
オールインワンのステガノグラフィスイート
███████╗████████╗██████╗ ██████╗ ██████╗
██╔════╝╚══██╔══╝╚════██╗██╔════╝ ██╔════╝
███████╗ ██║ █████╔╝██║ ███╗██║ ███╗
╚════██║ ██║ ╚═══██╗██║ ██║██║ ██║
███████║ ██║ ██████╔╝╚██████╔╝╚██████╔╝
╚══════╝ ╚═╝ ╚═════╝ ╚═════╝ ╚═════╝
あらゆるものを、あらゆるファイルに、あらゆるモダリティで、検出されずに隠す。
👉 ホストサイト: ste.gg
```
__ .--.
/ '-. .' '.
/ .-. | ⊰ ev͏er͏y pi͏x͏el͏ ha͏s a͏ story͏ ⊱ / .--.
/.' | you just can't see it | / \ |
// |\ \ | | | |
|| | \ | ⊰ LOVE PLINY ⊱ | \ / |
/|| | \ | \ '--' /
/ ||__/ / '.____..'
</div>
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/121/96f422606110041227c4c4a5a6dfa138bbb5ae0a7443ff02bde46bf1ee2d548d.png" alt="ST3GG バナー" width="600">
<br><sub><i>この画像には隠しデータが含まれています。見つけられますか?</i></sub>
</p>
---
## ⊰ ST3GG とは? ⊱
[STE.GG](https://ste.gg) は、画像、音声、文書、ネットワークパケットなどに秘密データを隠す、多機能でオープンソースのステガノグラフィツールキットです。**100以上のエンコード手法** をあらゆるファイル形式で利用できます。
**100%ブラウザ上で動作**(静的サイト、サーバー不要)、または **Python CLI/TUI/WebUI** としても動作します。データがユーザーのマシンから外部に送信されることは決してありません。すべての手法はエンコードとデコードの両方に対応しています。すべての攻撃面は同時に検出面でもあります。
> *⊰•-•✧ ある秘密は、目の前に隠されている ✧•-•⊱*
---
## ⊰ なぜ ST3GG なのか? ⊱
| 機能 | 他のツール | **ST3GG** |
|---------|-------------|-----------|
| チャンネルオプション | RGBのみ | **15プリセット** (R, G, B, A, RG, RB, RA, GB, GA, BA, RGB, RGA, RBA, GBA, RGBA) |
| ビット深度 | 1ビット固定 | **チャンネルあたり1~8ビット**(調整可能)|
| エンコード戦略 | 順次 | **4戦略**(順次、インターリーブ、拡散、ランダム化)|
| ネスト型ステガノグラフィ | - | **最大11階層**(マトリョーシカモード)|
| チャンネル暗号 | - | **革新的なクロスチャンネルホッピング**(SPECTER)|
| 圧縮耐性 | - | **F5 は JPEG/ソーシャルメディアに耐える; DCT は圧縮耐性設計**|
| スマートデコード | - | **120以上の自動設定検出**|
| 暗号化 | 基本/なし | **AES-256-GCM + XOR**|
| 画像フォーマット | PNGのみ | **PNG、JPEG、WebP、GIF**|
| ファイルタイプ | 画像のみ | **画像、音声、テキスト、文書、ネットワーク、アーカイブ、コード**|
| サンプルライブラリ | なし | **100以上のプリエンコード済みサンプルファイル**|
| ブラウザベース | - | **100%クライアントサイドJS、サーバー不要**|
| AIエージェント | - | **全手法を網羅したAI搭載デコード**|
---
## ⊰ 全体像:攻撃と防御 ⊱
ST3GG は **両用** ツールキットです — ステガノグラフィの戦場の両側のために構築されています。
### RED TEAM / 攻撃 — 汚染シミュレーション
データ漏洩は常にデータ漏洩らしい姿をしているわけではありません。ST3GG はレッドチームと研究者が、**知られているすべてのデータ密輸ベクター** をシミュレートし、防御が実際にそれらを捕捉できるかテストすることを可能にします:
- **100以上のエンコード手法** — 画像、音声、テキスト、文書、ネットワークパケット、アーカイブ、コードファイルに対応
- **ポリグロットファイル生成** — 2つのフォーマットとして同時に有効なファイル(PNG+ZIP)
