Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ST3GG — Suíte tudo-em-um de esteganografia | Kitploit
Ferramentas/GitHubGitHub/elder-plinius/st3gg
OSINT (Inteligência de Fontes Abertas)Ferramentas de Criptografia/DescriptografiaExfiltração de DadosAnálise ForenseSegurança de RedeEsteganografiaCTFTestes de PenetraçãoAprendizado e EducaçãoRed TeamingSegurança de IA
1.7k380há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
elder-plinius/st3gg

ST3GG

Suíte tudo-em-um de esteganografia

Ver Repositório

root@kitploit:~
     ███████╗████████╗██████╗  ██████╗  ██████╗
     ██╔════╝╚══██╔══╝╚════██╗██╔════╝ ██╔════╝
     ███████╗   ██║    █████╔╝██║  ███╗██║  ███╗
     ╚════██║   ██║    ╚═══██╗██║   ██║██║   ██║
     ███████║   ██║   ██████╔╝╚██████╔╝╚██████╔╝
     ╚══════╝   ╚═╝   ╚═════╝  ╚═════╝  ╚═════╝

⊰•-•✧ O KIT DEFINITIVO DE ESTEGANOGRAFIA ✧•-•⊱

Esconde tudo. Em qualquer ficheiro. Através de todas as modalidades. Indetectável.

👉 Site hospedado: ste.gg

PyPI License: AGPL-3.0 Python 3.9+ PRs Welcome 100+ Examples``` __ .--. / '-. .' '. / .-. | ⊰ ev͏er͏y pi͏x͏el͏ ha͏s a͏ story͏ ⊱ / .--.
/.' | you just can't see it | / \ | // |\ \ | | | | || | \ | ⊰ LOVE PLINY ⊱ | \ / | /|| | \ | \ '--' / / ||__/ / '.____..'

root@kitploit:~
</div>

<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/121/96f422606110041227c4c4a5a6dfa138bbb5ae0a7443ff02bde46bf1ee2d548d.png" alt="Banner do ST3GG" width="600">
<br><sub><i>Esta imagem contém dados ocultos. Consegue encontrá-los?</i></sub>
</p>

---

## ⊰ O Que É o ST3GG? ⊱

O [STE.GG](https://ste.gg)‍​‌​‌​​​​​‌​​‌‌​​​‌​​‌​​‌​‌​​‌‌‌​​‌​‌‌​​‌​​‌​​​​​​‌​​‌‌​​​‌​​‌‌‌‌​‌​‌​‌‌​​‌​​​‌​‌​‌​‌​​‌‌​​‌​​​​​​‌​‌‌​​‌​‌​​‌‌‌‌​‌​‌​‌​‌‍ é um kit de ferramentas de esteganografia de código aberto e rico em recursos que oculta dados secretos dentro de imagens, áudio, documentos, pacotes de rede e muito mais — usando **mais de 100 técnicas de codificação** em todos os formatos de arquivo imagináveis.

Funciona **100% no seu navegador** (site estático, sem servidor) ou como **CLI/TUI/WebUI em Python**. Nenhum dado jamais sai da sua máquina. Toda técnica que codifica também decodifica. Toda superfície de ataque é também uma superfície de detecção.

> *⊰•-•✧ Alguns segredos estão escondidos à vista de todos ✧•-•⊱*

---

## ⊰ Por Que o ST3GG? ⊱

| Recurso | Outras Ferramentas | **ST3GG** |
|---------|-------------------|-----------|
| Opções de Canal | Apenas RGB | **15 predefinições** (R, G, B, A, RG, RB, RA, GB, GA, BA, RGB, RGA, RBA, GBA, RGBA) |
| Profundidade de Bits | 1 bit fixo | **1-8 bits por canal** (ajustável) |
| Estratégias de Codificação | Sequencial | **4 estratégias** (sequencial, intercalada, espalhada, aleatória) |
| Esteganografia Aninhada | - | **Até 11 camadas de profundidade** (modo Matryoshka) |
| Cifra de Canal | - | **Salto entre canais inovador** (SPECTER) |
| Sobrevivência à Compressão | - | **F5 sobrevive a JPEG/redes sociais; DCT projetado para resistência à compressão** |
| Decodificação Inteligente | - | **Detecção automática de 120+ configurações** |
| Criptografia | Básica/Nenhuma | **AES-256-GCM + XOR** |
| Formatos de Imagem | Apenas PNG | **PNG, JPEG, WebP, GIF** |
| Tipos de Arquivo | Apenas imagens | **Imagens, áudio, texto, documentos, rede, arquivos, código** |
| Biblioteca de Exemplos | Nenhuma | **Mais de 100 arquivos de exemplo pré-codificados** |
| Baseado em Navegador | - | **100% JS no lado do cliente, sem servidor** |
| Agente de IA | - | **Decodificação exaustiva com IA em todos os métodos** |

