Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SteganographierGUI — Cacher des fichiers par stéganographie dans des fichiers MP4/MKV (Intégrer des fichiers dans des fichiers MP4/MKV.) | Kitploit
Outils/GitHubGitHub/cenglin123/steganographiergui
Outils de Chiffrement/DéchiffrementExfiltration de DonnéesStéganographieUtilitaires et Frameworks
GitHubcenglin123/steganographiergui

SteganographierGUI

Cacher des fichiers par stéganographie dans des fichiers MP4/MKV (Intégrer des fichiers dans des fichiers MP4/MKV.)

Voir le dépôt
906527il y a 22 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SteganographierGUI

Stéganographie de fichiers dans des vidéos MP4/MKV

Veuillez vous assurer de bien comprendre le terme « extension de fichier » avant de suivre le tutoriel ci-dessous. Si vous ne le comprenez pas, recherchez d'abord « Comment changer l'extension d'un fichier »

Si, après avoir changé l'extension, le fichier reste en MP4, cela signifie que l'affichage des extensions n'est pas activé. Veuillez alors rechercher le contenu mentionné ci-dessus.

Impossible de décompresser (|pourquoi est-ce une vidéo|mot de passe incorrect|fichier corrompu|volumes requis|etc.)

Changez l'extension du MP4 en .zip puis décompressez avec WinRAR

Changez l'extension du MP4 en .zip puis décompressez avec WinRAR

Changez l'extension du MP4 en .zip puis décompressez avec WinRAR


Brève notice d'utilisation du Stéganographe

Ce logiciel peut transformer des fichiers ou dossiers en archive, puis les « cacher » dans une vidéo MP4/MKV pour les faire passer pour une vidéo. Cette opération est appelée stéganographie ; l'archive déguisée en vidéo est appelée fichier stéganographié. La vidéo stéganographiée générée se lit comme une vidéo ordinaire avec un lecteur ; mais si vous changez son extension en .zip, vous pouvez extraire les fichiers cachés avec un logiciel de décompression.

Deux modes d'utilisation sont pris en charge :

  • Mode GUI : double-cliquez pour lancer, glissez-déposez les fichiers, stéganographiez ou extrayez en un clic. Le plus simple.
  • Mode CLI : utilisez les paramètres de ligne de commande, idéal pour le traitement par lots ou l'intégration à d'autres outils.

Méthodes de décompression courantes :

  • WinRAR : changez simplement l'extension en .zip pour décompresser (WinRAR 6 recommandé).
  • 7-zip/Bandizip : ouvrez avec le mode #, ou décompressez en ligne de commande.
  • Mobile : utilisez RAR sur Android, et « 解压专家 » (Unzip Expert) sur iOS.

Fonctionnalités auxiliaires :

  • Carnet de mots de passe : écrivez vos mots de passe courants ligne par ligne dans modules/PW.txt ; lors de l'extraction, le programme les essaiera automatiquement, évitant toute saisie manuelle.
  • Modification du hachage : modifiez le hachage du fichier avant l'upload sur un cloud pour éviter que les liens morts n'affectent les autres partages.
  • Générateur de codes de vérification : transforme le code d'extraction en image de code de vérification pour empêcher les crawlers de le récupérer.
  • Intégration au menu contextuel : ajoutez des actions au clic droit en un clic, aussi pratique qu'un logiciel de décompression.

Autres méthodes d'extraction de fichiers stéganographiés (selon votre logiciel de décompression)


Mises à jour

Mise à jour du 28/06/2025 — version 1.3.1

Nouveau mode de travail mp4(zarchiver) : dans ce mode, les fichiers stéganographiés générés peuvent être décompressés par zarchiver ainsi que par les logiciels de décompression qui scannent l'archive depuis le début, comme 解TMD压, mais pas par WinRAR, qui scanne l'archive depuis la fin. À utiliser selon les besoins.


Stéganographe — programme de stéganographie MP4/MKV à double usage GUI & CLI

Auteur : 层林尽染

Mode d'emploi

Ce programme peut stéganographier des fichiers ou des dossiers dans un fichier vidéo, ou extraire des fichiers ou dossiers stéganographiés d'un fichier vidéo. Il prend en charge deux modes : l'interface en ligne de commande (CLI) et l'interface graphique (GUI).

  1. Mode GUI : 【recommandé】 double-cliquez pour lancer directement le programme, sans aucun paramètre. Pour l'utilisation de la GUI, voir la vidéo de démonstration.

  2. Mode CLI : exécutez le programme avec les paramètres suivants :

    root@kitploit:~
    -i, --input     Spécifie le chemin du fichier ou du dossier d'entrée. Si aucun paramètre n'est utilisé, le programme considérera le premier argument inconnu comme chemin d'entrée.
    -o, --output    1. Spécifie le nom du fichier de sortie (avec l'extension) [ou] 2. Spécifie le chemin de sortie (par défaut : nom du fichier d'origine + "_hidden.mp4/mkv").
    -p, --password  Définit le mot de passe (aucun mot de passe si non spécifié).
    -t, --type      Définit le type du fichier de sortie (mp4 par défaut) ; prend en charge les formats mp4 et mkv.
    -c, --cover     Spécifie la vidéo MP4 de couverture (si non spécifiée, le programme recherche dans l'ordre suivant :
                       - le dossier cover_video situé dans le même dossier que le programme
                       - le dossier où se trouve le programme
                       - le dossier où se trouve le fichier ou le dossier d'entrée)
    -r, --reveal    Effectue l'extraction de la stéganographie (aucune opération si le fichier d'entrée n'est pas un fichier stéganographié)
    

