
이미지에 멋진 것을 숨기세요 :)
블로그 게시글: https://redteamer.tips/introducing-gg-aesy-a-stegocryptor/
경고: 컴파일하기 전에 NuGet 패키지를 복원하고 비주얼 스튜디오를 다시 시작해야 할 수도 있습니다. 이 문제를 해결하는 방법을 아는 사람은 DM 주세요.
시작하기에 앞서, 관리되지 않는 로더에서 사용하지 않는 경우 항상 GG-AESY를 상세 모드 또는 매우 상세 모드로 사용하는 것을 적극 권장합니다. 또한 항상 출력 파일(outfile)을 지정하는 것을 권장합니다.
하지만 매우 상세 모드에는 주의하세요, 특히 큰 페이로드를 숨길 때는 더욱 그렇습니다. 매우 상세 모드는 바이트 배열을 콘솔에 출력하기 때문입니다.
이 점을 염두에 두고, 이 녀석의 매뉴얼을 살펴보겠습니다.
_______ _______ ___ _______ _______.____ ____
/ _____| / _____| / \ | ____| / |\ \ / /
| | __ | | __ ______ / ^ \ | |__ | (----` \ \/ /
| | |_ | | | |_ | |______| / /_\ \ | __| \ \ \_ _/
| |__| | | |__| | / _____ \ | |____.----) | | |
\______| \______| /__/ \__\ |_______|_______/ |__|
V1.0.0 by twitter.com/Jean_Maes_1994
Encryptor and (optional) stegano
Usage:
-h, -?, --help Show Help
-e, --encrypt-only Only encrypts given payload
-d, --decrypt decryption mode
--ps, --payload-size=VALUE
only needed if extracting payload from image for
decryption
--ef, --encrypted-file=VALUE
ENCRYPTION: The outfile for encrypted data
DECRYPTION:The inputfile needed to decrypt the
payload.
-p, --payload=VALUE The path to the payload you want to encrypt
-o, --outfile=VALUE The path to the outfile where all important data
will be written to (key,iv and encrypted
payload)
-i, --image=VALUE The image file to hide the key and/or IV in,
currently only supports JPEG (JPG) format!
--ok, --offset-key=VALUE
The offset to search for the key in image (in
decimal)
--okh, --offset-key-hex=VALUE
The offset to search for the key in image (in
hex)
--oIV, --offset-IV=VALUE
The offset to search for the IV in image (in
decimal)
--oIVh, --offset-IV-hex=VALUE
The offset to search for the IV in image (in
hex)
--op, --offset-payload=VALUE
The offset to search for the payload in image
(in decimal)
--oph, --offset-payload-hex=VALUE
The offset to search for the payload in image
(in hex)
-v, --verbose write all the good stuff to console,recommended
you actually always use this.
--vv, --very-verbose prints encrypted payload array to console
-k, --key=VALUE in case you want to use your own key value!
--IV, --initialization-vector=VALUE
in case you want to use your own IV
--rk, --random-key-mode
will hide your key in a random insertion point
in the provided image, without breaking said
image. will print the offset to console
--ra, --random-all-mode
will hide both Key and IV in a random insertion
point of the image.
--ak, --append-key-mode
will hide the key at the end of the image file
--aa, --append-all-mode
will hide the key and the IV at the end of the
image file.
--ap, --append-payload-mode
will hide the payload at the end of the image
file
--rp, --random-payload-mode
will hide the payload at a random insertion
point.
--apu, --append-payload-unencrypted
appends your payload without crypto, useful for
very quick and dirty data exfil.-e 또는 --encrypt-only: 지정된 페이로드(-p)만 암호화합니다. 상세 모드를 사용하면 키/IV를 콘솔에 출력하고, 출력 파일(-o) 플래그를 사용하면 키/IV/페이로드를 출력 파일에 기록하며, 마지막으로 암호화된 파일(-ef) 플래그를 사용하면 바이트 스트림을 다른 파일에 기록합니다.