---

## ⊰ O Panorama Geral: Ofensiva e Defensiva ⊱

O ST3GG é um kit de ferramentas de **uso duplo** — construído para ambos os lados do campo de batalha da esteganografia.

### RED TEAM / Ofensiva — Simulações de Envenenamento

A exfiltração de dados nem sempre parece exfiltração de dados. O ST3GG permite que equipes vermelhas e pesquisadores simulem **todos os vetores conhecidos de contrabando de dados** para testar se as defesas realmente os detectam:

- **Mais de 100 técnicas de codificação** em imagens, áudio, texto, documentos, pacotes de rede, arquivos e arquivos de código
- **Geração de arquivos poliglotas** — arquivos que são simultaneamente válidos como dois formatos (PNG+ZIP)
- **Canais ocultos em protocolos de rede** — dados ocultos em consultas DNS, cargas úteis ICMP, números de sequência TCP, cabeçalhos HTTP
- **Esteganografia Unicode** — homóglifos invisíveis, caracteres de largura zero, seletores de variação, espaços em branco confundíveis
- **Codificação resistente à compressão** — o modo F5 opera diretamente nos coeficientes JPEG (comprovado para sobreviver a redes sociais); o modo DCT projetado para resistência à compressão
- **Aninhamento em múltiplas camadas** — até 11 camadas recursivas de esteganografia (modo Matryoshka)
- **Modo Fantasma** — criptografia AES-256 + embaralhamento de bits + iscas de ruído para evasão máxima

*Se a sua DLP não consegue detectar isso, você precisa saber disso antes que o adversário descubra.*

### BLUE TEAM / Defensiva — Detecção Abrangente ALLSIGHT

O mesmo kit de ferramentas que cria cargas úteis esteganográficas também **as detecta e decodifica**. O motor de análise do ST3GG fornece visibilidade completa em todas as superfícies conhecidas de contrabando de dados:

- **Mais de 20 funções de detecção** — análise qui-quadrado, entropia de planos de bits, análise de histograma, varredura de assinaturas, detecção de cabeçalho STEG
- **Análise exaustiva com IA** — agente autônomo testa todos os métodos de decodificação para o tipo de arquivo carregado
- **Identificação de tipo de arquivo** — detecção de bytes mágicos para mais de 20 formatos (PNG, JPEG, GIF, BMP, WebP, TIFF, ICO, SVG, WAV, AIFF, AU, MIDI, PCAP, PDF, ZIP, GZip, TAR, SQLite e mais)
- **Detecção de esteganografia Unicode** — caracteres de largura zero, homóglifos, seletores de variação, marcas de combinação, espaços em branco confundíveis, padrões de emoji
- **Análise de espaços em branco** — codificação de espaços/tabulações finais, detecção de variantes de espaços Unicode
- **Perícia forense de metadados** — extração de strings base64/hex, análise EXIF, inspeção de chunks PNG
- **Análise de pacotes de rede** — análise de PCAP para indicadores de canais ocultos
- **Mais de 200 testes automatizados** verificando a precisão da detecção com zero falsos negativos em técnicas conhecidas

*Veja tudo. Não perca nada. Isso é ALLSIGHT.*

> *⊰•-•✧ A melhor defesa começa com a compreensão da ofensiva ✧•-•⊱*

---

## ⊰ Para Quem É Isto? ⊱

O ST3GG não é apenas um brinquedo. Diferentes comunidades usam ferramentas de esteganografia por razões muito diferentes — e muito reais.

### Testadores de Penetração & Red Teams
Simule exfiltração de dados através de canais esteganográficos durante os engajamentos. Teste se a DLP de endpoint, regras de SIEM e monitoramento de rede detectam contrabando encoberto de dados em mais de 100 vetores. Gere cargas úteis adversariais em todos os tipos de arquivo para validar a cobertura de detecção.

