これは、ステガノグラフィーと情報隠蔽について学び、実験するためのツールとリソースのリストです。
Exiftool は、EXIF、GPS、XMP、ID3 など、さまざまなファイルのメタデータを操作するための Perl ライブラリおよびコマンドラインアプリケーションです。
Strings は binutils の一部で、多くの Unix OS にプリインストールされています。macOS では Xcode コマンドラインツールの一部であり、xcode-select --install でインストールできます。
Strings は、バイナリファイルなどの印刷可能な文字列(ASCII 文字列)を見つけるために使用できます。
binwalk は、バイナリファイルを扱うためのシンプル(かつ強力)なツールです。さまざまな用途のうち、埋め込まれたファイルや追加されたファイル、実行可能コードのブロックを見つけるために使用できます。Linux では apt-get install binwalk でインストールでき、macOS では Homebrew から brew install binwalk でインストールできます。
zsteg は、ステガノグラフィーを使用して埋め込まれた PNG および BMP 画像内のデータを検出するために使用できます。gem install zsteg でインストールでき、さまざまな抽出メソッドを提供します。-a フラグを使用すると、既知のすべてのメソッドを使用して画像内の隠しコンテンツを検索できます。また、R、G、B、A チャネルの特定の組み合わせを検索するように調整することもできます。
Steghide は、さまざまなメディアファイル(音声や画像など)にデータを隠すためのツールです。埋め込まれたデータは、圧縮、暗号化、およびメッセージの完全性を検証するためのチェックサムで保護することができます。
zbarimg は、さまざまなソース(動画や画像など)のバーコードや QR コードをスキャンおよび読み取るための ZBar ツールスイートの一部です。また、Python API も提供しており、スキャン機能をスクリプトに簡単に統合して分析プロセスを自動化できます。
steg-in-the-wild は、何らかのステガノグラフィーまたは情報隠蔽を利用した実世界の攻撃のリストです。
J.-F. Lalande, S. Wendzel, "Hiding Privacy Leaks in Android Applications Using Low-Attention Raising Covert Channels", in Proc. of the First International Workshop on Emerging Cyberthreats and Countermeasures, 2013, pp. 701–710. この論文は、Colluding Applications Threat(共謀アプリケーション脅威)の概要を提示しています。この手法を用いたプロトタイプ攻撃の動画は、こちら と こちら で入手できます。
Network Information Hiding 101 は、Steffen Wendzel が作成したオンラインコースで、ネットワークステガノグラフィー と ネットワーク秘匿チャネル の用語、方法論、実践的側面について解説しています。
pcapStego: は、.pcap ファイル内に直接ネットワーク秘匿チャネルを作成するためのツールです。変更された .pcap は、シミュレーションに使用したり、データセットを構築したり、Tcpreplay などのツールでライブ再生することができます。