
Il toolkit definitivo per la steganografia e la digital forensics. Nascondi ed estrai dati in immagini, audio, video, documenti e pacchetti di rete, oppure esegui 11 motori di rilevamento avanzati per scoprire payload nascosti.
Il tool ibrido definitivo per steganografia, forensics digitale e comunicazioni occulte.
StegoForge è un framework Python complesso, ma non dovresti dover gestire ambienti danneggiati durante un'analisi forense attiva. Abbiamo compilato eseguibili nativi a zero dipendenze che risolvono automaticamente i propri requisiti AI e multimediali.
Vai alla Pagina delle Release e scarica il binario per il tuo sistema operativo.
pip install richiesto.PATH.# 1. Nascondi un file dentro un'immagine (AES-256-GCM crittografato, metodo automatico)
stegoforge encode -c photo.png -p secret.pdf -k "mia-pass"
# 2. Recupera il file nascosto
stegoforge decode -f photo_stego.png -k "mia-pass"
# 3. Dump forense CTF con un clic su qualsiasi file sospetto
stegoforge ctf -f suspicious.mp3
# 4. Confronta originale vs stego — mappa termica dei pixel
stegoforge diff -c photo.png -s photo_stego.png
# 5. Incorpora un segreto in tutti i carrier in una cartella
stegoforge batch -d ./carriers/ -p secret.txt -k "mia-pass"
# 6. Controlla capacità e punteggio di invisibilità di un carrier
stegoforge capacity -c photo.png --depth 2
# 7. Simula ricompressione di Twitter e verifica la sopravvivenza del payload
stegoforge encode -c photo.png -p secret.txt -k "mia-pass" --target twitter --test-survival
# 8. Avvia l'interfaccia web locale (nessun dato lascia mai la tua macchina)
stegoforge web
# Installa completamento automatico (bash)
eval "$(stegoforge completion bash)"
# Usa una variabile d'ambiente per evitare la chiave nella cronologia della shell
export STEGOFORGE_KEY="mia-pass"
stegoforge decode -f stego.png # chiave letta dall'env
Il concetto in parole semplici: La steganografia è l'arte di nascondere segreti in bella vista. StegoForge prende il tuo messaggio segreto o file e lo intreccia matematicamente nei pixel di una normale foto, nelle onde sonore di una canzone, o nei fotogrammi di un video. Per il resto del mondo, sembra un normale meme o un file MP3. Per te, è una cassaforte invisibile.
StegoForge è un toolkit modulare e di livello enterprise per la steganografia, progettato per l'intero ciclo di vita dei dati occulti: dall'incorporamento di payload in immagini, audio, video e protocolli di rete attivi, fino all'implementazione di analisi steganografica tramite machine learning per estrarre forzatamente anomalie da file carrier sospetti.
Costruito per ricercatori di sicurezza, giocatori di CTF e professionisti di forensics digitali, non cerca di essere una cosa sola. Esegue l'intero spettro forense senza soluzione di continuità.
$ stegoforge encode --carrier cover.png --payload secret.txt --key "mypassword" --method lsb
[+] Payload crittografato con AES-256-GCM
[+] Incorporati 2048 bit nei canali RGB (profondità 1 bit)
[+] Output: cover_stego.png
[+] Profilo statistico: indistinguibile dalla baseline (chi² = 0.021)
$ stegoforge ctf --file suspicious.mp3
[*] Esecuzione di tutti i rilevatori su suspicious.mp3 ...