Exemples d'utilisation

  1. Stéganographier un fichier :

    root@kitploit:~
    python Steganographier.py -i "input.txt" -o "output.mp4" -p "password" -t "mp4" -c "cover.mp4"
    python Steganographier.py -i "input.txt" -o "outputFolder" -p "password" -t "mp4" -c "cover.mp4"
    
  2. Stéganographier un dossier :

    root@kitploit:~
    python Steganographier.py -i "inputFolder" -o "outputFolder" -p "password" -t "mp4"
    python Steganographier.py -i "inputFolder" -o "output.mp4" -p "password" -t "mp4"
    
  3. Extraire le fichier stéganographié :

    root@kitploit:~
    python Steganographier.py -i "input.mp4" -r -p "password"
    
  4. Si seul le fichier d'entrée est spécifié, les paramètres par défaut sont utilisés :

    root@kitploit:~
    python Steganographier.py "input.txt"
    

Notes importantes

  1. Si aucun chemin de fichier de sortie n'est spécifié, le programme crée le fichier de sortie par défaut dans le même dossier que le fichier d'entrée, avec pour nom : nom du fichier d'origine + _hidden.mp4/mkv.
  2. Si un chemin de sortie est spécifié mais sans nom de fichier, le programme crée un fichier de sortie par défaut dans ce chemin, avec pour nom : nom du fichier d'origine + _hidden.mp4/mkv.
  3. Si le chemin d'entrée est un dossier, le programme stéganographiera l'intégralité du dossier.
  4. Si aucune vidéo MP4 de couverture n'est spécifiée, le programme recherche dans l'ordre suivant :
    • le dossier cover_video situé dans le même dossier que le programme
    • le dossier où se trouve le programme
    • le dossier parent du fichier ou du dossier d'entrée
  5. Le programme cherche le dossier cover_video dans le même dossier que lui. Si ce dossier existe, le programme y recherche des fichiers .mp4. S'il n'existe pas, le programme ignore cette étape et continue la recherche à d'autres endroits.
  6. Lors de l'extraction, si le fichier d'entrée n'est pas un fichier stéganographié, aucune opération n'est effectuée.

Full Changelog: https://github.com/cenglin123/SteganographierGUI/compare/v1.1.0...v1.1.1

Résumé

Afin d'explorer les problèmes de sécurité du partage de ressources sur les clouds chinois après la défaillance des liens de transfert instantané (秒传), cet article recommande une méthode de stéganographie utilisant un fichier MP4 comme couverture, et a effectué des tests de résistance qui démontrent préliminairement l'efficacité de la méthode. Il partage également quelques expériences et conseils d'utilisation de la stéganographie. Grâce à des tests à variables contrôlées plus poussés, le mécanisme des liens morts en cascade dans les commentaires a été examiné, et il s'est avéré que la cause en était les signalements malveillants, démontrant les avantages des fichiers stéganographiés : ① impossible à décompresser en ligne, ② infraction contestable. Le mécanisme d'examen de Baidu Cloud et le principe des signalements sont ensuite discutés. Quelques stratégies pour faire face aux signalements malveillants sont proposées.

Le code de ce programme est open source sur GitHub. Toute suggestion est la bienvenue via les issues.

1. Introduction

De nos jours, les politiques d'examen des grands clouds chinois se durcissent de plus en plus, et le risque de voir les liens de partage devenir morts ne cesse de croître.

Traditionnellement, nous utilisions des archives multi-couches/multi-volumes protégées par mot de passe pour faire face à l'examen. Cette approche est très pénible, et lorsque le nombre de couches est élevé et les fichiers volumineux, l'usure du disque dur due aux décompressions répétées est loin d'être négligeable. Pour contourner ce problème, diverses solutions de transfert instantané exploitant les particularités des clouds ont vu le jour, mais avec le durcissement des politiques des clouds, la plupart de ces solutions sont devenues obsolètes ou ne sont plus que nominales.

Après l'échec des solutions de transfert instantané, le partage de ressources sur les clouds chinois est revenu aux archives chiffrées. Les partageurs doivent inévitablement composer avec les systèmes de partage et d'examen des clouds, et avec la prolifération des revendeurs de ressources (charognards) qui signalent les liens de partage ; les liens morts réapparaissent alors fréquemment, parfois même de manière généralisée, et l'environnement de partage se dégrade de jour en jour.

Tout cela rend d'autant plus cruciale la recherche et le développement de méthodes de transmission de données plus discrètes et plus sûres. Dans ces conditions difficiles, la stéganographie de fichiers présentée dans cet article pourrait bien devenir la nouvelle solution de partage sécurisé de l'ère post-transfert instantané.

2. Présentation de la méthode : stéganographier des fichiers dans des fichiers MP4

Ce programme s'inspire de l'article du dépôt (ci-après « article [1] ») : il utilise la stéganographie de fichiers pour dissimuler des données et contourner les examens habituels.

La stéganographie consiste à intégrer des données dans d'autres fichiers multimédias afin que leur présence soit invisible pour un observateur ordinaire, permettant ainsi de transmettre des informations sans éveiller l'attention.

