
궁극의 스테가노그래피 및 디지털 포렌식 도구 키트입니다. 이미지, 오디오, 비디오, 문서 및 네트워크 패킷에서 데이터를 숨기고 추출하거나, 11개의 고급 탐지 엔진을 실행하여 숨겨진 페이로드를 발견하세요.
StegoForge는 복잡한 Python 프레임워크이지만, 실제 포렌식 작업 중에 깨진 환경을 다루지 않아도 됩니다. 의존성이 전혀 없는 네이티브 실행 파일을 제공하며, 이들은 자체적으로 AI 및 미디어 요구 사항을 해결합니다.
릴리즈 페이지 로 이동하여 운영 체제에 맞는 바이너리를 다운로드하세요.
pip install이 필요하지 않습니다.PATH 설정이 필요하지 않습니다.# 1. 이미지 안에 파일 숨기기 (AES-256-GCM 암호화, 자동 메서드)
stegoforge encode -c photo.png -p secret.pdf -k "my-pass"
# 2. 숨겨진 파일 검색하기
stegoforge decode -f photo_stego.png -k "my-pass"
# 3. CTF 원클릭 포렌식 덤프 (의심스러운 모든 파일)
stegoforge ctf -f suspicious.mp3
# 4. 원본 vs 스테고 이미지 비교 — 픽셀 히트맵
stegoforge diff -c photo.png -s photo_stego.png
# 5. 폴더 내 모든 캐리어에 비밀 일괄 삽입
stegoforge batch -d ./carriers/ -p secret.txt -k "my-pass"
# 6. 캐리어의 용량 및 스텔스 점수 확인
stegoforge capacity -c photo.png --depth 2
# 7. Twitter 재압축 시뮬레이션 및 페이로드 생존 여부 테스트
stegoforge encode -c photo.png -p secret.txt -k "my-pass" --target twitter --test-survival
# 8. 로컬 웹 UI 실행 (데이터는 절대 기기를 떠나지 않음)
stegoforge web
# 탭 완성 설치 (bash)
eval "$(stegoforge completion bash)"
# 환경 변수를 사용하여 셸 기록에 키 노출 방지
export STEGOFORGE_KEY="my-pass"
stegoforge decode -f stego.png # 환경 변수에서 키 읽기
평범한 영어로 설명하는 개념: 스테가노그래피는 비밀을 눈에 보이는 곳에 숨기는 기술입니다. StegoForge는 비밀 메시지나 파일을 수학적으로 일반 사진의 픽셀, 노래의 음파, 또는 비디오의 프레임에 엮어 넣습니다. 세상 사람들에게는 평범한 밈이나 MP3 트랙처럼 보이지만, 당신에게는 보이지 않는 금고인 셈입니다.
StegoForge는 모듈형의 엔터프라이즈급 스테가노그래피 툴킷으로, 은밀한 데이터의 전체 수명 주기를 위해 설계되었습니다. 페이로드를 이미지, 오디오, 비디오, 활성 네트워크 프로토콜에 삽입하는 것부터, 기계 학습 스테가날리시스를 배포하여 의심스러운 캐리어 파일에서 강제로 이상 징후를 추출하는 것까지 모두 포함합니다.
보안 연구자, CTF 플레이어, 디지털 포렌스 실무자를 위해 만들어졌으며, 하나의 기능에만 집중하지 않습니다. 전체 포렌식 스펙트럼을 매끄럽게 실행합니다.
$ stegoforge encode --carrier cover.png --payload secret.txt --key "mypassword" --method lsb
[+] 페이로드가 AES-256-GCM으로 암호화됨
[+] RGB 채널에 2048비트 삽입됨 (1비트 깊이)
[+] 출력: cover_stego.png
[+] 통계적 프로파일: 기준선과 구별 불가능 (chi² = 0.021)
$ stegoforge ctf --file suspicious.mp3
[*] suspicious.mp3에 대해 모든 탐지기 실행 중 ...
