Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
EmbedPayloadInPng — PNG 파일 내부에 페이로드를 삽입합니다 | Kitploit
도구/GitHubGitHub/maldev-academy/embedpayloadinpng
IDS/IPS EvasionData ExfiltrationSteganographyCryptographyPayload Development
GitHubmaldev-academy/embedpayloadinpng

EmbedPayloadInPng

PNG 파일 내부에 페이로드를 삽입합니다

저장소 보기
3735661년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

EmbedPayloadInPng

PNG 파일 내에 페이로드를 여러 IDAT 섹션에 분산하여 삽입합니다. 각 섹션은 RC4 암호화 알고리즘을 사용하여 고유한 16바이트 키로 개별적으로 암호화됩니다.

빠른 링크

Maldev Academy 홈

Maldev Academy 강의 계획서

Maldev Academy 가격

구현

이 저장소는 두 가지 구현으로 구성되어 있습니다:

  • EmbedPayloadInPng.py - 입력된 페이로드를 지정된 PNG 파일에 삽입하는 Python 스크립트.
  • FetchPayloadFromPng - EmbedPayloadInPng.py가 출력한 PNG 파일에서 페이로드를 추출하고, ExtractDecryptedPayload 함수를 사용하여 복호화합니다.

사용 방법

  1. EmbedPayloadInPng.py를 사용하여 페이로드가 삽입된 PNG 파일을 생성합니다:
image

페이로드가 삽입된 PNG 파일인 Output.png 파일은 원본 파일과 동일한 .PNG 파일입니다.

https://github.com/user-attachments/assets/bec6f597-9955-4552-80f7-f484bd5754c3

  1. EmbedPayloadInPng.py가 출력한 MARKED_IDAT_HASH 매크로 정의를 복사하여 FetchPayloadFromPng 프로젝트의 기존 정의와 교체합니다.

삽입된 PNG 파일 구조

앞서 언급했듯이, EmbedPayloadInPng.py는 페이로드 파일을 PNG 파일 내에 삽입하는 역할을 합니다. 아래는 페이로드가 삽입된 PNG 파일의 구조입니다.

image

IDAT 섹션의 최대 크기는 8192바이트이므로, 페이로드는 여러 개의 IDAT 섹션으로 분할됩니다. 각 섹션의 크기는 (8192 - 16 [RC4 키 길이])에 해당합니다. 또한, 마지막 IDAT 섹션에는 페이로드의 나머지 바이트가 포함됩니다.


다음 이미지들은 EmbedPayloadInPng.py의 출력을 설명하고 생성된 PNG 파일의 구조와 비교합니다:

  • 출력된 PNG 파일의 섹션들.
image

  • 페이로드의 시작을 표시하기 위해 생성된 임의의 IDAT 섹션입니다. 이 섹션의 CRC 해시는 우리의 C 코드에서 PNG 파일 내 페이로드의 시작을 식별하는 데 사용됩니다.
image

  • 임의 섹션(파란색) 뒤에 오는 첫 번째 페이로드 IDAT 섹션입니다. 이 이미지는 또한 CRC 해시의 위치와 앞선 임의 IDAT 섹션의 크기(노란색)를 보여줍니다.
image

  • 첫 번째 페이로드 IDAT 섹션의 CRC 해시로, 암호화된 첫 번째 페이로드 청크 다음 섹션의 끝에 위치합니다.
image

  • 두 번째 페이로드 IDAT 섹션의 시작.
image
도구 다운로드