### Blue Teams & Analistas de SOC
Use o ALLSIGHT para escanear arquivos suspeitos em busca de cargas úteis ocultas. Execute análise exaustiva contra todos os métodos de codificação conhecidos. Construa regras de detecção a partir da biblioteca abrangente de exemplos. Treine analistas sobre como os artefatos esteganográficos se parecem no mundo real.

### Jogadores de CTF & Hackers Competitivos
O kit de esteganografia definitivo para competições Capture The Flag. Codifique e decodifique em todas as combinações de canal/bit/estratégia. Detecte automaticamente configurações desconhecidas com o Smart Scan. Desvende desafios Matryoshka multicamadas automaticamente.

### Forense Digital & Resposta a Incidentes
Analise mídias apreendidas em busca de canais de comunicação esteganográficos. Detecte dados ocultos em anexos de imagem, metadados de documentos, arquivos de áudio e capturas de rede. Identifique qual técnica de codificação foi usada e extraia a carga útil oculta.

### Pesquisadores de Privacidade & Jornalistas
Explore a esteganografia como um canal de comunicação que preserva a privacidade. Entenda as trocas entre capacidade, discrição e sobrevivência à compressão. Teste quais técnicas sobrevivem à recodificação de redes sociais para comunicação negável no mundo real.

### Acadêmicos & Estudantes
Estude o panorama completo das técnicas esteganográficas em todas as modalidades. Use os mais de 100 arquivos de exemplo como um conjunto de dados de ensino. Compare novos algoritmos de detecção com codificações conhecidas. O código-fonte é bem documentado e licenciado sob AGPL-3.0 — gratuito para indivíduos, pesquisadores e projetos de código aberto.

### Segurança de IA & Segurança de LLMs
Teste como sistemas de IA lidam com conteúdo esteganográfico — instruções ocultas em imagens, Unicode invisível em prompts, arquivos poliglotas que ignoram filtros de conteúdo. Entenda a superfície de contrabando de dados que os sistemas de IA precisam defender.

### Fornecedores de Prevenção de Perda de Dados (DLP)
Compare sua solução DLP com as mais de 100 técnicas de codificação do ST3GG. Se seu produto não consegue detectar dados ocultos em nomes de consultas DNS, números de sequência TCP ou caracteres Unicode invisíveis — seus clientes merecem saber. O ST3GG é seu conjunto de testes adversariais.

### Segurança de Agentes de IA & Red Teaming
A próxima fronteira da esteganografia é a **comunicação encoberta agente-para-agente** e a **injeção de prompt via cargas úteis ocultas**. O ST3GG é o kit de ferramentas para essa superfície de ataque emergente:

- **Injeção de prompt via imagens** — incorpore instruções ocultas em imagens que agentes com visão processam. O agente vê uma foto normal; a carga útil oculta diz "ignore todas as instruções anteriores".
- **Exfiltração de dados por agentes** — teste se seu agente pode ser enganado para codificar dados roubados em imagens que gera, contrabandeando-os para além dos filtros de saída.
- **Canais encobertos de agentes** — agentes passando instruções ocultas através de arquivos de aparência inofensiva em contextos de ferramentas compartilhadas.
- **Marca d'água de saída de agentes** — incorpore dados de proveniência ou rastreamento em imagens que os agentes geram para atribuição.
- **Burla de filtros de conteúdo** — teste sistemas de moderação ocultando conteúdo proibido em cargas úteis de imagem que passam pela revisão automatizada.
- **Envenenamento multimodal** — crie imagens que parecem normais para humanos, mas contêm dados ocultos que alteram o comportamento do agente quando processadas.