[⏭] 카이제곱 LSB 이상 감지 건너뜀
[⏭] RS 분석 건너뜀
[!] 블라인드 추출기가 페이로드를 발견함: audio-lsb, depth=1, AES 암호화 블롭
[+] 412바이트 추출 → extracted_payload.bin에 저장됨
stegoforge/
├── 이미지 캐리어 PNG · JPEG · BMP · GIF · WebP
│ ├── LSB / 적응형 LSB 1–4비트 깊이 + WOW 스타일 콘텐츠 인식 비용 정렬
│ ├── DCT + JND-안전 한도 JPEG 주파수 영역 임베딩 + Watson 스타일 지각 예산
│ ├── 지문 LSB PRNU 인식 임베딩 모드
│ └── 알파 / 팔레트 투명도 및 인덱스 컬러 채널
│
├── 비디오 캐리어 MP4 · WebM
│ ├── 비디오 DCT 키프레임 임베딩 (블록 비용 순위)
│ └── 비디오 모션 시간+텍스처 마스크 블록 임베딩 (MP4)
│
├── 오디오 캐리어 WAV · FLAC · MP3 · OGG
│ ├── 샘플 LSB 심리음향 스타일 비용 정렬 PCM LSB
│ ├── 위상 코딩 세그먼트 위상 인코딩
│ └── 스펙트로그램 아트 스펙트럼 영역에서의 시각적 페이로드
│
├── 문서 캐리어 TXT · PDF · DOCX · XLSX
│ ├── 유니코드 공백 문자 적응형 삽입 지점 순위 (ZWSP/ZWNJ/ZWJ)
│ ├── 언어 모드 키 인식 동의어 채널 텍스트 스테가노그래피
│ ├── PDF 스트림 객체/스트림/메타데이터 주입
│ └── Office XML 사용자 정의 XML 파트 및 스트림
│
├── 바이너리 캐리어 ELF · PE/EXE/DLL (CLI)
│ ├── ELF 슬랙/노트 2비트 마스크 영역 비용 임베딩
│ └── PE 슬랙/오버레이 2비트 마스크 영역 비용 임베딩
│
├── 네트워크 은닉 채널 (CLI)
│ ├── TCP 필드 채널 ip_id, tcp_seq, ttl
│ └── 타이밍 채널 패킷 간 지연 인코딩
│
├── 암호화 + 생존성
│ ├── AES-256-GCM + Argon2
│ ├── 디코이 모드 이중 페이로드 그럴듯한 부인 가능성
│ ├── 웻페이퍼 래핑 리드-솔로몬 내성 래퍼
│ └── 플랫폼 프로파일 소셜 미디어 인식 메서드 선택/시뮬레이션
│
└── 인터페이스
├── CLI 하이브리드 우선 그룹화된 메서드 선택 + 전체 명령 모드
├── 웹 UI (Flask) 그룹화된 메서드 알약, 하이브리드 배지, 로컬 SSE 스트리밍
└── CTF 모드 하나의 명령, 모든 관련 탐지기, 순위 보고
StegoForge를 소스에서 빌드하거나 Python API를 네이티브로 활용하려면:
git clone https://github.com/Nour833/StegoForge.git
cd StegoForge
pip install -r requirements.txt
pip install -r requirements-web.txt
pip install -e .
글래스모피즘 웹 앱을 즉시 실행:
stegoforge web # http://localhost:5000 에 자동 배포
ML 아키텍처 참고: StegoForge는 실제 기계 학습 스테가날리시스를 구현합니다. 엔진을 처음 부팅할 때 자동으로 HuggingFace와 연결하여 ONNX CNN 가중치를
~/.stegoforge/models캐시에 다운로드합니다.
터미널 명령을 외우고 싶지 않나요? 도구를 그냥 실행하면 대화형 CLI에 접근할 수 있습니다!
stegoforge
메뉴는 시네마틱 시작 시퀀스, 그룹화된 메서드 선택, 그리고 인코딩, 디코딩, 포렌식 간의 안내 전환을 제공합니다.
자동화를 위한 프로 팁:
STEGOFORGE_FAST_UI=1 stegoforge는 애니메이션을 건너뛰어 빠른 부팅을 제공합니다.STEGOFORGE_UI_STAGE_DELAY=0.45 stegoforge는 디스플레이 속도를 미세 조정합니다.원시 터미널 처리량을 선호한다면, CLI는 모든 모듈에 대해 초정밀 라우팅을 지원합니다.
