Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SteganographierGUI — MP4/MKV 파일에 파일을 은닉합니다. | Kitploit
도구/GitHubGitHub/cenglin123/steganographiergui
Encryption/Decryption ToolsData ExfiltrationSteganographyUtilities & Frameworks
GitHubcenglin123/steganographiergui

SteganographierGUI

MP4/MKV 파일에 파일을 은닉합니다.

저장소 보기
90652722일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

SteganographierGUI

파일을 MP4/MKV 파일에 은닉하기

"파일 확장자"라는 단어의 의미를 이해한 상태에서 아래 튜토리얼을 시청하세요. 이해가 되지 않는다면 먼저 "파일 확장자 변경 방법"을 검색하세요.

확장자를 변경했는데도 여전히 MP4로 표시된다면 확장자 표시 기능이 켜져 있지 않은 것입니다. 역시 위 내용을 검색하세요.

압축 해제가 안 되는 경우(|왜 동영상이지|비밀번호 오류|파일 손상|분할 압축 필요|등)

MP4 확장자를 .zip으로 변경한 후 WinRAR 로 압축 해제

MP4 확장자를 .zip으로 변경한 후 WinRAR 로 압축 해제

MP4 확장자를 .zip으로 변경한 후 WinRAR 로 압축 해제


은닉자(Steganographier) 간단 사용법

이 소프트웨어는 파일이나 폴더를 압축 파일로 만든 뒤 MP4/MKV 동영상 안에 "숨겨" 동영상으로 위장할 수 있습니다. 이러한 작업을 은닉이라고 하며, 동영상으로 위장된 압축 파일을 은닉 파일이라고 합니다. 생성된 은닉 동영상은 플레이어로 재생하면 일반 동영상일 뿐입니다. 하지만 확장자를 .zip으로 변경하면 압축 해제 소프트웨어로 내부의 숨겨진 파일을 추출할 수 있습니다.

두 가지 작동 방식을 지원합니다:

  • GUI 모드: 더블클릭으로 바로 실행하고, 파일을 끌어다 놓으면 원클릭으로 은닉 또는 은닉 해제가 가능합니다. 가장 간단합니다.
  • CLI 모드: 명령줄 인수로 작동하며, 일괄 처리나 다른 도구와의 통합에 적합합니다.

일반적인 압축 해제 방법:

  • WinRAR: 확장자를 .zip으로 변경하기만 하면 압축을 풀 수 있습니다 (WinRAR6 권장).
  • 7-zip/Bandizip: #모드로 열거나 명령줄로 압축 해제.
  • 모바일: Android는 RAR, iOS는 압축 해제 전문 앱 사용.

보조 기능:

  • 비밀번호 책: modules/PW.txt에 줄 단위로 자주 쓰는 비밀번호를 적어 두면, 프로그램이 은닉 해제 시 자동으로 대입해 보므로 수동 입력이 필요 없습니다.
  • 해시 수정: 클라우드에 업로드하기 전에 파일 해시를 변경하여 링크 폭파 연루를 방지합니다.
  • 인증번호 생성: 추출 코드를 인증번호 이미지로 변환하여 크롤러가 긁어 가는 것을 방지합니다.
  • 우클릭 메뉴 통합: 원클릭으로 우클릭 메뉴에 추가하여 압축 해제 소프트웨어처럼 편리하게 사용할 수 있습니다.

기타 은닉 해제 방법 (사용 중인 압축 해제 소프트웨어에 맞춰 선택)


업데이트

2025/06/28 1.3.1 버전 업데이트

새로운 작업 모드 mp4(zarchiver)가 추가되었습니다. 이 모드로 생성된 은닉 파일은 zarchiver 및 解TMD压 등 압축 파일을 앞부분부터 스캔하는 압축 해제 소프트웨어로는 해제할 수 있지만, 압축 파일을 끝부분부터 스캔하는 WinRAR로는 해제할 수 없습니다. 상황에 따라 사용하세요.


은닉자(Steganographier) GUI&CLI 겸용 MP4/MKV 은닉 프로그램

작성자: 层林尽染

사용 설명

이 프로그램은 파일이나 폴더를 동영상 파일에 은닉하거나, 동영상 파일에서 은닉된 파일이나 폴더를 추출할 수 있습니다. 프로그램은 명령줄 인터페이스(CLI)와 그래픽 사용자 인터페이스(GUI) 두 가지 모드를 지원합니다.

  1. GUI 모드: 【권장】아무 인수 없이 더블클릭으로 프로그램을 바로 실행합니다. GUI 사용법은 데모 동영상을 참조하세요.

  2. CLI 모드: 다음 인수로 프로그램을 실행합니다:

    root@kitploit:~
    -i, --input     입력 파일 또는 폴더의 경로를 지정합니다. 매개변수 태그를 사용하지 않으면 프로그램은 첫 번째 알 수 없는 인수를 입력 경로로 간주합니다.
    -o, --output    1. 출력 파일 이름(확장자 포함) 지정 [또는] 2. 출력 경로 지정(기본값: 원본 파일 이름+"_hidden.mp4/mkv").
    -p, --password  비밀번호 설정 (지정하지 않으면 비밀번호 없음).
    -t, --type      출력 파일 형식 설정 (기본값: mp4), mp4와 mkv 두 가지 형식 지원.
    -c, --cover     셸(외피) MP4 동영상 지정 (지정하지 않으면 프로그램은 다음 순서로 검색합니다:
                       - 프로그램과 같은 디렉터리의 cover_video 폴더
                       - 프로그램이 있는 디렉터리
                       - 입력 파일 또는 디렉터리가 있는 디렉터리)
    -r, --reveal    은닉 해제 실행 (입력 파일이 은닉 파일이 아니면 아무 작업도 수행하지 않음)
    

