
Plateforme de stéganalyse automatisée qui détecte les données cachées dans les images grâce à 16 analyseurs parallèles, à la visualisation des couches de bits et à un wiki intégré pour les investigations CTF et forensiques.
Essayez maintenant : https://www.aperisolve.com
Soutenez Aperi'Solve :
Aperi'Solve est une plateforme web open-source de stéganalyse qui effectue une analyse automatisée des images pour détecter et extraire des données cachées à l'aide d'outils et de techniques de stéganographie courants.
/wiki) : un manuel de stéganographie de style HackTricks — une méthodologie de triage, une antisèche sous forme d'arbre de décision, des pages de techniques par support (image, audio, texte, fichiers), et un guide pour chaque analyseur, le tout rédigé en Markdown.Ajouter un analyseur se résume à un seul fichier : sous-classez SubprocessAnalyzer, définissez quelques attributs de classe (name, has_archive, needs_password, deep_only, display_order) et installez l'outil dans le Dockerfile. La liste d'exécution du worker, la liste blanche de téléchargement et l'ordre dans le frontend sont tous dérivés automatiquement. Voir docs/adding-analyzer.md.
Si vous souhaitez héberger votre propre version de https://www.aperisolve.com/.
Prérequis : Docker + Docker Compose.
git clone https://github.com/Zeecka/AperiSolve.git
cd AperiSolve
cp .env.example .env
docker compose up -d
Puis ouvrez l'URL : http://localhost:5000/
Les publicités et l'analytique sont désactivées par défaut ; chaque intégration (CUSTOM_EXTERNAL_SCRIPT, GOOGLE_ADS_TXT, SITE_BASE_URL, Sentry) est facultative (opt-in) via des variables d'environnement documentées dans .env.example. L'application n'injecte jamais elle-même de balisage publicitaire : CUSTOM_EXTERNAL_SCRIPT charge le script AdSense et le placement est laissé aux annonces Auto.
La pile s'exécute sous forme de services Docker Compose :
Cette séparation maintient les outils lourds (binwalk, foremost, zsteg, etc.) isolés et évite de bloquer le worker web. Les soumissions identiques sont dédupliquées par un hash de contenu, et les images dérivées sont mises en cache avec des en-têtes HTTP immuables à longue durée de vie, ce qui rend le trafic répété peu coûteux.
uv sync --extra dev
uv run pytest -q # unit tests (no services needed)
# end-to-end analyzer tests through the running app:
docker compose -f compose.dev.yml up -d
uv run pytest tests/test_webapp_analyzers.py -v
Voir Issues.
Voir CONTRIBUTING.md.
[!WARNING] Si vous découvrez un problème de sécurité, veuillez le signaler en privé au propriétaire du dépôt plutôt que d'ouvrir une issue publique.
Merci aux donateurs :
Merci aux contributeurs :
Merci à la communauté open-source : binwalk, exiftool, GraphicsMagick identify, foremost, jsteg, jphide/jpseek, openstego, outguess, pcrt, pngcheck, steghide, strings, zsteg, ...
/fr/, /es/, …).