
스테가노그래피 및 정보 은닉에 관한 도구와 자료 목록
이 목록은 스테가노그래피와 정보 은닉을 배우고 실험하기 위한 도구 및 리소스 모음입니다.
Exiftool은 EXIF, GPS, XMP, ID3를 포함한 다양한 파일의 메타데이터를 조작하기 위한 Perl 라이브러리이자 명령줄 응용 프로그램입니다.
Strings는 binutils의 일부이며, 많은 Unix OS에 사전 설치되어 있습니다. macOS에서는 Xcode 명령줄 도구의 일부이며 xcode-select --install로 설치할 수 있습니다.
Strings는 바이너리 및 기타 파일에서 출력 가능한 문자열(즉, ASCII 문자열)을 찾는 데 사용할 수 있습니다.
binwalk는 바이너리 파일을 위한 간단하면서도 강력한 도구입니다. 다양한 용도 중에서도 임베드되거나 추가된 파일 또는 실행 코드 블록을 찾는 데 사용할 수 있습니다. Linux에서는 apt-get install binwalk로 설치할 수 있으며, macOS에서는 Homebrew를 통해 brew install binwalk로 설치할 수 있습니다.
zsteg는 스테가노그래피를 사용하여 PNG 및 BMP 이미지 내에 임베드된 데이터를 탐지하는 데 사용할 수 있습니다. gem install zsteg로 설치할 수 있으며 다양한 추출 방법을 제공합니다. -a 플래그를 사용하면 알려진 모든 방법으로 이미지에서 숨겨진 콘텐츠를 검색할 수 있고, R, G, B, A 채널의 특정 조합을 검색하도록 조정할 수도 있습니다.
Steghide는 다양한 미디어 파일(예: 오디오 및 이미지)에 데이터를 숨기기 위한 도구입니다. 임베드된 데이터는 압축, 암호화가 가능하며 메시지 무결성 검증을 위한 체크섬으로 보호할 수 있습니다.
zbarimg는 다양한 소스(예: 비디오 및 이미지)에서 바코드와 QR코드를 스캔하고 읽기 위한 ZBar 도구 모음의 일부입니다. 또한 Python API를 제공하므로 스캔 기능을 스크립트에 쉽게 통합하여 분석 프로세스를 자동화할 수 있습니다.
steg-in-the-wild는 어떤 형태의 스테가노그래피 또는 정보 은닉을 활용하는 실제 공격 목록입니다.
J.-F. Lalande, S. Wendzel, "Hiding Privacy Leaks in Android Applications Using Low-Attention Raising Covert Channels", in Proc. of the First International Workshop on Emerging Cyberthreats and Countermeasures, 2013, pp. 701–710. 이 논문은 *콜루딩 애플리케이션 위협(Colluding Applications Threat)*에 대한 개요를 제시합니다. 해당 기술을 사용한 프로토타입 공격의 비디오는 여기와 여기에서 볼 수 있습니다.
Network Information Hiding 101은 Steffen Wendzel이 준비한 온라인 강좌로, *네트워크 스테가노그래피(Network Steganography)*와 *네트워크 은닉 채널(Network Covert Channels)*의 용어, 방법론 및 실용적 측면을 다룹니다.
pcapStego: .pcap 파일에 직접 네트워크 은닉 채널을 생성하기 위한 도구입니다. 수정된 .pcap은 시뮬레이션에 사용하거나 데이터셋을 채우는 데 사용할 수 있으며, Tcpreplay와 같은 도구를 통해 실시간으로 재생할 수도 있습니다.