La stéganographie compte de nombreux précédents. La pratique traditionnelle la plus courante est l'image stéganographiée (图种)[X7] : les données sont intégrées dans une image qui ressemble à une simple image, mais après modification de l'extension, elle peut être décompressée pour révéler les données cachées.

Le principe de l'image stéganographiée est le suivant :

root@kitploit:~
copy /b "图片.jpg" + "压缩包.zip" "生成目标.jpg"

Mais cette approche éveille facilement les soupçons : une image dont la définition et la résolution ne sont pourtant pas élevées pèse plusieurs Go et affiche des statistiques de téléchargement et de transfert très élevées — c'est vraiment trop suspect[1].

Par conséquent, en considérant l'efficacité du déguisement, il est plus raisonnable d'utiliser un fichier MP4 comme fichier de couverture : une grande vidéo éveille manifestement moins les soupçons qu'une grande image.

Notre objectif est de réduire la suspicion grâce au déguisement par stéganographie, afin d'atteindre un partage sécurisé au coût le plus bas possible. Car en cas de signalements répétés, même avec une archive à plusieurs couches et un mot de passe très complexe, une fois que la suspicion est forte, il est probablement impossible d'y remédier. Pour un cloud, le plus simple face à un fichier indéchiffrable massivement signalé est de le déclarer d'office en infraction (voir cette expérience[5]).

Dans la nature, la meilleure défense n'est pas d'empiler les armures, mais de se camoufler.

Concrètement : une archive ZIP est intégrée dans un fichier MP4 vidéo ordinaire, par exemple un épisode de Bob l'éponge. Lorsque le fichier est ouvert en tant que MP4, on ne voit que la vidéo de Bob l'éponge, sans apercevoir la partie ZIP ; une fois le nom de fichier changé en .zip, un logiciel de décompression (comme WinRAR) localise la partie ZIP et décompresse normalement. C'est ainsi que l'on obtient un partage sécurisé de fichiers à faible coût.

3. Présentation des fonctionnalités du programme

Bien que l'article[1] fournisse une implémentation de code efficace pour la stéganographie de fichiers, cette méthode manque d'une interface simple et conviviale, ce qui limite son adoption et sa diffusion.

En simplifiant la méthode de l'article[1], ce programme a été développé avec une interface graphique (GUI), permettant aux utilisateurs de réaliser la stéganographie et l'extraction par un simple glisser-déposer et quelques clics.

Ajout du 24/04/2024 : selon la méthode proposée dans l'article[2], il est également possible d'incorporer des fichiers en tant que pièces jointes dans un fichier MKV ; cette logique a été ajoutée dans la version v1.0.2.

4. Conception de la GUI et description des fonctionnalités

Ce programme vous permet d'effectuer directement la stéganographie et l'extraction de fichiers en saisissant un mot de passe et en glissant-déposant des fichiers.

Le programme présente les caractéristiques suivantes :

(1) Tout-en-un : il permet à la fois de réaliser la stéganographie et l'extraction dans la même interface, améliorant l'efficacité et la commodité globales du programme. (2) Glisser-déposer : prend en charge le glisser-déposer de fichiers ou de dossiers dans la zone désignée, simplifiant le processus de sélection des fichiers. (3) Universalité : les fichiers MP4 stéganographiés peuvent être décompressés en modifiant manuellement l'extension, sans qu'il soit obligatoire d'utiliser ce programme. (4) Protection par mot de passe : il était obligatoirede saisir un mot de passe pour stéganographier ou extraire. Depuis la version v1.0.6, il est permis de ne pas définir de mot de passe. (5) Appel CLI : permet d'utiliser des commandes dans une fenêtre de terminal, ou d'être appelé par d'autres applications comme programme tiers (mise à jour de la version 1.1.0) (6) Intégration au menu contextuel : peut être intégré au menu contextuel de la souris pour fonctionner selon une logique similaire aux logiciels de compression courants (mise à jour de la version 1.2.0)

  • Vidéo de démonstration

    https://youtu.be/ztjKF8FPIM0

  • Interface GUI

  • Modificateur de hachage

Le modificateur de hachage s'applique aux tâches de prétraitement telles que le relais de partage et la réparation de liens morts ou l'envoi de fichiers censurés sur le cloud ; avant l'upload, il faut modifier la valeur de hachage afin d'empêcher les liens morts d'affecter les fichiers de partage d'origine.

Le principe de la modification du hachage est similaire à la stéganographie : on ajoute 1 octet aléatoire à la fin du fichier, ce qui modifie la valeur MD5 du fichier.

À noter : le Stéganographe randomise automatiquement le hachage — même si le fichier d'origine est identique, chaque fichier stéganographié généré aura un hachage différent. Lors d'une stéganographie normale, pas besoin de se soucier de la valeur de hachage.

