
O kit definitivo de esteganografia e perícia digital. Oculte e extraia dados em imagens, áudio, vídeo, documentos e pacotes de rede, ou execute 11 mecanismos avançados de detecção para descobrir cargas ocultas.
StegoForge é um framework Python complexo, mas você não deveria ter que lidar com ambientes quebrados ao realizar perícia ativa. Compilamos executáveis nativos com zero dependências que resolvem automaticamente seus próprios requisitos de IA e Mídia.
Acesse a Página de Releases e baixe o binário para seu SO.
pip install.PATH.# 1. Ocultar um arquivo dentro de uma imagem (AES-256-GCM criptografado, método automático)
stegoforge encode -c photo.png -p secret.pdf -k "my-pass"
# 2. Recuperar o arquivo oculto
stegoforge decode -f photo_stego.png -k "my-pass"
# 3. Despejo forense CTF com um clique em qualquer arquivo suspeito
stegoforge ctf -f suspicious.mp3
# 4. Comparar original vs esteganografia — mapa de calor de pixels
stegoforge diff -c photo.png -s photo_stego.png
# 5. Incorporar em lote um segredo em cada portador em uma pasta
stegoforge batch -d ./carriers/ -p secret.txt -k "my-pass"
# 6. Verificar capacidade e pontuação de discrição de um portador
stegoforge capacity -c photo.png --depth 2
# 7. Simular recompressão do Twitter e testar se a carga sobrevive
stegoforge encode -c photo.png -p secret.txt -k "my-pass" --target twitter --test-survival
# 8. Iniciar a interface web local (nenhum dado sai da sua máquina)
stegoforge web
# Instalar autocompletar (bash)
eval "$(stegoforge completion bash)"
# Usar variável de ambiente para evitar a chave no histórico do shell
export STEGOFORGE_KEY="my-pass"
stegoforge decode -f stego.png # chave lida da env
O Conceito em Português Simples: Esteganografia é a arte de esconder segredos à vista de todos. StegoForge pega sua mensagem ou arquivo secreto e o tece matematicamente dentro dos pixels de uma foto normal, nas ondas sonoras de uma música ou nos quadros de um vídeo. Para o resto do mundo, parece apenas um meme comum ou uma faixa MP3. Para você, é um cofre invisível.
StegoForge é um kit de ferramentas de esteganografia modular e de nível empresarial projetado para todo o ciclo de vida de dados encobertos: desde incorporar cargas em imagens, áudio, vídeo e protocolos de rede ativos, até implantar esteganálise por aprendizado de máquina para extrair forçadamente anomalias de arquivos portadores suspeitos.
Construído para pesquisadores de segurança, jogadores de CTF e profissionais de perícia digital, ele não tenta ser uma única coisa. Executa todo o espectro forense de forma integrada.
$ stegoforge encode --carrier cover.png --payload secret.txt --key "mypassword" --method lsb
[+] Carga criptografada com AES-256-GCM
[+] Incorporados 2048 bits nos canais RGB (profundidade de 1 bit)
[+] Saída: cover_stego.png
[+] Perfil estatístico: indistinguível da linha de base (chi² = 0,021)
$ stegoforge ctf --file suspicious.mp3
[*] Executando todos os detectores em suspicious.mp3 ...