# PNG에 기본 LSB
stegoforge encode -c photo.png -p message.txt -k "passphrase"
# JPEG DCT 스텔스 방식 (사용자 정의 비트 깊이)
stegoforge encode -c photo.jpg -p secret.bin -k "key" --method dct
# 스펙트로그램 아트 — 재생 가능한 오디오 안에 시각적 이미지 숨기기
stegoforge encode -c music.wav -p logo.png --method spectrogram
# 디코이 모드 — 두 개의 키를 생성하여 하나의 파일에 두 개의 페이로드를 숨기고 그럴듯한 부인 가능성 제공
stegoforge encode -c photo.png -p real_secret.txt -k "realkey" \
--decoy decoy_message.txt --decoy-key "duresskey"
stegoforge decode -f photo_stego.png -k "passphrase"
stegoforge decode -f music_stego.wav -k "key" --method phase
# 네이티브로 전체 휴리스틱 도전 실행 (강력 권장)
stegoforge ctf -f suspicious.png
# 대상 ML / 통계 탐지
stegoforge detect --chi2 -f image.png
stegoforge detect --rs -f image.png
# 페이로드를 삽입하고 위장된 HTTP 패킷으로 안전하게 POST
stegoforge deadrop post -c cover.png -p msg.txt -k "shared_key"
# 원격 이미지 URL을 모니터링하여 들어오는 페이로드 변경 감지
stegoforge deadrop monitor --url "https://example.com/image.png" -k "shared_key" --interval 20
stegoforge/
├── core/
│ ├── image/ # LSB, Adaptive WOW, DCT, PRNU Fingerprinting, Palette
│ ├── audio/ # PCM LSB, Phase-Coding, Spectrogram visual embedding
│ ├── video/ # Keyframe block-cost, motion temporal masks
│ ├── document/ # PDF Streams, Office XML, Unicode Zero-Width
│ ├── network/ # Timing channels, TCP field covert channels
│ ├── crypto/ # AES-256-GCM, Decoy Deniability, Argon2 KDF
│ └── binary/ # ELF / PE Slack space embedding
├── detect/ # Statistical analysis, HuggingFace ONNX CNNs, Brute-forcing
├── protocol/ # HTTP Dead Drops, X25519 Stego Key Exchange
└── web/ # High-performance Flask dashboard & Server-Sent Events
리드-솔로몬 래핑을 통해 현재 지원되는 소셜 생존 대상: twitter, instagram, telegram, discord, whatsapp, signal 입니다.
엄격한 교육 목적 고지사항: StegoForge는 디지털 포렌식 연구, CTF(Capture The Flag) 대회 및 합법적인 보안 테스트를 위해 엄격하게 설계되었습니다. 불법 콘텐츠를 은닉하거나, 무단 데이터 유출을 시도하거나, 합법적인 감시를 회피하는 행위는 보편적으로 불법입니다. 저자는 이 기술의 오용에 대해 어떠한 책임도 지지 않습니다.
기여:
풀 리퀘스트를 환영합니다. 새로운 인코딩 메서드는 BaseEncoder 인터페이스를 구현하고 견고한 PyTest 커버리지를 포함해야 합니다.
| 방법 | 대상 파일 | 자동으로 감지하는 내용 |
|---|
| 카이제곱 | 이미지 | LSB 주파수 분포 이상 |
| RS 분석 | 이미지 | 키 없이 페이로드 용량 추정 |
| ML 스테가날리시스 | 이미지 | HuggingFace ONNX CNN 모델로부터 학습된 스테고 가능성 |
| 지문 | 이미지 | PRNU 불일치 + 브라우저 내 변조 히트맵 |
| 비디오 이상 | MP4/WebM | 키프레임 DCT 분포 이상 |
| 오디오 이상 | WAV/FLAC/MP3 | 샘플 비트 평면 및 통계적 불규칙성 |
| PDF 이상 | 의심스러운 /EmbeddedFile, JS, 또는 테일 엔트로피 | |
| 블라인드 추출기 | 멀티미디어 | 자동으로 일반적인 비트 패턴 및 AES 매직 헤더 시도 |
| 캐리어 포맷 | 주입 방법 | 추출 상태 | 포렌식 블라인드 탐지 |
|---|
| PNG | ✅ LSB, Alpha, Palette | ✅ 지원 | ✅ 지원 |
| JPEG | ✅ DCT | ✅ 지원 | ✅ 지원 |
| MP4 | ✅ 비디오 DCT, Motion | ✅ 지원 | ✅ 지원 |
| WAV / MP3 | ✅ Sample, Phase, Spectro | ✅ 지원 | ✅ 지원 |
| ✅ Object/Stream | ✅ 지원 | ✅ 지원 | |
| Office XML | ✅ XML Streams | ✅ 지원 | ✅ 지원 |
| ELF / PE | ✅ Slack Space / Header | ✅ 지원 | ✅ 지원 |