
올인원 이미지 스테가노그래피 툴킷 — CTF 및 포렌식용
StegoLab은 CTF, 사이버 보안 챌린지, 디지털 포렌식을 위해 제작된 경량 올인원 이미지 스테가노그래피 분석 제품군입니다.
binwalk, steghide, stegseek, zsteg, exiftool 등 널리 사용되는 도구들을 단일 대화형 인터페이스에서 자동으로 실행합니다.
🔍 메타데이터 추출 (EXIF, XMP, IPTC, ICC)
🧩 숨겨진 데이터 탐지: LSB 카빙, 문자열 검색, zsteg
🛠 도구 자동 래핑: binwalk, steghide, stegseek, exiftool, strings
🎨 시각적 분석: RGB 채널, 그레이스케일, 비트플레인 분할
🔧 이미지 복구: 손상된 JPEG/PNG/GIF 헤더 수정
⚡ 대화형 메뉴:
📦 설치
git clone https://github.com/VATSAL200600/StegoLab.git
cd StegoLab
Python 요구사항 설치:
pip install -r requirements.txt
외부 도구 설치 (Kali에는 대부분 사전 설치되어 있지만, 만약을 대비해):
sudo apt update
sudo apt install -y binwalk steghide stegseek exiftool zsteg
▶️ 사용법 1.도구 실행 예시:
python3 stegolab.py <image_file> -o <output_directory>
python3 stegolab.py examples/test.png -o results
대화형 메뉴
도구를 실행하면 다음과 같이 표시됩니다:
StegoLab v3 - interactive menu
Choose an option:
1) Run everything (fast built-ins + external tools)
2) Choose tools manually
3) Attempt steghide no-password & small bruteforce
4) Repair image headers and retry
5) Exit
옵션 1 → 모든 분석을 자동으로 실행합니다.
옵션 2 → (binwalk, stegseek, strings, zsteg 등) 도구를 직접 선택할 수 있습니다.
옵션 3 → 비밀번호 없이도 steghide를 시도합니다 (빠른 브루트포스).
옵션 4 → 손상된 헤더를 복구하고 도구를 재시도합니다.
📂 출력
모든 결과는 지정한 출력 폴더(-o results)에 저장됩니다.
출력 예시:
추출된 문자열
Binwalk 덤프
LSB 비트플레인 및 그레이스케일 채널
메타데이터 (EXIF)
Steghide 숨김 파일
🎯 주요 기능
✅ 메타데이터 추출 (ExifTool) ✅ binwalk 실행 및 자동 추출 ✅ steghide 지원 (비밀번호 포함/미포함) ✅ 브루트포스를 위한 stegseek 통합 ✅ 문자열 추출 ✅ Zsteg 분석 (PNG LSB 검사) ✅ 이미지 복구 (헤더 수정) ✅ 시각적 분석 (그레이스케일, 비트플레인, 컬러 채널) ✅ 사용자 친화적인 대화형 메뉴
🖼️ 스크린샷
StegoLab v3의 메인 대화형 메뉴입니다. 모든 도구를 한 번에 실행하거나, 특정 스테가노그래피 도구를 수동으로 선택하거나, 비밀번호 없이 steghide 공격을 시도하거나, 손상된 이미지 헤더를 복구하거나, 그냥 종료할 수 있습니다.
입력 파일(old_photo.jpg)을 사용한 작업 예시입니다. StegoLab을 실행하면 추출된 산출물과 분석 결과가 포함된 results/ 디렉터리가 자동으로 생성됩니다.
StegoLab의 출력 구조 예시입니다. 결과는 쉽게 탐색할 수 있도록 별도의 폴더(binwalk, strings, exiftool, stegseek 등)에 정리되며, 빠른 확인을 위한 요약 보고서도 함께 제공됩니다.
StegoLab v3 - 대화형 메뉴 옵션을 선택하세요:
⚠️ 면책 조항
이 도구는 CTF 대회, 연구 및 교육 목적으로만 제작되었습니다. 승인되지 않은 활동이나 악의적인 활동에 사용하지 마십시오.
🤝 기여
PR과 제안은 언제나 환영합니다! 버그를 발견하거나 새로운 기능을 원하시면 이슈를 열어주세요.
📜 라이선스
MIT 라이선스 – 자유롭게 사용, 수정, 공유할 수 있습니다.
⭐ 이 프로젝트가 마음에 드신다면 GitHub에서 스타를 눌러주세요. 더 많은 기능을 추가하는 데 큰 동기부여가 됩니다!