
스테가노그래피 도구 모음 - CTF 챌린지에 도움이 됩니다
이 프로젝트는 hackthebox.eu 같은 CTF 플랫폼에서 만날 수 있는 스테가노그래피 문제를 해결하는 데 유용한 Docker 이미지입니다.
이미지에는 많은 인기 도구(아래 목록 참조)와 몇 가지 간단한 검사를 실행할 수 있는 스크리닝 스크립트가 사전 설치되어 있습니다(예: check_jpg.sh image.jpg를 실행하면 JPG 파일에 대한 보고서를 얻을 수 있습니다).
먼저 Docker가 설치되어 있는지 확인하세요 (설치 방법).
그런 다음 이 저장소의 셸 스크립트 bin/build.sh와 bin/run.sh를 사용하여 이미지를 빌드하고 컨테이너를 실행할 수 있습니다.
그러면 컨테이너 내부의 bash 셸로 이동됩니다.
data 폴더가 마운트되어 있으며, 분석할 파일을 넣을 수 있습니다.
스크립트를 사용하지 않는다면 다음 단계를 따르세요:
docker build -t <image_name> .) 또는 Docker hub에서 가져오기 (docker pull dominicbreuker/stego-toolkit)/data 폴더에 파일을 마운트하여 컨테이너 시작 (docker run -it <image_name> -v /local/folder/with/data:/data /bin/bash)check_jpg.sh image.jpg를 실행하여 빠른 보고서 작성, 또는 brute_jpg.sh image.jpg wordlist.txt를 실행하여 다양한 도구와 비밀번호로 숨겨진 데이터 추출 시도start_ssh.sh를 실행하고 X11 포워딩으로 컨테이너에 연결start_vnc.sh를 실행하고 브라우저를 통해 컨테이너의 데스크탑에 연결자세한 내용은 다음 섹션을 확인하세요:
docker run -it --rm -v $(pwd)/data:/data dominicbreuker/stego-toolkit /bin/bash로 시작합니다.
그러면 작업 디렉토리 /data에 있는 컨테이너 셸로 이동됩니다.
호스트 폴더 $(pwd)/data가 마운트되고 그 안의 이미지에 접근할 수 있습니다.

다양한 Linux 및 Windows 도구가 설치되어 있습니다. Windows 도구는 Wine을 통해 지원됩니다. 일부 도구는 명령줄에서 사용할 수 있고, 다른 도구는 GUI 지원이 필요합니다!
이 도구들은 명령줄에서 사용할 수 있습니다. 컨테이너를 시작하고 확인하려는 스테가노그래피 파일을 마운트하기만 하면 됩니다.
초기에 실행할 도구입니다. 무엇을 다루고 있는지에 대한 대략적인 아이디어를 얻을 수 있습니다.
| 도구 | 설명 | 사용 방법 |
|---|---|---|
| file | 파일 종류 확인 | file stego.jpg |
| exiftool | 미디어 파일의 메타데이터 확인 | exiftool stego.jpg |
| binwalk | 다른 파일이 포함/추가되었는지 확인 | binwalk stego.jpg |
| strings | 파일에 흥미로운 읽을 수 있는 문자가 있는지 확인 | strings stego.jpg |
| foremost | 포함/추가된 파일 추출 | foremost stego.jpg |
| pngcheck | PNG 파일에 대한 세부 정보 얻기 (또는 실제로 다른 파일인지 확인) | pngcheck stego.png |
| identify | GraphicMagick 도구로 파일이 어떤 이미지인지 확인. 이미지가 손상되었는지도 확인. | identify -verbose stego.jpg |
| ffmpeg | ffmpeg는 오디오 파일의 무결성을 확인하고 정보와 오류를 보고하는 데 사용할 수 있음 | ffmpeg -v info -i stego.mp3 -f null -로 파일을 다시 인코딩하고 결과를 버림 |
파일에서 스테가노그래피를 탐지하도록 설계된 도구입니다. 대부분 통계 테스트를 수행합니다. 간단한 경우에만 숨겨진 메시지를 드러냅니다. 그러나 흥미로운 불규칙성을 발견하면 무엇을 찾아야 할지에 대한 힌트를 제공할 수 있습니다.
| 도구 | 파일 형식 | 설명 | 사용 방법 |
|---|---|---|---|
| stegoVeritas | 이미지 (JPG, PNG, GIF, TIFF, BMP) | 다양하고 간단한 검사부터 고급 검사까지. stegoveritas.py -h 확인. 메타데이터 확인, 많은 변환된 이미지 생성 후 디렉토리에 저장, LSB 무차별 대입 등 | stegoveritas.py stego.jpg로 모든 검사 실행 |
| zsteg | 이미지 (PNG, BMP) | 다양한 LSB 스테가노그래피, openstego 및 Camouflage 도구 탐지 | zsteg -a stego.jpg로 모든 검사 실행 |
| stegdetect | 이미지 (JPG) | 통계 테스트를 수행하여 스테고 도구가 사용되었는지 확인 (jsteg, outguess, jphide 등). 자세한 내용은 man stegdetect 참조. | stegdetect stego.jpg |
| stegbreak | 이미지 (JPG) | JPG 이미지용 무차별 대입 크래커. outguess, jphide 및 jsteg를 크랙할 수 있다고 주장. | stegbreak -t o -f wordlist.txt stego.jpg, -t o는 outguess, -t p는 jphide, -t j는 jsteg |
메시지를 숨기고 나중에 복구하는 데 사용할 수 있는 도구입니다. 일부는 메시지를 숨기기 전에 암호화합니다. 암호화하는 경우 비밀번호가 필요합니다. 어떤 종류의 도구가 사용되었는지 또는 어떤 비밀번호가 맞을지에 대한 힌트가 있다면 이 도구들을 사용해 보세요. 일부 도구는 이 Docker 이미지에서 사용 가능한 무차별 대입 스크립트에 의해 지원됩니다.