[⏭] Anomalia Chi-quadro LSB SALTATO
[⏭] Analisi RS SALTATA
[!] Estrattore cieco ha trovato payload in: audio-lsb, profondità=1, blob crittografato AES
[+] Estratti 412 byte → salvati in extracted_payload.bin
stegoforge/
├── Carrier Immagine PNG · JPEG · BMP · GIF · WebP
│ ├── LSB / LSB Adattivo 1–4 bit di profondità + ordinamento dei costi consapevole del contenuto stile WOW
│ ├── DCT + limite JND-safe Incorporamento nel dominio delle frequenze JPEG + budget percettivo stile Watson
│ ├── LSB con impronta Modalità di incorporamento consapevole del PRNU
│ └── Canali Alpha / Palette Trasparenza e canali a colori indicizzati
│
├── Carrier Video MP4 · WebM
│ ├── Video DCT Incorporamento nei keyframe con ranking dei costi a blocchi
│ └── Video Motion Incorporamento a blocchi mascherato da texture e temporale (MP4)
│
├── Carrier Audio WAV · FLAC · MP3 · OGG
│ ├── Sample LSB PCM LSB con ordinamento dei costi psicoacustico
│ ├── Phase coding Codifica a fasi di segmento
│ └── Arte dello spettrogramma Payload visivi nel dominio spettrale
│
├── Carrier Documento TXT · PDF · DOCX · XLSX
│ ├── Spazi Unicode Ranking adattivo dei punti di inserimento (ZWSP/ZWNJ/ZWJ)
│ ├── Modalità linguistica Steganografia testuale basata su canali di sinonimi con chiave
│ ├── Flussi PDF Iniezione in oggetti/flussi/metadati
│ └── XML Office Parti e flussi XML personalizzati
│
├── Carrier Binari ELF · PE/EXE/DLL (CLI)
│ ├── Slack/note ELF Incorporamento mascherato a 2 bit con costo regionale
│ └── Slack/overlay PE Incorporamento mascherato a 2 bit con costo regionale
│
├── Canali Covert di Rete (CLI)
│ ├── Canali campi TCP ip_id, tcp_seq, ttl
│ └── Canale temporale Codifica tramite ritardo tra pacchetti
│
├── Crittografia + Sopravvivenza
│ ├── AES-256-GCM + Argon2
│ ├── Modalità esca Negazione plausibile a doppio payload
│ ├── Involucro wet-paper Involucro di resilienza Reed-Solomon
│ └── Profili piattaforma Selezione/simulazione di metodo consapevole dei social media
│
└── Interfacce
├── CLI Selezione di metodo raggruppata con approccio ibrido + modalità comando completo
├── Web UI (Flask) Pillole di metodo raggruppate, badge ibridi, streaming locale SSE
└── Modalità CTF Un comando, tutti i rilevatori pertinenti, report classificato
Se desideri compilare StegoForge dal sorgente o utilizzare le API Python nativamente:
git clone https://github.com/Nour833/StegoForge.git
cd StegoForge
pip install -r requirements.txt
pip install -r requirements-web.txt
pip install -e .
Avvia l'app web Glassmorphism all'istante:
stegoforge web # Si avvia automaticamente su http://localhost:5000
Nota sull'Architettura ML: StegoForge implementa una vera steganalisi basata su Machine Learning. La prima volta che avvii il motore, scaricherà silenziosamente i pesi della CNN ONNX da HuggingFace direttamente nella cache
~/.stegoforge/models.
Non vuoi memorizzare comandi da terminale? Basta eseguire lo strumento da solo per accedere alla CLI interattiva!
stegoforge
Il menu presenta una sequenza di avvio cinematografica, selezione di metodo raggruppata e transizioni guidate tra Codifica, Decodifica e Forense.
Consigli Pro per Automazione:
STEGOFORGE_FAST_UI=1 stegoforge salta le animazioni per avvii rapidi senza ritardi.STEGOFORGE_UI_STAGE_DELAY=0.45 stegoforge regola il ritmo della visualizzazione.Se preferisci la produttività pura del terminale, la CLI supporta routing iper-specifico per tutti i moduli.
