.txt -k "passphrase"
# Stealth JPEG DCT with custom bit depth
stegoforge encode -c photo.jpg -p secret.bin -k "key" --method dct
# Spectrogram Art — Hide a visual image inside playable audio
stegoforge encode -c music.wav -p logo.png --method spectrogram
# Decoy mode — Generates two keys, hiding two payloads in one file for plausible deniability
stegoforge encode -c photo.png -p real_secret.txt -k "realkey" \
--decoy decoy_message.txt --decoy-key "duresskey"
stegoforge decode -f photo_stego.png -k "passphrase"
stegoforge decode -f music_stego.wav -k "key" --method phase
# Run the complete heuristic gauntlet natively (Highly Recommended)
stegoforge ctf -f suspicious.png
# Targeted ML / Statistical Detection
stegoforge detect --chi2 -f image.png
stegoforge detect --rs -f image.png
# Embed a payload and securely POST it as a disguised HTTP packet
stegoforge deadrop post -c cover.png -p msg.txt -k "shared_key"
# Monitor a remote image URL for an incoming payload change
stegoforge deadrop monitor --url "https://example.com/image.png" -k "shared_key" --interval 20
stegoforge/
├── core/
│ ├── image/ # LSB, Adaptive WOW, DCT, PRNU Fingerprinting, Palette
│ ├── audio/ # PCM LSB, Phase-Coding, Spectrogram visual embedding
│ ├── video/ # Keyframe block-cost, motion temporal masks
│ ├── document/ # PDF Streams, Office XML, Unicode Zero-Width
│ ├── network/ # Timing channels, TCP field covert channels
│ ├── crypto/ # AES-256-GCM, Decoy Deniability, Argon2 KDF
│ └── binary/ # ELF / PE Slack space embedding
├── detect/ # Statistical analysis, HuggingFace ONNX CNNs, Brute-forcing
├── protocol/ # HTTP Dead Drops, X25519 Stego Key Exchange
└── web/ # High-performance Flask dashboard & Server-Sent Events
Objetivos de supervivencia social actualmente soportados mediante encapsulado Reed-Solomon: twitter, instagram, telegram, discord, whatsapp, signal.
Aviso Estrictamente Educativo: StegoForge fue diseñado estrictamente para investigación forense digital, competiciones Capture The Flag (CTF) y pruebas de seguridad ofensiva legales. Ocultar contenido ilegal, orquestar exfiltración de datos no autorizada o intentar evadir la vigilancia legal es universalmente ilegal. El autor no asume ninguna responsabilidad por el mal uso de esta tecnología.
Contribuciones:
Las solicitudes de extracción son bienvenidas. Por favor, asegúrate de que los nuevos métodos de codificación implementen la interfaz BaseEncoder y tengan una cobertura robusta de PyTest.
| Método | Archivo Objetivo | Lo que detecta automáticamente |
|---|
| Chi-square | Imágenes | Anomalías en la distribución de frecuencias LSB |
| RS Analysis | Imágenes | Estimación de capacidad de carga útil sin clave |
| ML Steganalysis | Imágenes | Probabilidad de estego aprendida de modelos CNN ONNX de HuggingFace |
| Fingerprint | Imágenes | Inconsistencia PRNU + mapas de calor de manipulación en el navegador |
| Video anomaly | MP4/WebM | Anomalías en la distribución DCT de fotogramas clave |
| Audio anomaly | WAV/FLAC/MP3 | Irregularidades estadísticas y en planos de bits de muestras |
| PDF anomaly | /EmbeddedFile, JS sospechoso o entropía en la cola | |
| Blind extractor | Multimedia | Prueba automática de patrones de bits comunes y cabeceras mágicas AES |
| Formato de Portador | Método de Inyección | Estado de Extracción | Detección Forense Ciega |
|---|
| PNG | ✅ LSB, Alpha, Palette | ✅ Soportado | ✅ Soportado |
| JPEG | ✅ DCT | ✅ Soportado | ✅ Soportado |
| MP4 | ✅ Video DCT, Motion | ✅ Soportado | ✅ Soportado |
| WAV / MP3 | ✅ Sample, Phase, Spectro | ✅ Soportado | ✅ Soportado |
| ✅ Object/Stream | ✅ Soportado | ✅ Soportado | |
| Office XML | ✅ XML Streams | ✅ Soportado | ✅ Soportado |
| ELF / PE | ✅ Slack Space / Header | ✅ Soportado | ✅ Soportado |