3e78f26da4d708e61049a599cde829e3.webp

  • Générateur de codes de vérification

Utilisez le générateur de codes de vérification pour traiter le code d'extraction ; cela empêche les crawlers de récupérer le lien.

d72d3b79e10f0e412d7bd101a3058db1.webp

Exemple :

d55ef7164a6e579b01534ea1dd88eb7f.webp

  • Intégration au menu contextuel

Dans la version v1.2.0, des scripts d'installation et de désinstallation permettant d'intégrer le logiciel au menu contextuel ont été ajoutés. Exécutez 01-安装隐写者到右键菜单.cmd en tant qu'administrateur ; pour le retirer, exécutez 02-移除隐写者右键菜单.cmd. Les scripts prennent en charge les chemins d'installation contenant des espaces, des caractères chinois et des caractères spéciaux comme !. La fonctionnalité repose sur le mode CLI (par défaut, le premier fichier vidéo du dossier cover_video est sélectionné). Actuellement, les opérations détaillées comme la gestion du mot de passe ou le choix de la vidéo ne sont pas encore prises en charge ; pour ce type d'opérations, vous pouvez choisir clic droit → « Ouvrir le GUI du Stéganographe ».

d36f4b4f035cdf963cc481991cfa44e8.webp

Version 20240801-v1.2.0.1 : intégration supplémentaire du modificateur de hachage

ef0d856f69b62f7baf724a774cc83bc4.webp

Voici une démonstration détaillée des opérations

fa9b0e5590c07a7c7bc88a016b48eb54.gif

  • Carnet de mots de passe

Version 20240828-v1.2.1 : la logique d'extraction prend désormais en charge un carnet de mots de passe. Saisissez simplement les mots de passe ligne par ligne dans modules/PW.txt ; lors de l'extraction, le programme recherchera le mot de passe dans le carnet et tentera la décompression (adapté également au mode CLI et au menu contextuel). Il prend en charge le format de carnet de 解TMD压, comme ci-dessous :

eaf2b59d2d9d6fb5205c1095e1df3990.webp

5. Expériences et conseils

5.1 Les différents niveaux de sécurité du partage de ressources

(1) Upload et partage directs : les vrais courageux sont ceux qui osent affronter la vie morose, le sang versé, ainsi qu'une série de revers tels que les liens morts et le bannissement de compte.

(2) Archive simple/multi-couches : avec un mot de passe et des noms de fichiers chiffrés, le cloud ne peut pas analyser le contenu de l'archive, ce qui résiste dans une certaine mesure à l'examen, mais n'empêche pas la décompression en ligne (sur mobile, les formats d'archive tels que 7z peuvent être décompressés en ligne ; les archives de plus de 20 Go ne peuvent actuellement pas l'être, mais il est déconseillé d'uploader de si gros fichiers). Sans mot de passe, reportez-vous au point (1).

(3)-1 Archive multi-volumes : comme les archives multi-volumes ne peuvent pas être décompressées en ligne, la sécurité est bien supérieure au point 2 (changer l'extension ou ajouter des fichiers leurres n'a guère d'importance). (3)-2 Archive auto-extractible : une archive au format exe qui ne nécessite l'installation d'aucun logiciel de décompression — il suffit de l'exécuter pour décompresser. Les fichiers auto-extractibles ne peuvent pas non plus être décompressés en ligne ; leur niveau de sécurité est identique à celui des archives multi-volumes.

(4) Fichiers chiffrés dans d'autres formats propriétaires : y compris, sans s'y limiter, les fichiers chiffrés dans des formats propriétaires comme Cryptomator, VeraCrypt, etc. Par rapport aux archives plus courantes, il est peu probable que les clouds embarquent des fonctions capables de déchiffrer ces formats propriétaires, la sécurité est donc supérieure. Cependant, cela ne permet pas de faire face à une infraction forcée provoquée par des signalements massifs.

(5) Fichiers stéganographiés : il s'agit des fichiers stéganographiés JPG/PNG/MP4/MKV, etc. D'un point de vue du chiffrement, un fichier stéganographié se situe au niveau 3 (les fichiers stéganographiés ne peuvent pas non plus être décompressés en ligne — le cloud indiquera une archive corrompue). Grâce à leur fort pouvoir de déguisement, ils peuvent bien tromper l'examen. Ils ne craignent pas l'infraction forcée par les signalements et peuvent être contestés (voir la section 5.3). Leur sécurité est donc supérieure à tout ce qui précède.

(6) BT, IPFS, cloud auto-hébergé : le partage décentralisé ne peut généralement pas être signalé, la sécurité est donc au plus haut niveau ; il en va de même pour un cloud auto-hébergé. Les questions liées aux signalements seront détaillées dans les sections 5.3 et 5.6.

Dans l'ensemble, selon ces trois critères — 【1. Peut-on chiffrer ?】 【2. Peut-on décompresser en ligne ?】 【3. Peut-on être signalé ?】 — on peut grossièrement classer les méthodes de partage en 3 grands niveaux de sécurité.

Pour un classement des niveaux de sécurité du partage sur cloud, les intéressés peuvent consulter cet article[8].

5.2 Source de sécurité des fichiers stéganographiés : faible suspicion

Lors du choix du fichier et du contenu à stéganographier, il faut sélectionner un fichier de couverture adapté à la taille de la ressource à partager, afin que cela paraisse raisonnable et n'éveille pas les soupçons.

Par exemple, si votre ressource fait 3 Go, évitez de choisir une courte vidéo d'une ou deux minutes — cela ne serait pas raisonnable et éveillerait les soupçons ; préférez une longue vidéo d'une à deux heures. Vous pouvez choisir un film en basse définition ou une longue vidéo de cours en ligne sur Bilibili ; ce type de vidéos en 360P pèse généralement moins de 300 Mo.

