
Piattaforma automatizzata di steganalisi che rileva dati nascosti nelle immagini utilizzando 16 analizzatori paralleli, visualizzazione a livelli di bit e un wiki integrato per indagini CTF e forensi.
Provalo ora: https://www.aperisolve.com
Supporta Aperi'Solve:
Aperi'Solve è una piattaforma web di steganalisi open-source che esegue analisi automatizzate sulle immagini per rilevare ed estrarre dati nascosti utilizzando strumenti e tecniche comuni di steganografia.
/wiki): un manuale di steganografia in stile HackTricks — una metodologia di triage, un cheat-sheet ad albero decisionale, pagine tecniche per supporto (immagine, audio, testo, file), e una guida per analizzatore, tutte scritte in Markdown.Aggiungere un analizzatore è un singolo file: sottoclasse SubprocessAnalyzer, imposta alcuni attributi di classe (name, has_archive, needs_password, deep_only, display_order), e installa lo strumento nel Dockerfile. La lista di esecuzione del worker, la whitelist dei download e l'ordine nel frontend sono tutti derivati automaticamente. Vedi docs/adding-analyzer.md.
Nel caso tu voglia ospitare la tua versione di https://www.aperisolve.com/.
Richiesto: Docker + Docker Compose.
git clone https://github.com/Zeecka/AperiSolve.git
cd AperiSolve
cp .env.example .env
docker compose up -d
Poi visita l'URL: http://localhost:5000/
Pubblicità e analytics sono disabilitati per impostazione predefinita; ogni integrazione (CUSTOM_EXTERNAL_SCRIPT, GOOGLE_ADS_TXT, SITE_BASE_URL, Sentry) è opt-in tramite variabili d'ambiente documentate in .env.example. L'app non inietta mai markup pubblicitario da sola: CUSTOM_EXTERNAL_SCRIPT carica lo script AdSense e il posizionamento è lasciato agli annunci automatici.
Lo stack viene eseguito come servizi Docker Compose:
Questa separazione mantiene gli strumenti pesanti (binwalk, foremost, zsteg, ecc.) isolati ed evita di bloccare il worker web. Invii identici sono deduplicati tramite un hash del contenuto, e le immagini derivate vengono memorizzate nella cache con intestazioni HTTP immutabili a lunga durata, quindi il traffico ripetuto è economico.
uv sync --extra dev
uv run pytest -q # unit tests (no services needed)
# test end-to-end degli analizzatori attraverso l'app in esecuzione:
docker compose -f compose.dev.yml up -d
uv run pytest tests/test_webapp_analyzers.py -v
Vedi Issues.
Vedi CONTRIBUTING.md.
[!WARNING] Se scopri un problema di sicurezza, segnalalo privatamente al proprietario del repository invece di aprire una issue pubblica.
Grazie ai donatori:
Grazie ai contributori:
Grazie alla comunità open-source: binwalk, exiftool, GraphicsMagick identify, foremost, jsteg, jphide/jpseek, openstego, outguess, pcrt, pngcheck, steghide, strings, zsteg, ...
/fr//es/