**Use o ST3GG como uma biblioteca Python no seu pipeline de agentes:**```python
from steg_core import encode, decode, detect_encoding, StegConfig, get_channel_preset
from analysis_tools import detect_unicode_steg, detect_file_type, TOOL_REGISTRY
from PIL import Image

# Encode a hidden payload into an image
img = Image.open("carrier.png")
config = StegConfig(channels=get_channel_preset("RGB"), bits_per_channel=1)
stego = encode(img, b"hidden agent instructions", config)
stego.save("stego.png")

# Detect and decode hidden data
detected = detect_encoding(Image.open("stego.png"))
if detected:
    payload = decode(Image.open("stego.png"))
    print(f"Found: {payload.decode()}")

# Scan for ALL steganography types
tools = TOOL_REGISTRY.list_tools()  # 48 detection tools
result = detect_unicode_steg(open("message.txt", "rb").read())
if result['found']:
    print(f"Hidden Unicode: {result['invisible_chars']} chars")

⊰ Megalithic Features ⊱

SPECTER — Channel Cipher Steganography

Uma abordagem inovadora onde os dados saltam entre canais de cor como uma dança criptográfica.

Em vez de ocultar todos os dados em um canal, o SPECTER distribui bits pelos canais R, G e B em um padrão que se torna sua chave:``` Pattern: R1-G2-B1-RG2-B1 │ │ │ │ └─ 1 bit in Blue │ │ │ └───── 2 bits in Red+Green │ │ └──────── 1 bit in Blue │ └─────────── 2 bits in Green └────────────── 1 bit in Red

root@kitploit:~
Dois modos: **Modo Manual** (você define) ou **Modo Senha** (derivado de frase secreta + criptografia opcional). Incorporação via **LSB** (alta capacidade) ou **DCT** (resistente a compressão).

### Modo Fantasma — Máximo Sigilo

Ofuscação em tripla camada para quando o risco é real:

1. **Criptografia AES-256-GCM** — autenticada, nível militar
2. **Embaralhamento de Bits** — embaralhamento Fisher-Yates com PRNG baseado em semente
3. **50% de Iscas Aleatórias** — metade dos bits incorporados são ruído aleatório

Um invasor precisaria conhecer o padrão do canal, a senha para desembaralhar E a chave de descriptografia. Compensação: reduz a capacidade pela metade.

### Modo Matryoshka — Aninhamento Recursivo

Oculte imagens dentro de imagens dentro de imagens — até **11 camadas de profundidade**. O decodificador inteligente detecta automaticamente os bytes mágicos PNG e desembrulha recursivamente cada camada. Bonecas russas, mas para segredos.

### Modo DCT — Resistente a Compressão

O LSB tradicional é destruído por QUALQUER compressão JPEG — mesmo qualidade 99%. O modo DCT incorpora em coeficientes no domínio da frequência de blocos de 8x8 pixels, projetado para resistência à compressão. Para sobrevivência **comprovada** em redes sociais, use o **modo F5**, que opera diretamente nos coeficientes DCT JPEG por meio de codificação matricial.

> **LSB** → apenas PNG (sem perdas). **DCT** → resistente a compressão. **F5** → sobrevive a JPEG/redes sociais.

### Agente IA — Revelar & Ocultar

O agente de IA possui dois modos:

**🔍 Revelar** — Envie qualquer arquivo. O agente testa automaticamente todos os métodos de decodificação conhecidos, encontra dados ocultos e os extrai como artefatos para download.

**🔮 Ocultar** — Digite uma mensagem secreta, envie (ou gere) uma imagem de transporte, e o agente oculta seus dados usando o método de codificação ideal. Um clique do segredo para a imagem esteganografada.

Alimentado por OpenRouter. Funciona com Claude, GPT, Gemini e outros modelos.

---

## ⊰ 100+ Técnicas Esteganográficas ⊱

ST3GG não apenas oculta dados em imagens. Abrange **todas as modalidades**:

### Técnicas de Imagem
Incorporação LSB (RGB, RGBA, tons de cinza) em PNG, BMP, TIFF, GIF, WebP, ICO, PPM, PGM — além de LSB no canal alfa, codificação de tipo de filtro PNG, manipulação de índice de paleta, domínio de frequência DCT, poliglotas PNG+ZIP, injeção de metadados (EXIF, XMP, chunks tEXt) e dados posteriores ao IEND.

### Técnicas de Texto e Unicode
Caracteres de largura zero (ZWSP/ZWNJ/ZWJ), tinta invisível (caracteres de tag Unicode U+E0000), substituição de homóglifos (cirílico/latim), seletores de variação, diacríticos combinantes (CGJ), espaços em branco confundíveis (espaços en/em/fino/cabelo), codificação de espaços em branco (espaço=0/tab=1), substituição de emojis e codificação de capitalização.