J'ai également fourni plusieurs longues vidéos à titre de référence dans le programme, que vous pouvez utiliser selon vos besoins. À mon avis, échanger un peu de trafic supplémentaire contre de la sécurité en vaut la peine.

Voici un tableau de référence personnel taille de la ressource — durée de la couverture :

Il est recommandé de télécharger des vidéos de Bilibili comme fichiers de couverture : l'encodage de Bilibili est assez professionnel, une vidéo de 3 minutes peut tenir en dessous de 10 Mo. Attention à ne pas télécharger de vidéos susceptibles de poser des problèmes de droits d'auteur, comme les séries animées ou les vidéos exclusives réservées aux donateurs UP. En cas de doute, recherchez le mot-clé « domaine public » (公有领域) pour trouver des vidéos ; les vidéos du domaine public ne posent aucun problème de droits d'auteur.

Outil de téléchargement des fichiers de couverture (outil de téléchargement de vidéos Bilibili) https://github.com/leiurayer/downkyi

Paramètres de téléchargement recommandés : choisissez une qualité vidéo inférieure ou égale à 480P, généralement ce n'est pas trop flou ; pour l'audio, une qualité moyenne est recommandée, sinon un son trop dégradé attirerait les soupçons ; choisissez l'encodage vidéo H.265 pour un meilleur taux de compression et un fichier plus léger.

Pour les ressources trop volumineuses (>4 Go), vous pouvez les diviser en dossiers ou en volumes ; la vidéo de couverture peut alors être un anime découpé en épisodes dans l'ordre, ce qui réduit encore la suspicion. Depuis la version 1.1.2, le programme avertit lorsque la stéganographie n'est pas raisonnable.

5.3 Techniques de contestation et de réparation de liens grâce à la stéganographie

Les fichiers stéganographiés se distinguent des autres méthodes de partage sur cloud par deux caractéristiques principales : ils ne deviennent pas facilement des liens morts et les infractions peuvent être contestées.

« Ne deviennent pas facilement des liens morts » signifie que même si un fichier stéganographié est signalé un certain nombre de fois (désigné ici par « un petit nombre »), il ne fera qu'entrer brièvement dans un état d'examen, se manifestant par 【gel temporaire】 ou 【examen en cours】, avant de revenir à la normale tout seul au bout de 5 à 10 minutes — il est donc immunisé contre un petit nombre de signalements ou moins.

Pour la preuve de cette propriété, voir cette expérience[5]

C'est ce qu'aucune méthode de chiffrement antérieure ne pouvait accomplir : comme mentionné plus haut, un cloud a tendance à déclarer directement en infraction un fichier indéchiffrable massivement signalé.

Cependant, bien que les fichiers stéganographiés ne deviennent pas facilement des liens morts, ils peuvent quand même le devenir après avoir été signalés en grande ou en très grande quantité (le message sera respectivement « Ce fichier est interdit de partage » ou « Fichier en infraction, bloqué conformément aux lois et règlements en vigueur »).

Lorsqu'un partage devient un lien mort, pour le réparer, il faut généralement recompresser puis ré-uploader. Si l'on ne peut pas simplement re-partager le fichier tel quel, c'est parce que la valeur de hachage du fichier en infraction a déjà été enregistrée par le cloud : que vous le ré-uploadiez ou le re-partagiez, le cloud le reconnaît (la valeur de hachage d'un fichier est comparable à une empreinte digitale humaine). C'est incontestablement long et pénible, et c'est un vrai cauchemar lorsque les fichiers sont volumineux.

La possibilité de contester qu'offrent les fichiers stéganographiés nous donne une autre solution, bien plus pratique : nous pouvons directement contester la décision pour le fichier en infraction, puis re-partager le fichier — sans avoir à recompresser et ré-uploader sans cesse pour réparer le lien. Si vous êtes actuellement la cible de signalements répétés, vous pouvez attendre que la tempête passe, puis contester pour « ressusciter » le fichier et continuer à le partager.

4e3b022c952cffc89376061f9809c595.webp

Par ailleurs, face à des signalements malveillants massifs, il est déconseillé de partager avec votre compte principal ; il est recommandé d'utiliser le compte principal uniquement pour l'upload et la contestation, et un compte secondaire pour le partage, afin d'éviter les pertes potentielles liées à un bannissement. Pour plus de détails, voir cet article :

[Astuce] Comment transférer de votre compte principal Baidu Cloud à un compte secondaire pour le partage

Pour plus de détails sur les techniques de contestation, voir cet article[10]

5.4 Un contenu limite modéré est aussi un déguisement

D'un autre côté, un contenu totalement irréprochable n'est peut-être pas idéal non plus.

En cas de signalements massifs, un réexamen manuel peut être déclenché ; une vidéo qui semble parfaitement innocente mais qui est constamment signalée comme pornographique est également très suspecte.

Une suggestion : si vos ressources risquent d'être massivementsignalées, vous pouvez utiliser toutes sortes de vidéos limites mais non bannissables — comme des vidéos liées à la sexologie ou des vidéos « philosophie » (哲♂学银梦) qui passent l'examen.

Ainsi, face à des signalements massifs, vous réduisez au maximum le risque d'être exposé ; et si vous êtes malheureusement bloqué, vous pouvez également donner une justification plausible lors de la contestation.