- **ネットワークプロトコル隠蔽チャネル** — DNSクエリ、ICMPペイロード、TCPシーケンス番号、HTTPヘッダに隠されたデータ
- **Unicodeステガノグラフィ** — 目に見えないホモグリフ、ゼロ幅文字、異体字セレクタ、紛らわしい空白
- **圧縮耐性エンコード** — F5モードはJPEG係数に直接作用(ソーシャルメディアでの生存実績あり); DCTモードは圧縮耐性設計
- **多層ネスト** — 最大11階層の再帰的ステガノグラフィ(マトリョーシカモード)
- **ゴーストモード** — AES-256暗号化 + ビットスクランブル + ノイズデコイによる最大限の回避
*DLP がそれを捕捉できないなら、攻撃者より先にそれについて知る必要があります。*
### BLUE TEAM / 防御 — ALLSIGHT 総合検出
ステガノグラフィペイロードを作成する同じツールキットが、**それらを検出しデコードもします**。ST3GG の分析エンジンは、知られているすべてのデータ密輸面を網羅する全スペクトルの可視性を提供します:
- **20以上の検出関数** — χ二乗分析、ビットプレーンエントロピー、ヒストグラム分析、シグネチャスキャン、STEGヘッダ検出
- **AI搭載網羅的分析** — 自律エージェントがアップロードされたファイルタイプに対してすべてのデコード手法をテスト
- **ファイルタイプ識別** — 20以上のフォーマットのマジックバイト検出(PNG、JPEG、GIF、BMP、WebP、TIFF、ICO、SVG、WAV、AIFF、AU、MIDI、PCAP、PDF、ZIP、GZip、TAR、SQLite など)
- **Unicodeステガノグラフィ検出** — ゼロ幅文字、ホモグリフ、異体字セレクタ、結合文字、紛らわしい空白、絵文字パターン
- **空白分析** — 末尾のスペース/タブエンコード、Unicode空白バリアントの検出
- **メタデータフォレンジック** — base64/hex 文字列抽出、EXIF解析、PNGチャンク検査
- **ネットワークパケット分析** — PCAP解析による隠蔽チャネル指標の検出
- **200以上の自動テスト** — 既知手法に対する誤検出ゼロの検出精度を検証
*すべてを見ろ。何も見逃すな。それが ALLSIGHT だ。*
> *⊰•-•✧ 最良の防御は、攻撃を理解することから始まる ✧•-•⊱*
---
## ⊰ 誰のためのものか? ⊱
ST3GG は単なるおもちゃではありません。さまざまなコミュニティが、まったく異なる — そして非常に現実的な — 理由でステガノグラフィツールを利用します。
### ペネトレーションテスター & レッドチーム
エンゲージメント中にステガノグラフィチャネルを通じたデータ漏洩をシミュレーション。エンドポイントのDLP、SIEMルール、ネットワーク監視が、100以上のベクターにわたる隠密データ密輸を捕捉するかテスト。すべてのファイルタイプにわたる敵対的ペイロードを生成し、検出カバレッジを検証。
### ブルーチーム & SOC アナリスト
ALLSIGHT を使用して、疑わしいファイルに隠されたペイロードをスキャン。既知のすべてのエンコード手法に対する網羅的分析を実行。包括的なサンプルライブラリから検出ルールを構築。アナリストに、実際の環境でのステガノグラフィ痕跡がどのようなものかを訓練。
### CTFプレイヤー & 競技ハッカー
Capture The Flag 競技のための究極のステガノグラフィツールキット。すべてのチャンネル/ビット/戦略の組み合わせでエンコード・デコード。スマートスキャンで未知の設定を自動検出。多層マトリョーシカチャレンジを自動的にアンラップ。
### デジタルフォレンジック & インシデントレスポンス
押収されたメディアを分析し、ステガノグラフィ通信チャネルを検出。画像添付ファイル、文書メタデータ、音声ファイル、ネットワークキャプチャに隠されたデータを検出。使用されたエンコード手法を特定し、隠されたペイロードを抽出。
### プライバシー研究者 & ジャーナリスト
プライバシーを保護する通信チャネルとしてのステガノグラフィを探求。容量、ステルス性、圧縮耐性のトレードオフを理解。実際の否認可能な通信のために、どの手法がソーシャルメディアの再エンコードに耐えるかをテスト。
### アカデミック & 学生
あらゆるモダリティにわたるステガノグラフィ手法の全体像を研究。100以上のサンプルファイルを教育用データセットとして使用。既知のエンコードに対する新しい検出アルゴリズムをベンチマーク。コードベースは十分に文書化され、AGPL-3.0ライセンス — 個人、研究者、オープンソースプロジェクトは無料。
### AIセーフティ & LLMセキュリティ
AIシステムがステガノグラフィコンテンツをどのように処理するかテスト — 画像内の隠し命令、プロンプト内の目に見えないUnicode、コンテンツフィルターをバイパスするポリグロットファイル。AIシステムが防御する必要があるデータ密輸の表面領域を理解。