사용 예시

  1. 파일 은닉:

    root@kitploit:~
    python Steganographier.py -i "input.txt" -o "output.mp4" -p "password" -t "mp4" -c "cover.mp4"
    python Steganographier.py -i "input.txt" -o "outputFolder" -p "password" -t "mp4" -c "cover.mp4"
    
  2. 폴더 은닉:

    root@kitploit:~
    python Steganographier.py -i "inputFolder" -o "outputFolder" -p "password" -t "mp4"
    python Steganographier.py -i "inputFolder" -o "output.mp4" -p "password" -t "mp4"
    
  3. 은닉 해제하여 파일 추출:

    root@kitploit:~
    python Steganographier.py -i "input.mp4" -r -p "password"
    
  4. 입력 파일만 지정하면 기본 설정이 사용됩니다:

    root@kitploit:~
    python Steganographier.py "input.txt"
    

주의사항

  1. 출력 파일 경로를 지정하지 않으면 프로그램은 입력 파일과 같은 디렉터리에 기본 출력 파일을 생성하며, 파일 이름은 원본 파일 이름 + _hidden.mp4/mkv입니다.
  2. 출력 경로를 지정했지만 파일 이름을 지정하지 않으면 프로그램은 지정된 출력 경로에 기본 출력 파일을 생성하며, 파일 이름은 원본 파일 이름 + _hidden.mp4/mkv입니다.
  3. 입력 경로가 폴더이면 프로그램은 폴더 전체를 은닉합니다.
  4. 셸 MP4 동영상을 지정하지 않으면 프로그램은 다음 순서로 검색합니다:
    • 프로그램과 같은 경로의 cover_video 폴더
    • 프로그램이 있는 디렉터리
    • 입력 파일 또는 디렉터리의 상위 디렉터리
  5. 프로그램은 프로그램과 같은 경로에서 cover_video 폴더를 찾습니다. 해당 폴더가 존재하면 그 안에서 .mp4 파일을 검색합니다. 폴더가 존재하지 않으면 이 단계를 건너뛰고 다른 위치에서 계속 검색합니다.
  6. 은닉 해제 시 입력 파일이 은닉 파일이 아니면 아무 작업도 수행하지 않습니다.

Full Changelog: https://github.com/cenglin123/SteganographierGUI/compare/v1.1.0...v1.1.1

요약

秒传(즉시 전송) 링크가 무효화된 이후 중국 클라우드 디스크 자원 공유의 보안 문제를 탐구하기 위해, 본 문서는 MP4 파일을 셸(외피)로 사용하는 파일 은닉 방법을 추천하고 스트레스 테스트를 수행하여 그 효과를 일차적으로 입증했습니다. 동시에 은닉 기술 사용 시의 몇 가지 경험과 사용 제안을 공유했습니다. 추가 통제 변수 테스트를 통해 댓글란의 전면적 링크 폭파 메커니즘을 고찰하고, 그 원인이 악의적인 신고임을 밝혀내어 은닉 파일의 장점을 입증했습니다: ① 온라인 압축 해제 불가, ② 위반 시 이의 신청 가능. 그런 다음 바이두 클라우드의 심사 메커니즘과 신고의 원리를 논의했습니다. 악의적인 신고에 대응하기 위한 몇 가지 전략을 제시했습니다.

이 프로그램의 코드는 GitHub에서 오픈소스로 공개되어 있습니다. 제안이 있으시면 언제든 issue를 남겨주세요.

1. 서문

현재 중국의 주요 클라우드 디스크들의 심사 정책이 갈수록 엄격해지면서 공유 링크가 폭파될 가능성도 점점 커지고 있습니다.

전통적으로 우리는 비밀번호가 있는 다단계 압축 파일/분할 압축 파일로 심사 문제에 대응해 왔습니다. 이런 방식은 매우 번거롭고, 단계가 많고 파일이 크면 잦은 압축 해제로 인한 하드디스크 손상도 무시할 수 없습니다. 이 문제를 두고 과거에는 클라우드 디스크의 특성을 활용한 秒传(즉시 전송) 솔루션이 여러 가지 등장했지만, 클라우드 디스크 정책이 강화되면서 이러한 방식은 대부분 이미 무효화되었거나 유명무실해졌습니다.

秒传 방식이 무효화된 이후, 중국 클라우드 디스크 기반의 자원 공유는 다시 암호화 압축 파일 형태로 회귀했습니다. 공유자는 필연적으로 클라우드 디스크의 공유 및 심사 시스템과 부딪히게 되었고, 여기에 공유 링크를 신고하는 자원 되팔이(倒狗) 가 횡행하면서 링크 폭파가 다시 빈번해졌고, 때로는 전면적으로 발생하기도 하여 공유 환경이 갈수록 악화되고 있습니다.

종합해 보면, 더 은밀하고 안전한 데이터 전송 방법의 연구와 개발이 매우 중요해졌습니다. 이러한 어려운 상황 속에서 본 문서가 소개하는 파일 은닉 기술은 포스트 秒传 시대의 안전한 공유를 위한 새로운 방안이 될 수 있을 것으로 기대됩니다.

2. 방법 소개: 파일을 MP4 파일에 은닉하기

이 프로그램은 창고 글(이하 '글[1]'이라 칭함)에서 영감을 받아, 파일 은닉 기술로 데이터를 숨겨 일반적인 심사를 우회합니다.

은닉 기술은 데이터를 다른 미디어 파일에 삽입하여 일반 관찰자에게 데이터의 존재가 보이지 않게 함으로써 주의를 끌지 않고 정보를 전송할 수 있게 합니다.

은닉 기술에는 이미 많은 선례가 있습니다. 전통적인 방식으로는 주로 图种(그림 시드)[X7]이 있는데, 데이터를 이미지에 삽입하여 겉으로는 이미지처럼 보이지만 확장자를 변경하면 압축을 풀어 숨겨진 데이터를 얻을 수 있습니다.