6b3f6289b08797becab8518029722d52.webp

Libre à chacun d'utiliser son imagination, ce ne sont que des exemples. En résumé :

Le but du déguisement n'est pas d'être irréprochable, mais d'induire l'autre en erreur : réduire les gros problèmes en petits, et les petits en rien.

5.5 Sécurité de la vie privée

Bien que la stéganographie renforce la sécurité des fichiers, il faut également tenir compte de la sécurité en ligne et de l'anonymat lors du partage. Par exemple, utilisez un VPN ou un proxy pendant l'upload ; n'utilisez pas de vidéos contenant des informations personnelles et ne réutilisez pas toujours la même vidéo comme couverture stéganographique, afin de réduire les risques de traçage et d'identification.

5.6 Le problème des signalements malveillants

Certaines ressources jugées précieuses peuvent être ciblées par des groupes malveillants comme les revendeurs de ressources : ce sont des personnes qui revendent à des fins lucratives des ressources partagées gratuitement, communément appelés « charognards ».

Pour garantir leur monopole sur les bénéfices, les revendeurs signalent les autres fichiers partagés afin de les faire devenir des liens morts, préservant ainsi l'exclusivité de leur source (en clair : garder le gâteau pour eux). Le résultat se manifeste par des liens morts en cascade sur les publications et leurs liens de relais en commentaires. (Exemples : exemple 1, exemple 2, exemple 3)

Concrètement, les revendeurs utilisent des scripts automatisés pour signaler les fichiers partagés. À noter : c'est le fichier qui est signalé, pas le lien. Les revendeurs sauvegardent le fichier qu'ils veulent faire tomber en infraction, le partagent avec leur propre compte, puis exécutent des scripts de signalement en continu jusqu'à ce que le fichier soit déclaré en infraction.

Des signalements à cette échelle, aucun fichier stéganographié ne peut y faire face — pas plus d'ailleurs qu'aucun fichier normal : même un fichier totalement normal sera déclaré d'office en infraction par le cloud. Cette infraction n'a donc rien à voir avec la présence réelle ou non d'un contenu en infraction dans le fichier : il s'agit d'un acte d'attaque s'apparentant à un DDoS (ce qui signifie que même le transfert instantané n'y résiste pas). Certes, les fichiers stéganographiés peuvent être contestés, mais si le signalant ne peut pas tuer définitivement le fichier, il voudra alors éliminer le partageur ; plutôt que de signaler les fichiers un par un, il est plus simple de faire bannir directement le compte du partageur.

Par conséquent, si vos ressources sont déjà ciblées par les revendeurs (le critère de détection est : un fichier stéganographié devient rapidement un lien mort après partage, puis redevient rapidement un lien mort après une contestation réussie), il n'est alors plus recommandé de continuer à partager via les clouds classiques ; préférez des méthodes de partage qui ne seront pas censurées par les signalements, comme IPFS, les liens magnétiques, ou un cloud auto-hébergé[X5].

Pour une analyse plus approfondie du partage sécurisé et des mécanismes de signalement des revendeurs, voir cet article

5.7 Utiliser des plateformes d'hébergement vidéo pour héberger les fichiers stéganographiés

Comme un fichier stéganographié est à la fois une vidéo et une archive, nous pouvons l'uploader sur certaines plateformes vidéo et les utiliser comme des clouds.

Les sites vidéo traditionnels (comme Bilibili) compressent la qualité vidéo, ce qui fait perdre le contenu stéganographié ; en revanche, certains sites basés sur IPFS permettent de télécharger directement le fichier d'origine (par exemple sol.media). Cette particularité permet de profiter gratuitement de l'espace de stockage. De plus, comme ce site héberge en réalité les fichiers sur Pinata (dont la stabilité est assez bonne), le contenu est publiquement accessible via le réseau IPFS ; pour partager, il n'est donc pas nécessaire d'utiliser le lien vidéo du site : on peut utiliser le CID de la vidéo comme adresse de contenu et télécharger le fichier via le réseau IPFS (une expérience de partage très proche du transfert instantané).

Le fait que les fichiers stéganographiés soient lisibles offre également une bonne sécurité : comme sur l'image ci-dessous, à première vue tout semble normal :

o7B9I.jpg

Le site dispose d'une catégorie NSFW (Not Safe For Work) : vous pouvez la sélectionner lors de l'upload, ce qui permet d'uploader directement du contenu coquin sans qu'il apparaisse dans le fil « Trending » en haut à gauche, évitant ainsi d'attirer les regards. Quant à la limite exacte, vous pouvez jeter un œil à la section NSFW du site : il s'agit globalement de contenu de niveau AV (le contenu de type lolicon est déconseillé, même en version animée, c'est discutable ; dans ce cas, mieux vaut le traiter par stéganographie).

Puisque nous profitons gratuitement de l'espace du site, il convient de respecter le principe constant des fichiers stéganographiés : 【ne pas éveiller les soupçons】. Lors de l'upload, il faut ressembler à un 【utilisateur normal】(uploader plusieurs dizaines de Go de Never Gonna Give You Up chaque jour paraîtrait très bizarre, quoi qu'on en dise). Faites un petit effort et considérez-vous comme de simples importateurs de vidéos : allez chercher quelques vidéos intéressantes sur Bilibili, considérez cela comme une contribution à la diversité du contenu vidéo du site. Chacun pour tous, tous pour chacun, et au passage vous profitez de quelques avantages comme incitation à la création — un double, voire triple gain ! (Le téléchargeur apprend des choses en regardant la vidéo, le site enrichit son contenu vidéo et l'activité de ses utilisateurs, et le partageur y gagne des avantages — triple gain !)