# LSB base in PNG
stegoforge encode -c photo.png -p message.txt -k "passphrase"
# DCT JPEG invisibile con profondità di bit personalizzata
stegoforge encode -c photo.jpg -p secret.bin -k "key" --method dct
# Arte dello Spettrogramma — Nascondi un'immagine visiva in un audio riproducibile
stegoforge encode -c music.wav -p logo.png --method spectrogram
# Modalità esca — Genera due chiavi, nascondendo due payload in un file per negazione plausibile
stegoforge encode -c photo.png -p real_secret.txt -k "realkey" \
--decoy decoy_message.txt --decoy-key "duresskey"
stegoforge decode -f photo_stego.png -k "passphrase"
stegoforge decode -f music_stego.wav -k "key" --method phase
# Esegui l'intera gamma euristica nativamente (Altamente Raccomandato)
stegoforge ctf -f suspicious.png
# Rilevamento ML / Statistico Mirato
stegoforge detect --chi2 -f image.png
stegoforge detect --rs -f image.png
# Incorpora un payload e lo invia in modo sicuro come pacchetto HTTP mascherato
stegoforge deadrop post -c cover.png -p msg.txt -k "shared_key"
# Monitora un URL di immagine remota per un cambiamento di payload in arrivo
stegoforge deadrop monitor --url "https://example.com/image.png" -k "shared_key" --interval 20
stegoforge/
├── core/
│ ├── image/ # LSB, WOW Adattivo, DCT, Impronta PRNU, Palette
│ ├── audio/ # PCM LSB, Phase-Coding, incorporamento visivo in spettrogramma
│ ├── video/ # Costo a blocchi nei keyframe, maschere temporali di movimento
│ ├── document/ # Flussi PDF, XML Office, larghezza zero Unicode
│ ├── network/ # Canali temporali, canali covert nei campi TCP
│ ├── crypto/ # AES-256-GCM, Negazione Plausibile, KDF Argon2
│ └── binary/ # Spazio slack in ELF/PE
├── detect/ # Analisi statistica, CNN ONNX HuggingFace, Forza bruta
├── protocol/ # Dead Drop HTTP, Scambio Chiavi Stego X25519
└── web/ # Dashboard Flask ad alte prestazioni & Server-Sent Events
Obiettivi di sopravvivenza sociale attualmente supportati tramite involucro Reed-Solomon: twitter, instagram, telegram, discord, whatsapp, signal.
Disclaimer Strettamente Educativo: StegoForge è stato progettato esclusivamente per la ricerca forense digitale, competizioni Capture The Flag (CTF) e test di sicurezza offensivi legali. Nascondere contenuti illegali, orchestrare esfiltrazioni di dati non autorizzate o tentare di eludere la sorveglianza legittima è universalmente illegale. L'autore declina ogni responsabilità per qualsiasi uso improprio di questa tecnologia.
Contributi:
Le pull request sono benvenute. Assicurati che i nuovi metodi di codifica implementino l'interfaccia BaseEncoder e abbiano una copertura PyTest robusta.
| Metodo | File Target | Cosa Rileva Automaticamente |
|---|
| Chi-quadro | Immagini | Anomalie nella distribuzione delle frequenze LSB |
| Analisi RS | Immagini | Stima della capacità del payload senza chiave |
| Steganalisi ML | Immagini | Probabilità di stego appresa da modelli CNN ONNX di HuggingFace |
| Impronta | Immagini | Inconsistenza PRNU + mappe termiche di manomissione nel browser |
| Anomalia video | MP4/WebM | Anomalie nella distribuzione DCT dei keyframe |
| Anomalia audio | WAV/FLAC/MP3 | Irregolarità statistiche e dei piani di bit del campione |
| Anomalia PDF | /EmbeddedFile, JS, o entropia finale sospetti | |
| Estrattore cieco | Multimedia | Prova automatica di pattern di bit comuni e intestazioni magiche AES |
| Formato Carrier | Metodo di Iniezione | Stato Estrazione | Rilevamento Forense Cieco |
|---|
| PNG | ✅ LSB, Alpha, Palette | ✅ Supportato | ✅ Supportato |
| JPEG | ✅ DCT | ✅ Supportato | ✅ Supportato |
| MP4 | ✅ DCT Video, Movimento | ✅ Supportato | ✅ Supportato |
| WAV / MP3 | ✅ Campione, Fase, Spettro | ✅ Supportato | ✅ Supportato |
| ✅ Oggetto/Flusso | ✅ Supportato | ✅ Supportato | |
| XML Office | ✅ Flussi XML | ✅ Supportato | ✅ Supportato |
| ELF / PE | ✅ Spazio Slack / Intestazione | ✅ Supportato | ✅ Supportato |