图种의 원리는 다음과 같습니다:

root@kitploit:~
copy /b "图片.jpg" + "压缩包.zip" "生成目标.jpg"

하지만 이런 방식은 의심을 사기 쉽습니다. 선명도와 해상도가 그리 높지 않은 이미지가 무려 수 GB에 달하고, 다운로드·转存(저장) 기록도 매우 높다면 너무 수상해 보이기 때문입니다[1].

따라서 위장의 효율성을 고려하면 MP4 파일을 은닉의 셸(외피) 파일로 사용하는 것이 더 합리적입니다. 대용량 동영상이 의심을 살 가능성은 대용량 이미지보다 분명히 낮습니다.

우리의 목표는 은닉 위장으로 의심도를 낮추어 가능한 한 최소한의 비용으로 안전한 공유를 실현하는 것입니다. 잦은 신고를 받게 되면 압축 단계가 아무리 많고 비밀번호가 아무리 복잡해도 강하게 의심받는 상황에서는 어쩔 도리가 없기 때문입니다. 클라우드 디스크 입장에서 복호화가 불가능하고 대량으로 신고된 파일을 처리하는 가장 간편한 방법은 일괄적으로 위반 판정을 내리는 것이기 때문입니다 (이 실험[5] 참조).

자연계의 최고 방어는 갑옷을 겹겹이 두르는 것이 아니라 위장이다.

구체적인 구현: ZIP 형식의 압축 파일을 스폰지밥 같은 평범한 MP4 동영상 파일에 삽입합니다. 파일을 MP4 형식으로 열면 스폰지밥 동영상만 보이고 ZIP 부분은 보이지 않습니다. 파일 이름을 ZIP으로 변경하면 압축 해제 소프트웨어(예: WinRAR)가 ZIP 부분을 찾아 정상적으로 압축을 풉니다. 이렇게 하여 저비용으로 안전한 파일 공유를 실현합니다.

3. 프로그램 기능 소개

글[1]은 파일 은닉을 위한 효과적인 코드 구현을 제공하지만, 간단하고 사용하기 쉬운 조작 인터페이스가 부족하여 보급과 확산이 제한되었습니다.

이 프로그램은 글[1]을 기반으로 단순화하여 GUI(그래픽 사용자 인터페이스)를 포함한 은닉 프로그램을 개발했습니다. 사용자는 간단한 드래그 앤 드롭과 클릭만으로 파일 은닉 및 은닉 해제를 완료할 수 있습니다.

2024.4.24 추가: 글[2]에서 제안한 방법에 따라 파일을 첨부 파일 형태로 MKV 파일에 삽입할 수도 있습니다. v1.0.2 버전에서 이 로직이 추가되었습니다.

4. GUI 설계 및 기능 소개

이 프로그램은 비밀번호 입력과 파일 드래그 앤 드롭 방식으로 파일 은닉 및 은닉 해제를 직접 수행할 수 있습니다.

프로그램의 특징은 다음과 같습니다:

(1) 일체화: 은닉뿐만 아니라 같은 인터페이스에서 은닉 해제도 수행할 수 있어 프로그램의 전반적인 효율성과 편의성이 향상되었습니다. (2) 드래그 앤 드롭 기능: 파일이나 폴더를 지정된 영역으로 끌어다 놓을 수 있어 파일 선택 과정이 간편해졌습니다. (3) 범용성: 생성된 은닉 MP4 파일은 수동으로 확장자를 변경하여 압축을 풀 수 있으며, 반드시 본 프로그램을 사용할 필요는 없습니다. (4) 비밀번호 보호: 반드시비밀번호를 입력해야 은닉 또는 은닉 해제 작업을 할 수 있습니다. v1.0.6 버전부터는 비밀번호를 지정하지 않아도 됩니다. (5) CLI 호출: 터미널 창에서 명령어로 조작하거나, 다른 애플리케이션에서 타사 프로그램으로 호출할 수 있습니다 (1.1.0 버전 업데이트) (6) 우클릭 메뉴 통합: 마우스 우클릭 메뉴에 통합하여 일반적인 압축 소프트웨어와 유사한 방식으로 조작할 수 있습니다 (1.2.0 버전 업데이트)

  • 데모 동영상

    https://youtu.be/ztjKF8FPIM0

  • GUI 인터페이스

  • 해시 수정 도구

해시 수정 도구의 적용 시나리오는 전달(传火)·보충 업로드(补档), 또는 심사에 걸릴(和谐) 파일을 클라우드에 업로드 전처리 작업입니다. 업로드 전에 해시 값을 수정하여 링크 폭파가 기존 공유 파일에 연루되는 것을 방지해야 합니다.

해시 수정의 원리는 은닉과 유사합니다. 파일 뒤에 1개의 임의 바이트를 붙여서 파일의 MD5 값을 변경하는 것입니다.

참고로 은닉자(Steganographier) 자체가 자동으로 해시 랜덤화 처리를 수행하므로, 원본 파일이 같아도 매번 생성되는 은닉 파일의 해시 값이 다릅니다. 정상적으로 은닉할 때는 해시 값 문제를 고려할 필요가 없습니다.

