
Outil de stéganographie qui dissimule et extrait des données confidentielles dans des fichiers JPEG, BMP, WAV et AU, avec compression, chiffrement et sommes de contrôle d'intégrité optionnels.
Une organisation GitHub, StegHigh, a été mise en place pour maintenir steghide. Veuillez soumettre toutes les PR, discussions et problèmes là-bas.
De plus, StegHigh/steghide recherche des mainteneurs. Veuillez contribuer !
Steghide est un programme de stéganographie capable de cacher des données dans divers types de fichiers image et audio. Les fréquences de couleur ou, respectivement, les fréquences d'échantillonnage ne sont pas modifiées, ce qui rend l'intégration résistante aux tests statistiques de premier ordre.
La version actuelle de steghide est 0.5.1
Fonctionnalités : *) compression des données intégrées *) chiffrement des données intégrées *) intégration d'une somme de contrôle pour vérifier l'intégrité des données extraites *) prise en charge des fichiers JPEG, BMP, WAV et AU
La stéganographie signifie littéralement écriture cachée. Son objectif est de cacher le fait qu'une communication a lieu. Cela est souvent réalisé en utilisant un fichier de couverture (plutôt grand) et en intégrant le message secret (plutôt court) dans ce fichier. Le résultat est un fichier d'apparence anodine (le fichier stégo) qui contient le message secret.
Vous devez avoir les bibliothèques suivantes installées pour utiliser steghide.
libmhash Une bibliothèque qui fournit divers algorithmes de hachage et des algorithmes de génération de clés cryptographiques. Steghide a besoin de cette bibliothèque pour convertir une phrase de passe en une forme utilisable comme entrée pour les algorithmes cryptographiques et stéganographiques. Disponible à l'adresse : http://mhash.sourceforge.net/
libmcrypt
Une bibliothèque qui fournit de nombreux algorithmes de chiffrement symétrique. Si vous compilez steghide sans libmcrypt, vous ne pourrez pas utiliser steghide pour chiffrer des données avant leur intégration ni pour extraire des données chiffrées (même si vous connaissez la bonne phrase de passe).
Disponible à l'adresse : http://mcrypt.sourceforge.net/
libjpeg Une bibliothèque implémentant la compression d'images JPEG. Sans cette bibliothèque, vous ne pourrez pas intégrer de données dans des fichiers JPEG ni extraire de données de fichiers JPEG. Disponible à l'adresse : http://www.ijg.org/
zlib Une bibliothèque de compression de données sans perte. Si vous compilez steghide sans avoir cette bibliothèque installée, vous ne pourrez pas utiliser steghide pour compresser des données avant leur intégration ni pour extraire des données compressées d'un fichier stégo. Disponible à l'adresse : http://www.gzip.org/zlib/
Libmhash est absolument nécessaire pour compiler steghide. Bien que vous puissiez le compiler sans les autres bibliothèques, celles-ci sont vivement recommandées car des fonctionnalités majeures ne seront pas disponibles sans elles.
Après avoir décompressé la distribution des sources, entrez les commandes suivantes :
Pour plus d'informations, consultez les instructions d'installation génériques dans le fichier INSTALL fourni avec la distribution.
Si l'une de ces commandes échoue, veuillez envoyer un courriel à la liste de diffusion de développement de steghide ([email protected]) en décrivant l'erreur.
Le plus simple est de télécharger le binaire précompilé (y compris les versions Windows des bibliothèques nécessaires) depuis le site web de steghide à l'adresse : http://steghide.sourceforge.net/index.php
Si vous souhaitez compiler les sources vous-même, vous avez besoin d'un compilateur C++. La manière de compiler le code source dépend du compilateur utilisé : veuillez consulter la documentation de votre compilateur.
Steghide peut être compilé avec gcc dans l'environnement cygwin (http://www.cygwin.com/), qui est une couche d'émulation Unix pour Windows, en utilisant la procédure mentionnée ci-dessus pour la compilation Linux/Unix.
Voici quelques exemples d'utilisation de steghide. Jetez-y un coup d'œil pour une première impression. Si vous souhaitez des informations plus détaillées, veuillez lire la page de manuel.
L'utilisation de base est la suivante :
$ steghide embed -cf picture.jpg -ef secret.txt Enter passphrase: Re-Enter passphrase: embedding "secret.txt" in "picture.jpg"... done
Cette commande intégrera le fichier secret.txt dans le fichier de couverture picture.jpg.
Après avoir intégré vos données secrètes comme indiqué ci-dessus, vous pouvez envoyer le fichier picture.jpg à la personne qui doit recevoir le message secret. Le destinataire doit utiliser steghide de la manière suivante :
$ steghide extract -sf picture.jpg Enter passphrase: wrote extracted data to "secret.txt".
Si la phrase de passe fournie est correcte, le contenu du fichier d'origine secret.txt sera extrait du fichier stégo picture.jpg et enregistré dans le répertoire courant.
Si vous avez reçu un fichier contenant des données intégrées et que vous souhaitez obtenir des informations à son sujet avant de l'extraire, utilisez la commande info :
$ steghide info received_file.wav "received_file.wav": format: wave audio, PCM encoding capacity: 3.5 KB Try to get information about embedded data ? (y/n) y Enter passphrase: embedded file "secret.txt": size: 1.6 KB encrypted: rijndael-128, cbc compressed: yes
Après avoir affiché quelques informations générales sur le fichier stégo (format, capacité), il vous sera demandé si steghide doit tenter d'obtenir des informations sur les données intégrées. Si vous répondez oui, vous devez fournir une phrase de passe. Steghide essaiera alors d'extraire les données intégrées avec cette phrase de passe et, en cas de succès, affichera quelques informations à leur sujet.
Vous pouvez obtenir la dernière version de steghide ainsi que des informations et une documentation supplémentaires sur le site web de steghide à l'adresse : http://steghide.sourceforge.net/
Si vous avez trouvé un bug ou si vous avez des questions, commentaires, suggestions, etc., veuillez envoyer un courriel à la liste de diffusion de développement : [email protected] Pour recevoir les courriels envoyés à cette liste, abonnez-vous à l'adresse : http://lists.sourceforge.net/lists/listinfo/steghide-devel
Si vous souhaitez être informé lorsqu'une nouvelle version de steghide est publiée, veuillez vous abonner à la liste de diffusion des annonces de steghide à l'adresse : http://lists.sourceforge.net/lists/listinfo/steghide-announce
Vous pouvez accéder au code source de développement le plus récent via cvs anonyme. Tapez simplement les lignes suivantes :
$ cvs -d:pserver:[email protected]:/cvsroot/steghide login CVS password: [ Hit RETURN here ]
$ cvs -z3 -d:pserver:[email protected]:/cvsroot/steghide co steghide
Vous pouvez également parcourir le dépôt cvs sur le web : http://cvs.sourceforge.net/cgi-bin/viewcvs.cgi/steghide/
Vous pouvez me contacter (Stefan Hetzl) par courriel : [email protected]