### Técnicas de Áudio
LSB de amostra em formatos WAV, AIFF e AU. Temporização de intervalo de silêncio (duração do gap codifica bits). Incorporação de mensagens SysEx MIDI.

### Técnicas de Protocolo de Rede
Tunelamento DNS (base32 em labels de consulta), injeção de payload ICMP, canais cobertos TCP (ISN + timestamps), contrabando de cabeçalho HTTP (cabeçalhos X- personalizados, cookies).

### Técnicas de Documento e Arquivo
PDF (fluxos de metadados + XMP + pós-EOF), HTML (comentários + elementos ocultos + atributos de dados + largura zero), XML (CDATA + instruções de processamento + namespaces), JSON (escapes Unicode + ordenação de chaves), CSV/YAML/TOML/INI (codificação de comentários + espaços em branco), RTF (grupos de texto ocultos), Markdown (comentários HTML + referências de link), ZIP/TAR/GZip (comentários + cabeçalhos estendidos + campos extras), SQLite (tabelas ocultas) e mais.

### Técnicas de Código
Python, JavaScript, C, CSS, Shell, SQL, LaTeX — todos com comentários esteganográficos, tabelas de bytes hexadecimais, docstrings de largura zero e entradas de calibração por byte.

> *⊰•-•✧ Veja o catálogo completo: [`examples/README.md`](https://github.com/elder-plinius/st3gg/blob/HEAD/examples/README.md) ✧•-•⊱*

---

## ⊰ Início Rápido ⊱

### Instalar a partir do PyPI```bash
pip install stegg

É isso. Agora você tem stegg no seu terminal:```bash

Encode a secret message

stegg encode image.png "your secret message" -o stego.png

Decode hidden data

stegg decode stego.png

Analyze a suspicious file

stegg analyze suspicious.png --full

SPECTER mode with password

stegg encode image.png "{SPECTER:ENABLED}" -o stego.png

root@kitploit:~
### Instalar com extras```bash
pip install stegg[tui]      # Terminal UI (Textual)
pip install stegg[web]      # Web UI (NiceGUI)
pip install stegg[crypto]   # AES-256-GCM encryption
pip install stegg[mcp]      # MCP server for AI agents
pip install stegg[all]      # Everything

Navegador (Sem Instalação)```bash

Just open index.html — that's it. No server needed.

open index.html

root@kitploit:~
Tudo é executado 100% no lado do cliente. Nenhum dado sai nunca da sua máquina.

### A partir do código-fonte```bash
git clone https://github.com/elder-plinius/st3gg.git
cd st3gg
pip install -e ".[all]"

Interfaces```bash

stegg --help # Interactive CLI (Rich TUI output) stegg-cli --help # Agent CLI (JSON output, subprocess-friendly) stegg-tui # Terminal UI (requires: pip install stegg[tui]) stegg-web # Browser UI (requires: pip install stegg[web]) stegg-mcp # MCP server for AI agents (requires: pip install stegg[mcp])

root@kitploit:~
### Integração de Agentes de IA

Duas interfaces para agentes de IA — escolha com base nas necessidades de custo de contexto:```bash
# CLI (subprocess, zero context cost — output stays out of LLM context)
stegg-cli encode -i carrier.png -t "secret" -o stegged.png
stegg-cli decode -i stegged.png
stegg-cli analyze suspect.png --full

# MCP server (stdio transport — results go into agent context)
stegg-mcp  # or: uv run --extra mcp python3 mcp_server.py

Veja skills/stegg-cli/ e skills/stegg-stego/ para habilidades de agente independentes de harness, e AGENTS.md para o guia de referência rápida.


⊰ Canal e Profundidade de Bits ⊱

15 Predefinições de Canal x 8 Profundidades de Bits = 120 Combinações

4 Estratégias de Codificação

EstratégiaDescrição
SequencialBits colocados em ordem de pixel (mais rápido)
Intercalada

Fórmula de Capacidade```

Capacity = (Width x Height x Channels x BitsPerChannel) / 8 bytes

root@kitploit:~
A 1920x1080 image with RGB 1-bit holds ~760KB. With RGBA 4-bit: **~4MB**.