3e78f26da4d708e61049a599cde829e3.webp

  • 인증번호 생성기

인증번호 생성기로 추출 코드를 처리하면 크롤러가 링크를 긁어 가는 것을 방지할 수 있습니다.

d72d3b79e10f0e412d7bd101a3058db1.webp

예시는 다음과 같습니다:

d55ef7164a6e579b01534ea1dd88eb7f.webp

  • 우클릭 메뉴 통합

v1.2.0 버전에서 소프트웨어를 우클릭 메뉴에 통합하는 설치 스크립트와 제거 스크립트가 추가되었습니다. 관리자 권한으로 01-安装隐写者到右键菜单.cmd를 실행하세요. 제거가 필요하면 02-移除隐写者右键菜单.cmd를 실행하세요. 스크립트는 설치 경로에 공백, 중국어 및 ! 같은 특수 문자가 포함된 경우를 지원합니다. 기능은 CLI 모드를 기반으로 합니다 (기본적으로 cover_video 폴더의 첫 번째 동영상을 선택). 현재 비밀번호 처리, 동영상 선택 등의 세부 작업은 아직 지원하지 않습니다. 이러한 작업이 필요하다면 우클릭 - 은닉자 GUI 열기를 선택하세요.

d36f4b4f035cdf963cc481991cfa44e8.webp

20240801-v1.2.0.1 버전에서 해시 수정 도구 기능이 추가로 통합되었습니다.

ef0d856f69b62f7baf724a774cc83bc4.webp

아래는 상세 조작 데모입니다.

fa9b0e5590c07a7c7bc88a016b48eb54.gif

  • 비밀번호 책

20240828-v1.2.1 버전: 은닉 해제 로직에 비밀번호 책 기능이 추가되었습니다. modules/PW.txt에 비밀번호를 한 줄씩 입력하면 됩니다. 은닉 해제 시 프로그램이 비밀번호 책에서 비밀번호를 검색하여 압축 해제를 시도합니다 (CLI 모드와 우클릭 메뉴 모두 지원). 解TMD压 형식의 비밀번호 책을 지원하며, 아래 그림과 같습니다:

eaf2b59d2d9d6fb5205c1095e1df3990.webp

5. 경험과 노하우 공유

5.1 자원 공유의 여러 안전 등급

(1) 직접 업로드 & 공유: 진정한 용기 있는 자는 항상 냉혹한 인생과 흐르는 피, 그리고 링크 폭파, 계정 정지 등의 온갖 좌절을 직면할 용기가 있습니다.

(2) 단일/다단계 압축 파일: 비밀번호가 있고 파일 이름이 암호화되어 있으면 클라우드 디스크가 압축 파일 내용을 스캔하는 것을 막을 수 있어 어느 정도 심사에 저항할 수 있지만, 온라인 압축 해제는 막을 수 없습니다 (모바일에서는 7z를 포함한 압축 파일 형식을 온라인으로 해제할 수 있으며, 20GB가 넘는 압축 파일은 현재 온라인 해제가 불가능하지만 이런 대용량 파일 업로드는 권장하지 않습니다). 비밀번호가 없다면 (1)을 참고하세요.

(3)-1 분할 압축 파일: 분할 압축 파일은 온라인으로 압축 해제할 수 없기 때문에 2보다 안전성이 많이 높아집니다 (확장자를 변경하거나 혼란용 파일이 있는지는 큰 영향이 없습니다). (3)-2 자체 압축 해제 형식 압축 파일: exe 형식의 압축 파일로, 압축 해제 소프트웨어를 설치할 필요 없이 바로 실행하면 압축이 풀립니다. 자체 압축 해제 파일도 온라인으로 압축 해제할 수 없으며 안전성은 분할 압축 파일과 같은 등급입니다.

(4) 기타 독점 형식의 암호화 파일: Cryptomator, VeraCrypt 등 독점 형식의 암호화 파일을 포함하되 이에 국한되지 않습니다. 비교적 범용적인 압축 파일에 비해 클라우드 디스크 측이 이러한 독점 형식을 복호화할 수 있는 기능을 탑재할 가능성은 낮으므로 안전성이 앞선 방식보다 높습니다. 다만 대량 신고로 인한 강제 위반 판정에는 대응할 수 없습니다.

(5) 은닉 파일: 여기서는 JPG/PNG/MP4/MKV 등의 은닉 파일을 말합니다. 암호화 기술 측면에서 은닉 파일은 3번 등급에 속합니다 (은닉 파일도 온라인으로 압축 해제할 수 없으며, 압축 파일이 손상되었다는 메시지가 표시됩니다). 위장 능력이 강하다는 특성 덕분에 심사를 잘 교란할 수 있습니다. 신고로 인한 강제 위반을 두려워하지 않아도 되며 이의 신청이 가능합니다 (5.3절 참조). 따라서 안전성이 위의 모든 방식보다 높습니다.

(6) BT, IPFS, 자체 구축 클라우드: 탈중앙화 공유는 일반적으로 신고가 불가능하므로 안전성이 최상위이며, 자체 구축 클라우드도 마찬가지입니다. 신고 관련 내용은 5.3절과 5.6절에서 자세히 논의합니다.

종합하면, 【1. 암호화 가능 여부】 【2. 온라인 압축 해제 가능 여부】 【3. 신고 가능 여부】 이 세 가지 기준으로 공유 방식을 대략 3개의 큰 안전 등급으로 나눌 수 있습니다.

클라우드 공유의 안전 등급 순위에 관심이 있다면 이 글[8]을 더 읽어보시기 바랍니다.

5.2 은닉 파일 안전성의 원천: 낮은 의심도

파일과 은닉 내용을 선택할 때는 공유 자원의 크기에 따라 적절한 셸(외피) 파일을 선택해야 하며, 겉으로 보기에 합리적이어서 의심을 사지 않아야 합니다.

예를 들어 자원 크기가 3GB라면 12분짜리 짧은 동영상은 선택하지 않는 것이 좋습니다. 합리적이지 않아 의심을 사기 쉽기 때문입니다. 12시간 길이의 긴 동영상을 선택하는 것이 좋습니다. 저해상도 영화나 Bilibili(B站)의 온라인 강의류 긴 동영상을 선택할 수 있습니다. 이러한 동영상의 360P 크기는 보통 300MB 이내입니다.

