
Poniendo el análisis en steganalysis.
██╗ ██╗ ██████╗
██║ ██╔╝ ╚════██╗
█████╔╝ █████╔╝
██╔═██╗ ██╔═══╝
██║ ██╗ ███████╗
╚═╝ ╚═╝ ╚══════╝
Cada pequeño bit.
Suite de esteganálisis fácil de usar, informativa y completa.
Esta es una herramienta CLI para mi proyecto paralelo SaaS (khao2.com) para esteganálisis.
K2 es una plataforma versátil de detección de esteganografía diseñada para el esteganálisis de imágenes.
K2 es diferente porque utiliza un amplio espectro de pruebas estadísticas y matemáticas que detectan pequeñas anomalías que algoritmos altamente sofisticados (por ejemplo, J-UNIWARD, JMiPOD) dejan atrás; en lugar de buscar firmas directas, busca anomalías/señales.
La parte de ML de K2 se utiliza para agregar todas las anomalías y emitir un veredicto binario sobre la probabilidad de que dicha imagen contenga esteganografía.
pip install -e .
Obtén un token:
Configura tu token de API:
k2 token set k2_yourtokenhere32characterslower
Configura el endpoint de la API:
k2 endpoint set https://api.khao2.com
Analizar una imagen:
k2 dig image.png
Ver el progreso del escaneo en tiempo real:
k2 dig image.png --watch
Obtener resultados de escaneo por ID:
k2 get <scan-id>
Procesar múltiples imágenes:
k2 batch image1.png image2.jpg image3.gif
Escaneo recursivo de directorios:
k2 batch /path/to/images --recursive
Patrones de archivo personalizados:
k2 batch /path/to/files --pattern "*.png" --recursive
Listar plugins disponibles:
k2 plugins list
Cargar un plugin:
k2 plugins load batch_processor
Generar informe de panel HTML:
k2 report dashboard.html
Generar resumen ejecutivo (últimos 7 días):
k2 report executive_summary.html --executive --days 7
Exportar como PDF:
k2 report analysis.pdf --format pdf
Listar escaneos recientes:
k2 list --limit 10
Consultar cuota:
k2 quota
Ver análisis de uso:
k2 usage
Khao2 cuenta con un potente sistema de plugins que permite extensibilidad y funcionalidad avanzada:
Crea un plugin implementando el protocolo adecuado y colocándolo en el directorio de plugins. Consulta los plugins integrados como ejemplo.
Este es un proyecto personal convertido en proyecto paralelo SaaS; originalmente lo construí para mis propios desafíos CTF sin intención de convertirlo en un producto.
Algunos pueden pensar que 5 escaneos gratuitos al mes son muy pocos, pero ten en cuenta que estos escaneos estadísticos son secuenciales por naturaleza y pueden llevar más de minutos ejecutándose en HPC de Modal.com.
██╗ ██╗ ██████╗
██║ ██╔╝ ╚════██╗
█████╔╝ █████╔╝
██╔═██╗ ██╔═══╝
██║ ██╗ ███████╗
╚═╝ ╚═╝ ╚══════╝
KHAO2 IMAGE FORENSICS | Every little bit.
✅ ANALYSIS COMPLETE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
VERDICT: BENIGN
Possibility: 8%
Confidence: 85.0%
File: test.png
Size: 88 bytes | 1x1 | PNG
SSDEEP: 3:yionv//thPlE+tnMysyxdk/Slc+0kxQcnd6vtjp:6v/lhPfZMys+k/WT0krnd6vdp
SHA512: cd96b0688ad40f6b8ea0f2dd5529ae14d0037fbf8b30e1a1d0fd1a81a16e4c4305c95f1673aee7808a618c70ce4d0d4706c31dc7fb8cf4deab39c8ce584d7535
SHA256: 39768f51d067905ee91c1422fe26ea2cc978ff0ac12bb61b3878f094c2cd1db3
MD5: b34c91ec15a592d974131f02c1f05cb6
ENGINES: 329/339 completed | 10 failed
Runtime: 373489ms | 29.84K FLOPs
FILE INTEGRITY
├─ Format: PNG image, 1 x 1, 8-bit/color RGBA, non-interlaced
├─ Mode: RGBA
STATISTICAL ANALYSIS
├─ Entropy: -0.0
├─ Size Score: 0.09
└─ Strings Found: 0
ANOMALIES DETECTED: 1 (85.0% CONFIDENCE)
! #082_CLA Perfect lag correlation in a 1x1 image, likely trivial and not indicative of hidden data
Confidence: 50.0% | Anomaly Value: 10.0
IDENTIFIED MEDIUM: none
IDENTIFIED VECTOR: No hidden data detected; image size and entropy too low for embedding
TECHNIQUE CARDINALS: LSB Replacement,PNG ancillary chunks,Palette LSB
RECOMMENDED NEXT STEPS:
Run pngcheck and exiftool to list all PNG chunks, use StegDetect or zsteg on the file, and re‑run binwalk with deeper recursion to confirm no hidden payloads.
POTENTIAL FALSE NEGATIVE REASONS:
• Extremely small carrier (30% likelihood)
• Stego in unparsed metadata (25% likelihood)
• Custom proprietary embedding (20% likelihood)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Ejecutar pruebas:
pytest
Instalar en modo de desarrollo:
pip install -e .