
Une liste d'outils et de ressources sur la stéganographie et la dissimulation d'informations
Ceci est une liste d'outils et de ressources pour apprendre et expérimenter la stéganographie et la dissimulation d'informations.
Exiftool est une bibliothèque Perl et une application en ligne de commande pour la manipulation des métadonnées de différents fichiers, notamment EXIF, GPS, XMP et ID3.
Strings fait partie des binutils et est préinstallé sur de nombreux systèmes Unix. Sur macOS, il fait partie des outils en ligne de commande Xcode et peut être installé avec : xcode-select --install.
Strings peut être utilisé pour trouver des chaînes imprimables (c'est-à-dire des chaînes ASCII) dans des fichiers binaires et autres.
binwalk est un outil simple (mais puissant) pour les fichiers binaires. Entre autres usages, il peut être utilisé pour trouver des fichiers intégrés ou ajoutés, ou des blocs de code exécutable. Sur Linux, il peut être installé avec apt-get install binwalk, tandis que sur macOS, il est disponible via Homebrew avec brew install binwalk.
zsteg peut être utilisé pour détecter des données dans les images PNG et BMP, qui peuvent être intégrées à l'aide de la stéganographie. Il peut être installé via gem install zsteg et fournit différentes méthodes d'extraction. Avec l'option -a, il peut être utilisé pour rechercher du contenu caché dans une image en utilisant toutes les méthodes connues, ou il peut être ajusté pour rechercher des combinaisons spécifiques des canaux R, V, B, A.
Steghide est un outil permettant de dissimuler des données dans différents fichiers multimédia (c'est-à-dire audio et image). Les données intégrées peuvent être compressées, chiffrées et protégées par une somme de contrôle pour vérifier l'intégrité du message.
zbarimg fait partie de la suite d'outils ZBar pour scanner et lire les codes-barres et les QRcodes à partir de différentes sources (par exemple, vidéos et images). Elle offre également une API Python, qui permet d'intégrer facilement les fonctionnalités de scan dans des scripts pour automatiser le processus d'analyse.
steg-in-the-wild, une liste d'attaques réelles exploitant une forme de stéganographie ou de dissimulation d'informations.
J.-F. Lalande, S. Wendzel, « Hiding Privacy Leaks in Android Applications Using Low-Attention Raising Covert Channels », in Proc. of the First International Workshop on Emerging Cyberthreats and Countermeasures, 2013, pp. 701–710. Cet article présente une vue d'ensemble de la Colluding Applications Threat. Des vidéos d'une attaque prototype utilisant cette technique sont disponibles ici et ici.
Network Information Hiding 101 est un cours en ligne préparé par Steffen Wendzel qui aborde la terminologie, la méthodologie et les aspects pratiques de la stéganographie réseau et des canaux cachés réseau.
pcapStego : un outil pour créer des canaux cachés réseau directement dans un fichier .pcap. Le fichier .pcap modifié peut ensuite être utilisé pour des simulations, pour alimenter des ensembles de données ou être rejoué en direct via des outils comme Tcpreplay.