저도 프로그램에 참고용 긴 동영상 몇 개를 제공했으니 필요에 따라 선택하세요. 약간의 추가 트래픽을 써서 안전성을 얻는 것은 비교적 가성비가 좋은 선택이라고 생각합니다.

아래는 개인적으로 추천하는 자원 크기-셸 길이 참고 표입니다.

Bilibili(B站)의 동영상을 은닉 셸 파일로 다운로드하는 것을 권장합니다. Bilibili는 동영상 인코딩이 비교적 전문적이어서 3분 동영상도 10MB 이내로 유지할 수 있습니다. 저작권 문제가 발생할 수 있는 동영상, 예: 애니메이션(番剧), UP 주 전용 유료 동영상 등은 다운로드하지 않도록 주의하세요. 불안하다면 "공개 도메인(公有领域)" 키워드로 동영상을 검색할 수 있습니다. 공개 도메인 동영상은 저작권 문제가 없습니다.

은닉 셸 다운로드 도구 (Bilibili 동영상 다운로드 도구) https://github.com/leiurayer/downkyi

권장 다운로드 설정: 화질은 480P 이하를 선택하면 보통 크게 열화되지 않습니다. 다만 음질은 중간 품질을 권장합니다. 그렇지 않으면 열화가 너무 뚜렷해서 의심을 사기 쉽습니다. 동영상 코덱은 H.265를 선택하면 압축률이 더 높아 파일 크기가 더 작아집니다.

너무 큰 자원(>4GB)은 폴더 분할이나 분할 압축 처리를 사용할 수 있습니다. 삽입하는 셸 동영상은 순서대로 나뉜 애니메이션을 사용하면 의심도가 더 낮아집니다. 현재 프로그램은 1.1.2 버전 이후 부적합한 은닉에 대한 알림을 추가했습니다.

5.3 은닉 기반 이의 신청·보충 업로드 노하우

은닉 파일이 다른 클라우드 공유 방식과 구별되는 주요 특징은: 쉽게 링크가 폭파되지 않고, 위반 시 이의 신청이 가능하다는 것입니다.

링크가 쉽게 폭파되지 않는다는 것은, 은닉 파일이 일정 수량(여기서는 "소량"이라 지칭)까지 신고를 받아도 잠시 심사 상태에 들어가 【일시 동결】 또는 【심사 중】으로 표시되지만, 5~10분이 지나면 자동으로 정상 복구되며, 소량 이하의 신고에는 면역이라는 뜻입니다.

이 특성의 증명은 이 실험[5]을 참조하세요.

이는 기존의 어떤 암호화 방법으로도 불가능한 것입니다. 앞서 언급했듯이 클라우드 디스크는 복호화할 수 없고 대량으로 신고된 파일을 위반으로 직접 판정하는 경향이 있습니다.

다만 은닉 파일은 쉽게 링크가 폭파되지 않지만, 대량 또는 엄청난 양의 신고를 받으면 여전히 폭파될 수 있습니다 (각각 "이 파일은 공유가 금지되었습니다" 또는 "파일이 관련 법률·규정에 따라 위반으로 차단되었습니다"라고 표시됩니다).

공유 링크가 폭파된 후 보충 업로드(补档)를 하려면 보통 다시 압축한 다음 업로드해야 합니다. 바로 다시 공유하지 못하고 이렇게 해야 하는 이유는 위반 파일의 해시 값이 이미 클라우드 디스크에 기록되어 있어서 다시 업로드하거나 공유해도 클라우드가 이 파일을 알아보기 때문입니다 (파일 해시 값은 인간의 지문에 비유할 수 있습니다). 이는 분명 시간과 노력이 많이 들며, 특히 파일이 클 때는 악몽이나 다름없습니다.

은닉 파일의 이의 신청 가능성은 또 하나의 비교적 편리한 해결책을 제공합니다: 위반 파일에 대해 직접 이의 신청을 한 후 다시 공유하면 됩니다. 매번 다시 압축하고 업로드하여 보충할 필요가 없습니다. 최근 계속 신고 대상이 되고 있다면, 한동안 기다려 바람이 지나간 뒤 이의 신청을 하여 파일을 "되살린" 다음 계속 공유할 수 있습니다.

4e3b022c952cffc89376061f9809c595.webp

또한 대량의 악의적인 신고에 직면했을 때는 본 계정으로 공유하지 말고, 본 계정은 업로드와 이의 신청에만 사용하고 부 계정으로 공유하여 계정 정지로 인한 손실을 피하는 것을 권장합니다. 자세한 내용은 이 글을 참조하세요.

[노하우 공유] 바이두 클라우드 본 계정에서 부 계정으로 전송하여 공유하는 방법

이의 신청 노하우에 대한 더 자세한 내용은 이 글[10]을 참조하세요.

5.4 적당한 아슬아슬함(擦边)도 위장이다

한편, 내용에 전혀 문제가 없는 것도 좋지 않을 수 있습니다.

대량 신고를 받으면 인적 재심사(人工复查)가 촉발될 수 있습니다. 동영상이 분명히 전혀 문제가 없어 보이는데 항상 음란물로 신고된다면 그것 또한 수상합니다.

이에 대한 한 가지 제안: 자원이 대량 신고를 당할 위험이 있다면, 각종 성과학 관련 또는 심사를 통과할 수 있는 哲♂學(철학)·銀夢(은몽) 등 아슬아슬하지만 차단될 정도는 아닌 동영상을 사용하세요.

이렇게 하면 대량 신고에 직면했을 때 노출 위험을 최대한 줄일 수 있고, 불행히도 차단되더라도 이의 신청 사유를 합리화할 수 있습니다.

6b3f6289b08797becab8518029722d52.webp

구체적인 것은 각자의 상상력을 발휘하시면 됩니다. 여기서는 예시일 뿐입니다. 요컨대:

위장의 목적은 상대가 흠을 잡지 못하게 하는 것이 아니라, 상대가 오판하게 만들어 큰일을 작게, 작은 일을 없애는 것이다.