Outre sol.media, les sites suivants peuvent également être utilisés pour l'hébergement :

https://odysee.com/ (le débit équivalent maximal en upload sur ce site est de 16MBps, il faut donc veiller à ce que la vidéo stéganographiée soit suffisamment longue)

https://gleev.xyz/ (ce site permet d'héberger directement les fichiers stéganographiés)

Pour plus de plateformes d'hébergement, voir cet article :

[Astuce] Tour d'horizon des principales plateformes d'hébergement IPFS : comparaison complète des fonctionnalités, limites et indices de recommandation

5.8 Questions juridiques

Ceux qui sont arrivés jusqu'ici savent probablement déjà tout cela, mais permettez-moi d'insister sur un point.

Lorsque vous utilisez ce programme, veuillez respecter les lois et les normes éthiques applicables. Vous pouvez partager des ressources liées à vos centres d'intérêt, mais surtout, ne laissez jamais les contenus de ces petites communautés sortir au grand jour, et n'allez pas narguer les autorités là où elles peuvent vous voir. L'expérience historique nous l'a montré d'innombrables fois : lorsqu'une petite communauté sort de l'ombre, les conséquences sont souvent désastreuses. (Vous ! Ne faites pas en sorte que plus personne ne puisse utiliser la stéganographie !)

Nous n'encourageons pas l'utilisation de la stéganographie pour des activités illégales ; nous espérons plutôt renforcer la protection des données personnelles et la sécurité de la vie privée grâce à la technologie.

7. Limites et perspectives

Le programme actuel présente encore quelques problèmes : la méthode de fusion consiste simplement à ajouter le fichier ZIP à la fin du fichier vidéo, à l'intégrer dans le moov box du MP4 ou dans les pièces jointes du MKV. Cette méthode est facile à implémenter mais aussi facile à détecter.

À l'avenir, on pourrait envisager une méthode plus discrète, par exemple intégrer le contenu du ZIP dans certaines parties moins critiques du fichier vidéo, insérer de petites quantités de données après chaque image I, etc. Ces approches nécessitent d'analyser les détails de l'encodage du fichier vidéo et pourraient faire appel à d'autres bibliothèques comme FFmpeg ; cela reste à étudier.

Néanmoins, d'après les résultats des tests de l'article[1] et de ces tests, la stéganographie présente les avantages suivants : ① rarement déclarée en infraction ② même en cas d'infraction, elle peut êtrecontestée ③ réparation facile du lien. Tant qu'elle n'est pas spécifiquement ciblée par des signalements, cette méthode de stéganographie peut être considérée comme une solution à promouvoir.

À l'avenir, avec les perfectionnements techniques, ce type de stéganographie pourrait devenir un moyen efficace de partage sécurisé après l'ère du transfert instantané.

Ce programme n'est qu'une modeste tentative visant à susciter de meilleures idées ; tout le monde est invité à participer activement à la recherche.

Informations descriptives du fichier stéganographié, à copier en un clic :

root@kitploit:~
1. 外壳MP4文件为伪装视频,资源被隐写在MP4文件内部。
2. 解压方法:用 WinRAR 改 MP4 后缀名为 ZIP 然后解压。

8. Conclusion

Cet article a retracé l'histoire des méthodes de partage de ressources jusqu'aux liens de transfert instantané, a démontré que les signalements sont la cause principale des liens morts, et a proposé la stéganographie comme solution de partage sécurisé des ressources pour la nouvelle ère. Il a également partagé quelques expériences et conseils d'utilisation, dans l'espoir d'aider les partageurs de ressources à mieux exploiter la stéganographie.

Avec les progrès technologiques et la généralisation des médias numériques, la stéganographie pourrait connaître de nouvelles avancées : outre la stéganographie par insertion de trames mentionnée plus haut, des systèmes de stéganographie pilotés par l'IA et l'apprentissage profond pourraient offrir de nouvelles solutions aux problèmes de sécurité du partage de ressources.

La lutte entre la lance et le bouclier ne s'arrête jamais ; une nouvelle ère appelle de nouvelles solutions.

Tous sont invités à participer aux tests et à la recherche sur la stéganographie pour contribuer à son développement. Si vous avez des demandes d'amélioration ou des suggestions concernant ce programme, n'hésitez pas à les laisser dans les commentaires ou à ouvrir une issue sur GitHub.

Code source : https://github.com/cenglin123/SteganographierGUI

9. Avertissement

Ce programme est destiné uniquement à la protection des informations personnelles. Ne l'utilisez pas pour des activités illégales ou criminelles.