-d 또는 --decrypt: 복호화 모드입니다. 복호화 매개변수를 오프셋을 사용하여 지정할 수 있습니다(키 또는 키와 IV가 JPEG에 숨겨져 있는 경우). 오프셋은 offset-key(-ok) 또는 offset-key-hex(-okh) 플래그를 사용하여 프로그램에 전달됩니다. 구분자로 "-"를 사용하거나 구분자 없이 16진수를 그대로 붙여넣어도 됩니다. 둘 다 잘 작동합니다. IV는 -oIV 및 -oIVh 플래그를 사용하여 동일한 방식으로 작동합니다.
또는 키(-k) 및 초기화 벡터(-IV) 플래그를 사용하여 IV와 키를 직접 제공할 수도 있습니다(JPEG에 숨겨져 있지 않은 경우). 오프셋 플래그와 마찬가지로 "-"를 구분자로 사용할 수 있으며, GG-AESY는 ASCII와 바이트 값을 모두 허용합니다.
복호화하려면 암호화된 파일(-ef)도 지정해야 합니다.
JPEG에 페이로드를 숨기고 이를 복호화하려는 경우 페이로드 크기(-ps)를 지정해야 GG-AESY가 오탐/부정 오류 없이 모든 데이터를 올바르게 추출할 수 있습니다.
-u 또는 --unpack: JPEG에서 암호화되지 않은 추가 페이로드(=apu 모드)를 추출합니다.
키/IV가 제공되지 않으면 무작위 키/IV가 데이터를 암호화하는 데 사용됩니다. 모든 스테고 모드는 GG-AESY에 JPEG 이미지(-i)를 전달해야 합니다. 암호화에 대한 중요한 정보(키, IV, 페이로드 등)를 저장하기 위해 출력 파일(-o)을 지정한 경우, 모든 스테고 모드는 해당 파일에 주입 위치도 추가합니다.
-rk 또는 --random-key-mode: 이 스테고 모드는 AES-256 키를 무작위 주입 지점에 숨깁니다.
-ra 또는 --random-all-mode: 이 스테고 모드는 AES-256 키와 IV를 모두 무작위 주입 지점에 숨깁니다. 두 주입 지점이 같을 수 있습니다(무작위 선택 과정이므로). 이 경우 키와 IV가 연속적으로 주입됩니다.
-ak 또는 --append-key-mode: 이 스테고 모드는 AES-256 키를 JPEG 끝에 추가합니다.
-aa 또는 --append-all-mode: 이 스테고 모드는 AES-256 키와 IV를 모두 JPEG 끝에 추가합니다.
-ap 또는 --append-payload-mode: 이 스테고 모드는 암호화된 페이로드 바이트 스트림을 JPEG 끝에 추가합니다.
-rp 또는 --random-payload-mode: 이 스테고 모드는 암호화된 페이로드 바이트 스트림을 무작위 주입 지점에 주입합니다. 주의: 이 모드는 페이로드가 65,535바이트(약 65KB)를 초과하지 않는 경우에만 작동합니다. 더 큰 페이로드를 시도하면 오류가 발생합니다. 말할 필요도 없이 이 모드는 실질적으로 쓸모가 없습니다.
-apu 또는 --append-payload-unencrypted: 이 스테고 모드는 페이로드 바이트 스트림을 그대로 JPEG 끝에 추가합니다.
면책 조항: 이 도구는 얼리 베타 단계입니다. 아직 실전 테스트를 거치지 않았으므로, PR을 통해 개선 사항을 제출하거나 버그가 발생하면 이슈를 제기해 주시기 바랍니다. 그러나 현재 작업량으로 인해 이 도구에 대한 활발한 개발은 현시점에서는 불가능합니다.
그렇다고 이 프로젝트를 포기한다는 의미는 아닙니다.