5.5 개인 정보 보안

은닉이 파일의 안전성을 높일 수는 있지만, 공유할 때 개인의 네트워크 보안과 익명성도 고려해야 합니다. 예를 들어 업로드 중에는 VPN이나 프록시를 사용하고, 개인 정보가 포함된 동영상을 사용하지 말며, 항상 같은 동영상을 은닉 셸로 사용하지 마세요. 이렇게 하여 추적 및 식별 위험을 낮출 수 있습니다.

5.6 악의적인 신고 문제

가치가 있다고 여겨지는 일부 자원은 자원 되팔이 등 악의적인 단체의 표적이 될 수 있습니다. 소위 자원 되팔이란 무료로 공유되는 자원을 가져다가 이익을 위해 파는 사람들로, 속칭 "倒狗(되팔이)"라고 합니다.

이익의 독점을 보장하기 위해 되팔이들은 다른 공유 파일을 신고하여 링크를 폭파시킴으로써 자원 출처의 유일성을 유지합니다 (쉽게 말해 독식). 그 결과 게시물과 그 아래의 전달(传火) 링크들이 전면적으로 폭파됩니다. (예: 예시1, 예시2, 예시3)

구체적으로, 되팔이들은 자동화된 스크립트로 공유 파일을 신고합니다. 신고 대상은 링크가 아니라 파일이라는 점에 유의하세요. 되팔이들은 위반시키려는 파일을 转存(자신의 계정으로 저장)한 뒤 자신의 계정으로 공유하고, 신고 스크립트를 실행하여 파일이 위반으로 판정될 때까지 계속 신고합니다.

이런 규모의 신고는 은닉 파일로는 감당할 수 없습니다. 은닉 파일뿐만 아니라 어떤 정상 파일도 마찬가지입니다. 정상 파일조차 클라우드 디스크에 의해 강제로 위반 판정을 받습니다. 즉 이러한 위반은 파일에 실제로 위반 내용이 있는지와 무관하며, DDos에 가까운 일종의 공격 행위입니다 (즉 秒传도 소용없다는 뜻입니다). 은닉 파일은 이의 신청이 가능하지만, 신고자가 파일을 완전히 죽일 수 없다면 이번에는 공유자를 죽이려 들 것입니다. 파일 하나하나를 신고하는 것보다 공유자의 계정을 직접 정지시키는 것이 훨씬 간편하기 때문입니다.

따라서 자원이 이미 되팔이의 표적이 되었다면 (판단 기준: 은닉 파일 공유 후 빠르게 링크가 폭파되고, 이의 신청 성공으로 해제된 후 다시 빠르게 폭파되는 경우) 더 이상 일반적인 클라우드 디스크로 공유하지 말고, IPFS, 자석 링크, 자체 구축 클라우드[X5]** 등 신고로 인해 삭제(和谐)되지 않는 공유 방식으로 전환할 것을 권장합니다.

안전 공유와 되팔이 신고의 원리 분석에 대한 더 자세한 내용은 이 글을 참조하세요.

5.7 동영상 호스팅 플랫폼으로 은닉 파일 호스팅하기

은닉 파일은 동영상이면서 동시에 압축 파일이므로, 은닉 파일을 일부 동영상 플랫폼에 업로드하여 동영상 플랫폼을 클라우드 디스크처럼 사용할 수 있습니다.

전통적인 동영상 사이트(예: Bilibili)는 화질을 압축하여 은닉 내용이 손실될 수 있습니다. 하지만 IPFS 기반의 일부 사이트는 원본 파일을 직접 다운로드할 수 있습니다 (예: sol.media). 이 특징 덕분에 저장 공간을 공짜로 이용(白嫖)할 수 있습니다. 또한 이 사이트는 실제로 파일을 pinata에 호스팅하며 (pinata의 안정성이 비교적 좋음), 콘텐츠가 IPFS 네트워크에서 공개적으로 검색될 수 있으므로, 공유할 때 사이트의 동영상 링크를 사용할 필요 없이 동영상의 CID 콘텐츠 주소로 IPFS 네트워크를 통해 파일을 다운로드할 수 있습니다 (공유 느낌이 秒传과 매우 비슷합니다).

은닉 파일이 재생 가능하다는 점은 비교적 좋은 안전성도 제공합니다. 아래 그림처럼 언뜻 보기에는 꽤 정상적으로 보입니다:

o7B9I.jpg

사이트에는 NSFW (Not Safe For Work) 분류가 있어서, 업로드 시 이 분류를 선택하면 성인 콘텐츠를 직접 업로드할 수 있고 왼쪽 상단의 Trending에도 표시되지 않아 지나가는 사람들의 시선을 피할 수 있습니다. 경계선이 어디까지인지는 이 사이트의 NSFW 구역을 직접 보시면 되는데, 대략 AV 수준의 콘텐츠입니다 (미성년 콘텐츠(童车)는 권장하지 않으며, 2차원 미성년 콘텐츠도 장담할 수 없습니다. 이런 경우 은닉 처리를 사용하는 것이 가장 좋습니다).