10. Liens de téléchargement

IPFS Github

Annexe A : Commandes de stéganographie

A.1 Stéganographie MP4

root@kitploit:~
copy /b "input.mp4" + "input.zip" "output.mp4"

Code Python

root@kitploit:~
import subprocess

cmd = [
	'copy', '/b',
	'input.mp4','+',
	'input.zip',
	'output.mp4',
]
subprocess.run(cmd, check=True)

A.2 Stéganographie MKV (avec mkvtoolnix)

root@kitploit:~
mkvmerge -o "output.mkv" "input.mp4" --attach-file "input.7z"

Code Python

root@kitploit:~
import subprocess

cmd = [
	'mkvmerge', '-o',
	'output.mp4',
	'input.mp4',
	'--attach-file',
	'input.7z',
]
subprocess.run(cmd, check=True)

A.3 Autres techniques de stéganographie

Outre celles mentionnées dans cet article, il existe d'autres méthodes de traitement des fichiers qui relèvent également de la stéganographie :

  1. Par exemple, transcrire les données binaires d'un fichier en informations de pixels d'une image, puis obtenir une image sans signification à stocker ;
  2. Ou traiter le fichier comme des données PCM 8 bits, puis l'encapsuler dans un fichier WAV, obtenant ainsi un fichier WAV déguisé et sans signification ; on peut ensuite le convertir en FLAC, voire le muxer dans un MKV.
  3. Ou encore, modifier directement l'en-tête du fichier pour déguiser rapidement son format.

Le principe de sécurité de ces méthodes est similaire, comme discuté dans la section 5.1. Toutefois, ces méthodes sont moins faciles à utiliser que celles présentées dans cet article, car leur décodage nécessite des logiciels spécialisés, alors que la méthode copy /b peut être décompressée par les logiciels de décompression courants. Elle est donc plus pratique.

Annexe B : Articles liés à la stéganographie MP4 (par ordre chronologique)

Articles principaux

[1] [Astuce] Utiliser la stéganographie pour contourner la censure des clouds

[2] [Partage d'outil] Stéganographe : un outil de stéganographie intégrant des ressources dans des fichiers MP4 [Initiative de solutions anti-liens morts & discussion sur les techniques pour contourner l'examen des clouds]

[3] [Astuce] Quelques tests et hypothèses préliminaires sur le phénomène des liens morts en cascade dans les commentaires [Initiative de solutions anti-liens morts]

[4] [Astuce] Les différents niveaux de sécurité du partage de ressources sur cloud, examen et signalements, conseils de partage [Initiative de solutions anti-liens morts]

[5] [Astuce] Comment faire face aux signalements malveillants — Baidu Cloud — Partie 1 [Initiative de solutions anti-liens morts]

[6] [Astuce] Comment faire face aux signalements malveillants — Baidu Cloud — Partie 2 [Initiative de solutions de partage sécurisé des ressources]

[7] [Astuce] Comment transférer de votre compte principal Baidu Cloud à un compte secondaire pour partager [Solution de partage sécurisé des ressources]

Lectures complémentaires

[X0] [1] [Astuce] Tutoriel anti-liens morts : comment partager des ressources en toute sécurité ?

[X1] [Partage technique] Comment dissimuler des fichiers cachés dans une vidéo .mkv, avec les outils mkvtoolnix, MkvEdit et gMKVExtractGUI

[X2] [Discussion] Une petite vulgarisation pour les novices (note de l'auteur : cet article est une vulgarisation sur le partage sécurisé)

[X3] [Astuce] Prise en main rapide du partage de ressources via IPFS et brève discussion sur ses cas d'usage [Solution anti-liens morts]

[X4] [Astuce] Utiliser le téléchargement hors ligne des clouds pour partager en contournant l'examen

[X5] [Astuce] [Cloud auto-hébergé] Cloud auto-hébergé avec Cloudreve + téléchargement hors ligne

[X6] [Article avancé] Réflexions sur les mécanismes de partage de fichiers de la nouvelle ère (note de l'auteur : cet article présente d'autres solutions de partage que les clouds)

[X7] [Astuce] Création et utilisation d'images stéganographiées (图种)

[X8] [Astuce] Tutoriel anti-liens morts (note de l'auteur : cet article présente les méthodes de partage couramment utilisées sur les clouds, mais l'auteur risque de devoir manger son écran d'ordinateur)

[X9] [Tutoriel] BitTorrent (fichiers torrent) pour les nuls [mise à jour du tracker de 绅士仓库] [Rév. 2020] (note de l'auteur : cet article est un tutoriel sur le partage par liens magnétiques)

[X10] [Astuce] [IPFS] Guide d'utilisation de CRUST IPFS — l'outil de partage de fichiers impossible à signaler — PART.I (tutoriel sur les plateformes d'hébergement IPFS)

[X11] À propos des mesures récentes de bannissement de comptes de Baidu (cet article marque également le début de l'ère du transfert instantané)

[X12] [南+] Ce forum compte vraiment des utilisateurs nuisibles. Les imbéciles, tenez-vous éloignés d'Internet, d'accord ? Vous me demandez des ressources avec force formules de politesse, puis une fois le téléchargement terminé, vous courez signaler à Microsoft — pourquoi ne pas aller signaler au ministère de la Cybersécurité ? On vous décernera peut-être un prix du bon citoyen.

[X2] [南+] Voyons l'impact d'un simple signalement sur les ressources de Baidu Cloud

Télécharger l’outil
Taille de la ressourceDurée de vidéo recommandée
0-200 Mo1-3 minutes
200-400 Mo3-15 minutes
400-500 Mo15-30 minutes
500 Mo-1 Go30 minutes-1 heure
1-3 Go1 heure
3-4 Go2 heures
Plus de 4 GoPlus de 2 heures