### データ漏洩防止(DLP)ベンダー
ST3GG の100以上のエンコード手法に対してDLPソリューションをベンチマーク。お客様の製品が、DNSクエリ名、TCPシーケンス番号、または目に見えないUnicode文字に隠されたデータを検出できないなら、お客様はそれを知る権利があります。ST3GG はあなたの敵対的テストスイートです。
### AIエージェントセキュリティ & レッドチーミング
ステガノグラフィの次のフロンティアは、**エージェント間の隠密通信** と **隠しペイロードによるプロンプトインジェクション** です。ST3GG はこの新たな攻撃面のためのツールキットです:
- **画像によるプロンプトインジェクション** — 視覚エージェントが処理する画像に隠し命令を埋め込む。エージェントには普通の写真が見えるが、隠しペイロードに「これまでの指示をすべて無視しろ」と書かれている。
- **エージェントデータ漏洩** — エージェントが出力フィルターを通り抜けて、生成した画像に盗んだデータをエンコードするよう騙せるかテスト。
- **隠密エージェントチャネル** — 共有ツールコンテキスト内で無害に見えるファイルを通じて、エージェントが隠し命令をやり取りする。
- **エージェント出力ウォーターマーキング** — エージェントが生成した画像に証明や追跡データを埋め込み、帰属を可能にする。
- **コンテンツフィルター回避** — 自動レビューを通り抜ける画像ペイロードに禁止コンテンツを隠し、モデレーションシステムをテスト。
- **マルチモーダル汚染** — 人間には正常に見えるが、エージェントの動作を変える隠しデータを含む画像を作成。
**ST3GG を Python ライブラリとしてエージェントパイプラインで使用:**```python
from steg_core import encode, decode, detect_encoding, StegConfig, get_channel_preset
from analysis_tools import detect_unicode_steg, detect_file_type, TOOL_REGISTRY
from PIL import Image
# Encode a hidden payload into an image
img = Image.open("carrier.png")
config = StegConfig(channels=get_channel_preset("RGB"), bits_per_channel=1)
stego = encode(img, b"hidden agent instructions", config)
stego.save("stego.png")
# Detect and decode hidden data
detected = detect_encoding(Image.open("stego.png"))
if detected:
payload = decode(Image.open("stego.png"))
print(f"Found: {payload.decode()}")
# Scan for ALL steganography types
tools = TOOL_REGISTRY.list_tools() # 48 detection tools
result = detect_unicode_steg(open("message.txt", "rb").read())
if result['found']:
print(f"Hidden Unicode: {result['invisible_chars']} chars")
データが色彩チャネル間を暗号的な舞踏のように跳躍する革新的な手法。
すべてのデータを一つのチャネルに隠す代わりに、SPECTER は R、G、B 各チャネルにビットを分散させ、そのパターンが鍵となります。``` Pattern: R1-G2-B1-RG2-B1 │ │ │ │ └─ 1 bit in Blue │ │ │ └───── 2 bits in Red+Green │ │ └──────── 1 bit in Blue │ └─────────── 2 bits in Green └────────────── 1 bit in Red
2つのモード: **マニュアルパターン**(自分で定義)または**パスワードモード**(パスフレーズ + オプションの暗号化から派生)。埋め込みは**LSB**(大容量)または**DCT**(圧縮耐性)で行います。
### ゴーストモード — 最大級のステルス性
本当に重要な場面のための三重の難読化:
1. **AES-256-GCM暗号化** — 認証付き、軍事グレード
2. **ビットスクランブリング** — シード付きPRNGを用いたフィッシャー–イェーツシャッフル
3. **50%ノイズデコイ** — 埋め込まれたビットの半分はランダムノイズ