우리는 사이트의 공간을 공짜로 쓰고 있으므로, 은닉 파일의 일관된 원칙인 【의심을 사지 않기】를 지키는 것이 좋습니다. 업로드할 때는 【일반 사용자】처럼 보이는 것이 가장 좋습니다 (매일 수십 GB의 Never Gonna Give You Up을 업로드하면 어떻게 봐도 이상할 것입니다). 약간 수고스럽더라도 자신을 동영상 옮기는 사람(搬运工)이라 생각하고, Bilibili에서 가치 있는 동영상을 여러 개 찾아 이 사이트의 동영상 다양성에 기여한다고 여기세요. 모두가 나를 위해, 나는 모두를 위해, 덤으로 혜택도 챙기고 창작 인센티브도 받아서 윈윈, 나아가 스리윈입니다! (다운로더는 동영상을 보며 지식을 얻고, 사이트는 동영상 콘텐츠와 사용자 활성도를 늘리고, 공유자는 혜택을 챙기니, 스리윈입니다!).

sol.media 외에도 다음 사이트를 호스팅 용도로 사용할 수 있습니다:

https://odysee.com/ (이 사이트는 업로드 동영상의 등가 비트레이트가 최대 16MBps이므로 은닉 동영상의 길이가 좀 더 길어야 합니다)

https://gleev.xyz/ (이 사이트는 은닉 파일을 직접 호스팅할 수 있습니다)

더 많은 호스팅 플랫폼은 이 글을 참조하세요:

[노하우 공유] 주요 IPFS 호스팅 플랫폼 총정리: 기능, 제한 사항, 추천 지수 종합 비교

5.8 법적 문제

여기까지 읽은 분들은 모두 이해하시겠지만, 그래도 한마디 더 강조하겠습니다.

이 프로그램을 사용할 때는 필요한 관련 법률과 도덕 규범을 지켜주시기 바랍니다. 자신의 취미로 자원을 공유하는 것은 괜찮지만, 이런 마이너한 커뮤니티의 것을 공개적인 자리에 올리지 말고, 공식 기관이 볼 수 있는 곳에서 도발하지 마세요. 역사적 경험은 수없이 우리에게 알려줍니다. 마이너 커뮤니티가 울타리를 벗어나면(破圈) 결과는 언제나 난장판이라는 것을. (당신! 모두가 은닉을 못 쓰게 만들지 마세요!)

우리는 은닉 기술을 불법 활동에 사용하는 것을 권장하지 않습니다. 기술을 통해 개인 데이터 보호와 개인정보 보안을 강화하길 바랍니다.

7. 한계와 전망

현재 프로그램에는 여전히 몇 가지 문제가 있습니다. 예를 들어 병합 방식이 단순히 ZIP 파일을 동영상 파일 끝에 덧붙이거나, MP4 파일의 moov box 또는 MKV 파일의 첨부에 삽입하는 것입니다. 이 방법은 구현하기 쉽지만 탐지되기도 쉽습니다.

향후에는 더 은밀한 방식을 고려해 볼 수 있습니다. 예를 들어 ZIP 파일의 내용을 동영상 파일의 비교적 중요하지 않은 일부 부분에 삽입하거나, 각 I 프레임 뒤에 작은 데이터 조각을 삽입하는 방식입니다. 이러한 방식은 동영상 파일의 인코딩 세부 사항을 분석해야 하며, FFmpeg 같은 다른 라이브러리가 필요할 수 있습니다. 구체적인 내용은 후속 연구로 남겨둡니다.

그럼에도 불구하고 글[1]의 테스트 결과와 이 테스트의 결과에 따르면, 은닉은 ① 위반 판정을 받기 어렵고 ② 위반이 되더라도 이의 신청 가능 ③ 보충 업로드가 편리 등의 장점이 있습니다. 특별히 표적이 되어 신고당하지 않는 상황이라면, 이러한 은닉 방식은 이미 충분히 보급할 만한 솔루션이라고 볼 수 있습니다.

향후 기술이 더욱 완성되면 이러한 은닉 방식은 秒传 이후 안전 공유의 효과적인 수단이 될 수 있을 것입니다.

이 프로그램은 부족하지만 좋은 아이디어를 끌어내기 위한 투석인옥(抛砖引玉)의 의미로 공개합니다. 많은 분들의 적극적인 연구 참여를 환영합니다.

은닉 파일 설명 정보 원클릭 복사:

root@kitploit:~
1. 셸 MP4 파일은 위장 동영상이며, 자원은 MP4 파일 내부에 은닉되어 있습니다.
2. 압축 해제 방법: WinRAR로 MP4 확장자를 ZIP으로 변경한 후 압축을 풉니다.

8. 결론

본 문서는 자원 공유 방식이 秒传 링크에 이르기까지의 역사를 소개하고, 신고가 링크 폭파의 주요 원인임을 입증했으며, 새로운 시대의 자원 안전 공유 솔루션으로 은닉 기술을 제안했습니다. 또한 은닉 기술 사용 시의 경험과 제안을 공유하여 자원 공유자들이 은닉 기술을 더 잘 활용하는 데 도움이 되길 바랍니다.

기술의 발전과 디지털 미디어의 보급에 따라 은닉 기술에 새로운 돌파구가 생길 수 있습니다. 앞서 언급한 프레임 삽입 방식 은닉 외에도 딥러닝 AI 기반 은닉 시스템이 등장할 수 있으며, 이는 모두 자원 공유 보안 문제에 새로운 솔루션을 제공할 수 있을 것입니다.

창과 방패의 대결은 영원히 멈추지 않으며, 새로운 시대는 새로운 솔루션을 요구한다.

은닉 기술의 테스트와 연구에 많은 참여 부탁드리며, 함께 발전을 이끌어 갑시다. 이 프로그램에 대한 추가 개선 요구나 제안이 있다면 댓글이나 GitHub issue로 남겨주세요.

소스 코드: https://github.com/cenglin123/SteganographierGUI

9. 면책 조항

이 프로그램은 개인 정보 보안 보호 전용입니다. 어떠한 위법·범죄 활동에도 사용하지 마십시오.