---

## ⊰ Criptografia ⊱

| Método | Força | Velocidade | Caso de Uso |
|--------|-------|------------|-------------|
| **AES-256-GCM** | Máxima | Média | Modo Fantasma |
| **Ofuscação XOR** | Mínima | Rápida | Apenas embaralhamento básico (não criptografia) |
| **Nenhum** | - | Mais rápida | Quando o sigilo não é necessário |

---

## ⊰ Biblioteca de Exemplos ⊱

O ST3GG vem com **mais de 100 arquivos de exemplo pré-codificados** abrangendo todas as técnicas — imagens, áudio, documentos, capturas de rede, arquivos de código e muito mais. Cada um contém uma mensagem oculta que as ferramentas de análise podem encontrar.```bash
# Regenerate all examples
python examples/generate_examples.py

# Run the full test suite (200+ tests)
python test_examples.py

Consulte examples/README.md para o catálogo completo.


⊰ Estrutura do Projeto ⊱```

ST3GG/ ├── index.html # Browser UI (100% client-side) ├── steg_core.py # Core LSB encoding/decoding engine ├── crypto.py # AES-256-GCM + XOR encryption ├── analysis_tools.py # 20+ detection & analysis functions ├── cli.py # Command-line interface ├── tui.py # Terminal UI (Textual) ├── webui.py # Web UI (NiceGUI) ├── app.py # Core application logic ├── injector.py # Metadata & filename injection ├── ascii_art.py # Terminal art & animations ├── f5stego-lib.js # F5 JPEG steganography (browser) ├── test_examples.py # Test suite (200+ tests) ├── examples/ # 100+ pre-encoded example files │ ├── generate_examples.py │ └── README.md ├── requirements.txt └── pyproject.toml

root@kitploit:~
---

## ⊰ Notas de Segurança ⊱

- A esteganografia LSB padrão é **estatisticamente detectável** — análise qui-quadrado e de planos de bits pode revelá-la
- **SPECTER Channel Cipher** aumenta a resistência saltando por canais imprevisivelmente
- **Modo Fantasma** adiciona criptografia + embaralhamento + ruído para máxima discrição
- **Modo DCT** projetado para resistência à compressão; **Modo F5** comprovado para sobreviver à recompressão JPEG
- **LSB** é destruído por QUALQUER compressão JPEG — use apenas formato PNG
- Sempre **criptografe** dados sensíveis antes de incorporar
- Para máxima segurança: **Modo Fantasma + DCT + senha forte**

---

## ⊰ Roteiro ⊱```
╔══════════════════════════════════════════════════════════════════╗
║                    ST3GG EVOLUTION ROADMAP                       ║
╠══════════════════════════════════════════════════════════════════╣
║                                                                  ║
║  ✅ SHIPPED                                                      ║
║  ────────                                                        ║
║  ✓ 112 steganographic techniques across all modalities           ║
║  ✓ 15 channel presets × 8 bit depths = 120 LSB combinations     ║
║  ✓ 8 encoding methods (LSB, DCT, PVD, F5, Chroma, Palette,     ║
║    Spread Spectrum, SPECTER channel cipher)                      ║
║  ✓ AI Agent with Reveal + Conceal modes                          ║
║  ✓ 13 text steganography methods with encode + decode            ║
║  ✓ 50 registered analysis/decode tools                           ║
║  ✓ RS Analysis + Sample Pairs Analysis (academic steganalysis)   ║
║  ✓ Raw PNG parser (bypasses canvas premultiplied alpha)          ║
║  ✓ Password-derived headers (stealth mode)                       ║
║  ✓ AES-256-GCM with PBKDF2 600k iterations                      ║
║  ✓ AI carrier image generation (OpenRouter + procedural)         ║
║  ✓ 109 example files, 568 automated tests                        ║
║  ✓ pip install stegg                                              ║
║  ✓ 100% browser-based at ste.gg                                  ║
║                                                                  ║
║  🔜 NEXT UP                                                      ║
║  ──────────                                                      ║
║  ○ Spread + Randomized strategies in browser                     ║
║    (defined but only interleaved is implemented)                 ║
║  ○ Password brute-forcer with wordlist support                   ║
║    (Stegseek does 10M/sec — we should match it)                 ║
║  ○ Content-adaptive embedding (HUGO/WOW-inspired)                ║
║    (embed in texture, skip smooth areas)                         ║
║  ○ Steghide format compatibility                                 ║
║    (read/write steghide's embedding format)                      ║
║  ○ Weighted Stego (WS) analysis                                  ║
║    (more accurate LSB detection than chi-square)                 ║
║  ○ Calibrated RS/SPA for real-world detection accuracy           ║
║                                                                  ║
║  🔮 FUTURE                                                       ║
║  ──────────                                                      ║
║  ○ ML-based steganalysis                                         ║
║    (CNN trained on StegoAppDB — Aletheia-grade detection)        ║
║  ○ nsF5 / S-UNIWARD embedding                                    ║
║    (academic state-of-the-art, minimal detectability)            ║
║  ○ Adversarial steganography                                     ║
║    (GAN-based embedding that defeats ML detectors)               ║
║  ○ Video steganography (frame-by-frame + temporal)               ║
║  ○ Network protocol live capture + injection                     ║
║    (real-time covert channel creation, not just PCAPs)           ║
║  ○ WebAssembly acceleration for browser-side analysis            ║
║  ○ Plugin system for community-contributed techniques            ║
║  ○ Mobile-native app (iOS/Android)                               ║
║  ○ VS Code / JetBrains extension for inline text steg            ║
║  ○ MCP server for Claude Code / AI agent integration             ║
║                                                                  ║
║  🌊 MOONSHOTS                                                    ║
║  ────────────                                                    ║
║  ○ Quantum-resistant steganographic protocols                    ║
║  ○ Blockchain-anchored provenance watermarking                   ║
║  ○ Cross-modal steganography (hide audio in images,              ║
║    images in text, text in network traffic)                      ║
║  ○ Federated steganalysis (distributed detection network)        ║
║  ○ Self-modifying steganographic payloads                        ║
║  ○ Steganographic filesystem (deniable encryption layer)         ║
║                                                                  ║
╚══════════════════════════════════════════════════════════════════╝

