
La boîte à outils ultime pour la stéganographie et l'investigation numérique. Cachez et extrayez des données dans des images, de l'audio, de la vidéo, des documents et des paquets réseau, ou exécutez 11 moteurs de détection avancés pour révéler des charges utiles cachées.
Le meilleur hybride de stéganographie, de forensique numérique et de communications cachées.
StegoForge est un framework Python complexe, mais vous ne devriez pas avoir à gérer des environnements cassés lors de la forensique active. Nous avons compilé des exécutables natifs sans dépendance qui résolvent automatiquement leurs propres besoins en IA et Média.
Rendez-vous sur la Page des versions et téléchargez le binaire pour votre système d'exploitation.
pip install requise.PATH requise.# 1. Hide a file inside an image (AES-256-GCM encrypted, auto-method)
stegoforge encode -c photo.png -p secret.pdf -k "my-pass"
# 2. Retrieve the hidden file
stegoforge decode -f photo_stego.png -k "my-pass"
# 3. CTF one-click forensic dump on any suspicious file
stegoforge ctf -f suspicious.mp3
# 4. Compare original vs stego — pixel heatmap
stegoforge diff -c photo.png -s photo_stego.png
# 5. Batch embed a secret into every carrier in a folder
stegoforge batch -d ./carriers/ -p secret.txt -k "my-pass"
# 6. Check capacity and stealth score of a carrier
stegoforge capacity -c photo.png --depth 2
# 7. Simulate Twitter recompression and test payload survives
stegoforge encode -c photo.png -p secret.txt -k "my-pass" --target twitter --test-survival
# 8. Launch the local web UI (no data ever leaves your machine)
stegoforge web
# Install tab-completion (bash)
eval "$(stegoforge completion bash)"
# Use env var to avoid key in shell history
export STEGOFORGE_KEY="my-pass"
stegoforge decode -f stego.png # key read from env
Lancez l'application Web Glassmorphism instantanément :
stegoforge web # Automatically deploys at http://localhost:5000
Note sur l'architecture ML : StegoForge implémente une véritable analyse stéganographique par apprentissage automatique. La toute première fois que vous démarrez le moteur, il va silencieusement interagir avec HuggingFace pour télécharger les poids CNN ONNX directement dans votre cache
~/.stegoforge/models.
Vous ne voulez pas mémoriser les commandes du terminal ? Lancez simplement l'outil seul pour accéder à l'interface CLI interactive !
stegoforge
Le menu propose une séquence de démarrage cinématique, une sélection de méthodes regroupées et des transitions guidées entre l'encodage, le décodage et la forensique.
Astuces pour l'automatisation :
STEGOFORGE_FAST_UI=1 stegoforge saute les animations pour des démarrages rapides et sans délai.STEGOFORGE_UI_STAGE_DELAY=0.45 stegoforge ajuste le rythme de l'affichage visuel.Si vous préférez le débit brut du terminal, la CLI prend en charge un routage hyper-spécifique pour tous les modules.
# Basic LSB into PNG
stegoforge encode -c photo.png -p message.txt -k "passphrase"
# Stealth JPEG DCT with custom bit depth
stegoforge encode -c photo.jpg -p secret.bin -k "key" --method dct
# Spectrogram Art — Hide a visual image inside playable audio
stegoforge encode -c music.wav -p logo.png --method spectrogram
# Decoy mode — Generates two keys, hiding two payloads in one file for plausible deniability
stegoforge encode -c photo.png -p real_secret.txt -k "realkey" \
--decoy decoy_message.txt --decoy-key "duresskey"
stegoforge decode -f photo_stego.png -k "passphrase"
stegoforge decode -f music_stego.wav -k "key" --method phase
# Run the complete heuristic gauntlet natively (Highly Recommended)
stegoforge ctf -f suspicious.png
# Targeted ML / Statistical Detection
stegoforge detect --chi2 -f image.png
stegoforge detect --rs -f image.png
# Embed a payload and securely POST it as a disguised HTTP packet
stegoforge deadrop post -c cover.png -p msg.txt -k "shared_key"
# Monitor a remote image URL for an incoming payload change
stegoforge deadrop monitor --url "https://example.com/image.png" -k "shared_key" --interval 20
stegoforge/
├── core/
│ ├── image/ # LSB, Adaptive WOW, DCT, PRNU Fingerprinting, Palette
│ ├── audio/ # PCM LSB, Phase-Coding, Spectrogram visual embedding
│ ├── video/ # Keyframe block-cost, motion temporal masks
│ ├── document/ # PDF Streams, Office XML, Unicode Zero-Width
│ ├── network/ # Timing channels, TCP field covert channels
│ ├── crypto/ # AES-256-GCM, Decoy Deniability, Argon2 KDF
│ └── binary/ # ELF / PE Slack space embedding
├── detect/ # Statistical analysis, HuggingFace ONNX CNNs, Brute-forcing
├── protocol/ # HTTP Dead Drops, X25519 Stego Key Exchange
└── web/ # High-performance Flask dashboard & Server-Sent Events
Les cibles de survie sociale actuellement prises en charge via le wrapping Reed-Solomon : twitter, instagram, telegram, discord, whatsapp, signal.
Avertissement strictement éducatif : StegoForge a été conçu strictement pour la recherche en forensique numérique, les compétitions Capture The Flag (CTF) et les tests de sécurité offensive légitimes. Cacher du contenu illégal, orchestrer une exfiltration non autorisée de données ou tenter d'échapper à la surveillance légale est universellement illégal. L'auteur décline toute responsabilité en cas d'utilisation abusive de cette technologie.
Contribuer :
Les pull requests sont très bienvenues. Assurez-vous que les nouvelles méthodes d'encodage implémentent l'interface BaseEncoder et contiennent une couverture robuste de PyTest.
| Méthode | Fichier cible | Ce qu'elle détecte automatiquement |
|---|
| Khi-deux | Images | Anomalies de distribution de fréquence LSB |
| Analyse RS | Images | Estimation de la capacité de charge utile sans clé |
| Stéganalyse ML | Images | Probabilité de stégo apprise à partir de modèles CNN ONNX de HuggingFace |
| Empreinte | Images | Incohérence PRNU + cartes de chaleur de falsification dans le navigateur |
| Anomalie vidéo | MP4/WebM | Anomalies de distribution DCT des images clés |
| Anomalie audio | WAV/FLAC/MP3 | Plans de bits d'échantillon et irrégularités statistiques |
| Anomalie PDF | Fichier /EmbeddedFile, JS ou entropie de fin suspects | |
| Extracteur aveugle | Multimédia | Essaie automatiquement les motifs binaires courants et les en-têtes magiques AES |
| Format porteur | Méthode d'injection | Statut d'extraction | Détection forensique aveugle |
|---|
| PNG | ✅ LSB, Alpha, Palette | ✅ Pris en charge | ✅ Pris en charge |
| JPEG | ✅ DCT | ✅ Pris en charge | ✅ Pris en charge |
| MP4 | ✅ Video DCT, Motion | ✅ Pris en charge | ✅ Pris en charge |
| WAV / MP3 | ✅ Sample, Phase, Spectro | ✅ Pris en charge | ✅ Pris en charge |
| ✅ Object/Stream | ✅ Pris en charge | ✅ Pris en charge | |
| Office XML | ✅ XML Streams | ✅ Pris en charge | ✅ Pris en charge |
| ELF / PE | ✅ Slack Space / Header | ✅ Pris en charge | ✅ Pris en charge |