10. 다운로드 링크

IPFS Github

부록 A: 은닉 명령어

A.1 MP4 은닉

root@kitploit:~
copy /b "input.mp4" + "input.zip" "output.mp4"

python 코드

root@kitploit:~
import subprocess

cmd = [
	'copy', '/b',
	'input.mp4','+',
	'input.zip',
	'output.mp4',
]
subprocess.run(cmd, check=True)

A.2 MKV 은닉 (mkvtoolnix 사용)

root@kitploit:~
mkvmerge -o "output.mkv" "input.mp4" --attach-file "input.7z"

python 코드

root@kitploit:~
import subprocess

cmd = [
	'mkvmerge', '-o',
	'output.mp4',
	'input.mp4',
	'--attach-file',
	'input.7z',
]
subprocess.run(cmd, check=True)

A.3 기타 은닉 기술

본 문서에서 언급한 것 외에도 파일 처리 방법 중 은닉으로 분류되는 것들이 있습니다:

  1. 예를 들어 파일의 이진 데이터를 이미지 픽셀 정보로 변환한 다음, 아무 의미 없는 이미지를 얻어 저장하는 방법;
  2. 또는 8비트 PCM 데이터 파일로 취급하여 wav 파일로 캡슐화·변환하면, 위장된 아무 의미 없는 wav 파일을 얻을 수 있습니다. flac으로 추가 변환하거나 mkv에 혼합(混流/먹싱)할 수도 있습니다.
  3. 또는 파일 헤더를 직접 수정하여 형식을 빠르게 위장하는 방법.

이러한 방법들이 안전성을 제공하는 원리는 모두 유사하며, 5.1절에서 논의되었습니다. 다만 위 방법들은 사용 편의성에서 본 문서에서 언급한 방법보다 못합니다. 이러한 방법들의 디코딩에는 전용 소프트웨어가 필요하지만, 본 문서에서 언급한 copy /b 방식은 일반적인 압축 해제 소프트웨어로도 모두 해제할 수 있어 편의성에서 더 우수합니다.

부록 B: MP4 은닉 기술 관련 연재 글 (시간순)

주요 내용

[1] [기술] 파일 은닉으로 클라우드 디스크 차단(和谐) 우회하기

[2] [도구 공유] 은닉자: 자원을 MP4 파일에 삽입하는 은닉 도구 [자원 링크 폭파 방지 솔루션 제안 & 클라우드 심사 우회 노하우 논의]

[3] [노하우 공유] 댓글란 전면적 링크 폭파 현상에 대한 테스트 및 초기 가설 [자원 링크 폭파 방지 솔루션 제안]

[4] [노하우 공유] 클라우드 자원 공유의 여러 안전 등급, 심사·신고, 공유 제안 [자원 링크 폭파 방지 솔루션 제안]

[5] [노하우 공유] 악의적 신고 대응법 - 바이두 클라우드 편 - 제1편 [자원 링크 폭파 방지 솔루션 제안]

[6] [노하우 공유] 악의적 신고 대응법 - 바이두 클라우드 편 - 제2편 [자원 안전 공유 방안 제안]

[7] [노하우 공유] 바이두 클라우드 본 계정에서 부 계정으로 전송하여 공유하는 방법 [자원 안전 공유 방안]

추가 자료

[X0] [1] [노하우 공유] 링크 폭파 방지 튜토리얼: 자원을 안전하게 공유하는 방법?

[X1] [기술 공유] .mkv 형식 동영상에 숨겨진 파일을 동봉하는 방법, mkvtoolnix, MkvEdit 및 gMKVExtractGUI 도구 포함

[X2] [잡담] 초보자(new driver)를 위한 간단한 상식 (필자 주: 이 글은 안전 공유에 관한 대중적 설명입니다)

[X3] [노하우 공유] IPFS 자원 공유 빠른 시작 및 적용 시나리오 간단 고찰 [자원 링크 폭파 방지 솔루션]

[X4] [기술] 클라우드 디스크 오프라인 다운로드 공유로 심사 우회하기

[X5] [노하우 공유] [자체 구축 클라우드] 자체 구축 클라우드 cloudreve + 오프라인 다운로드

[X6] [고급 글] 새로운 시대의 파일 공유 메커니즘에 대한 고찰 (필자 주: 이 글은 클라우드 디스크 외의 다른 공유 방안을 소개합니다)

[X7] [노하우 공유] 图种(그림 시드)의 제작과 사용

[X8] [노하우 공유] 링크 폭파 방지 튜토리얼 (필자 주: 이 글은 클라우드에서 흔히 쓰는 공유 방안을 소개합니다. 다만 작가는 아마 컴퓨터 화면을 먹게 될지도 모릅니다)

[X9] [튜토리얼] BitTorrent (토렌트 파일) 기초 상식 [绅士仓库(신사 창고) tracker 업데이트] [2020 Rev] (필자 주: 이 글은 자석 링크 시딩(做种) 튜토리얼입니다)

[X10] [노하우 공유] [IPFS] 신고가 불가능한 파일 공유의 신(神器) CRUST IPFS 조작 가이드 PART.I (IPFS 호스팅 플랫폼 튜토리얼)

[X11] 바이두 최근 계정 정지 관련 조치에 대하여 (이 글은 秒传 시대의 시작이기도 합니다)

[X12] [南+] 이 포럼에도 짐승 같은(牛马) 유저가 있네, 저능아들은 인터넷에서 떨어져 있지? 존댓말로 자원을 달라고 하더니 다운로드하고는 바로 마이크로소프트에 신고하네. 왜 网信部(인터넷정보판공실)에 신고 안 해? 어쩌면 좋은 시민상을 줄지도 몰라

[X2] [南+] 단순한 신고 행위가 바이두 클라우드 자원에 얼마나 큰 영향을 미치는지 보자

도구 다운로드
자원 크기추천 동영상 길이
0-200MB1-3분
200-400MB3-15분
400-500MB15-30분
500MB-1GB30분-1시간
1GB-3GB1시간
3GB-4GB2시간
4GB 이상2시간 이상