⊰•-•✧ Quer ajudar a construir algum destes? PRs são bem-vindos. ✧•-•⊱


⊰ Contribuindo ⊱

PRs são bem-vindos! Sejam novas técnicas esteganográficas, melhores algoritmos de detecção ou modalidades totalmente novas.```bash

Run the comprehensive test suite (568 tests)

python test_comprehensive.py

Run example file tests

python test_examples.py

Regenerate all 109 example files

python examples/generate_examples.py

root@kitploit:~
Áreas em que adoraríamos contribuições:
- **Esteganálise com ML** — treinar modelos de detecção em conjuntos de dados estego
- **Novos métodos de codificação** — técnicas acadêmicas (HUGO, WOW, HILL, UNIWARD)
- **Suporte a formatos** — esteganografia em HEIC, AVIF, FLAC, MP4
- **Compatibilidade com Steghide** — ler/escrever formatos do steghide de forma nativa
- **Desempenho** — WebAssembly para análise no lado do navegador
- **Mobile** — melhorias responsivas, wrappers de aplicativos nativos

---

## ⊰ Licença ⊱

**AGPL-3.0** — gratuito e de código aberto para indivíduos, pesquisadores, educadores e projetos de código aberto. Consulte [LICENSE](https://github.com/elder-plinius/st3gg/blob/HEAD/LICENSE) para detalhes.

**Uso Empresarial / Comercial?** Se você deseja usar o ST3GG em um produto proprietário ou SaaS sem abrir o código-fonte, entre em contato conosco para uma licença comercial.

Esta ferramenta é destinada a **pesquisas de segurança autorizadas**, **competições CTF**, **educação em perícia digital** e **pesquisa em privacidade**. Use com responsabilidade.

---

<div align="center">```
⊰•-•✧•-•-⦑ ST3GG ⦒-•-•✧•-•⊱
  every pixel has a story
    you just can't see it
           🦕︁

⊰ escondido à vista de todos ⊱

Baixar ferramenta
PredefiniçãoFurtividadeCapacidadeMelhor Para
B (Azul, 1 bit)ExcelenteBaixaInvisibilidade máxima
RGB (3 canais, 1 bit)Muito BomMédiaEquilibrado
RGBA (4 canais, 4 bits)Moderada4MB+Ocultação de arquivos grandes
Pixels alternados pela imagem
DistribuídaDistribuído uniformemente por toda a imagem
AleatóriaPosicionamento pseudo-aleatório (PRNG com semente)