[⏭] Anomalia LSB Qui-quadrado PULADO
[⏭] Análise RS PULADO
[!] Extrator cego encontrou carga em: audio-lsb, profundidade=1, blob criptografado AES
[+] Extraídos 412 bytes → salvos em extracted_payload.bin
stegoforge/
├── Portadores de Imagem PNG · JPEG · BMP · GIF · WebP
│ ├── LSB / LSB Adaptativo 1–4 bits de profundidade + ordenação de custo sensível ao conteúdo estilo WOW
│ ├── DCT + limite seguro JND Incorporação no domínio da frequência JPEG + orçamento perceptual estilo Watson
│ ├── LSB de Impressão Digital Modo de incorporação ciente de PRNU
│ └── Alfa / Paleta Canais de transparência e cores indexadas
│
├── Portadores de Vídeo MP4 · WebM
│ ├── DCT de Vídeo Incorporação em quadros-chave com ranqueamento de custo de bloco
│ └── Movimento de Vídeo Incorporação de bloco mascarada por textura temporal (MP4)
│
├── Portadores de Áudio WAV · FLAC · MP3 · OGG
│ ├── LSB de Amostra PCM LSB ordenado por custo estilo psicoacústico
│ ├── Codificação de Fase Codificação por fase de segmento
│ └── Arte do Espectrograma Cargas visuais no domínio do espectro
│
├── Portadores de Documento TXT · PDF · DOCX · XLSX
│ ├── Espaços em branco Unicode Pontuação adaptativa de pontos de inserção (ZWSP/ZWNJ/ZWJ)
│ ├── Modo Linguístico Esteganografia textual via canal de sinônimos ciente de chave
│ ├── Streams PDF Injeção em objeto/stream/metadados
│ └── XML do Office Partes e streams XML personalizados
│
├── Portadores Binários ELF · PE/EXE/DLL (CLI)
│ ├── Folga/notas ELF Incorporação mascarada de custo de região de 2 bits
│ └── Folga/overlay PE Incorporação mascarada de custo de região de 2 bits
│
├── Canais de Rede Encobertos (CLI)
│ ├── Canais de campo TCP ip_id, tcp_seq, ttl
│ └── Canal de temporização Codificação por atraso entre pacotes
│
├── Criptografia + Sobrevivência
│ ├── AES-256-GCM + Argon2
│ ├── Modo Isca Negabilidade plausível com carga dupla
│ ├── Invólucro de papel molhado Invólucro de resiliência Reed-Solomon
│ └── Perfis de plataforma Seleção/simulação de método ciente de redes sociais
│
└── Interfaces
├── CLI Seleção de método agrupada híbrida + modo de comando completo
├── Interface Web (Flask) Pílulas de método agrupadas, crachás híbridos, streaming SSE local
└── Modo CTF Um comando, todos os detectores relevantes, relatório ranqueado
Se deseja compilar StegoForge a partir do código-fonte ou utilizar as APIs Python nativamente:
git clone https://github.com/Nour833/StegoForge.git
cd StegoForge
pip install -r requirements.txt
pip install -r requirements-web.txt
pip install -e .
Inicie o Aplicativo Web com Efeito Glassmorphism instantaneamente:
stegoforge web # Implanta automaticamente em http://localhost:5000
Nota sobre a Arquitetura de ML: StegoForge implementa esteganálise verdadeira com Aprendizado de Máquina. Na primeira vez que você iniciar o motor, ele irá silenciosamente se conectar ao HuggingFace para baixar os pesos da CNN ONNX diretamente para o cache
~/.stegoforge/models.
Não quer memorizar comandos de terminal? Basta executar a ferramenta sozinha para acessar a CLI interativa!
stegoforge
O menu possui uma sequência de inicialização cinematográfica, seleção de método agrupada e transições guiadas entre Codificação, Decodificação e Perícia.
Dicas Profissionais para Automação:
STEGOFORGE_FAST_UI=1 stegoforge pula animações para inicializações rápidas sem atraso.STEGOFORGE_UI_STAGE_DELAY=0.45 stegoforge ajusta o ritmo da exibição visual.Se você prefere a taxa de transferência bruta do terminal, a CLI oferece roteamento hiperespecífico para todos os módulos.
# LSB básico em PNG
stegoforge encode -c photo.png -p message.txt -k "passphrase"
# DCT JPEG furtivo com profundidade de bits personalizada
stegoforge encode -c photo.jpg -p secret.bin -k "key" --method dct
# Arte do Espectrograma — Oculte uma imagem visual dentro de áudio reproduzível
stegoforge encode -c music.wav -p logo.png --method spectrogram
# Modo Isca — Gera duas chaves, ocultando duas cargas em um único arquivo para negabilidade plausível
stegoforge encode -c photo.png -p real_secret.txt -k "realkey" \
--decoy decoy_message.txt --decoy-key "duresskey"
stegoforge decode -f photo_stego.png -k "passphrase"
stegoforge decode -f music_stego.wav -k "key" --method phase
# Execute a bateria heurística completa nativamente (Altamente Recomendado)
stegoforge ctf -f suspicious.png
# Detecção ML / Estatística Direcionada
stegoforge detect --chi2 -f image.png
stegoforge detect --rs -f image.png
# Incorpore uma carga e faça POST seguro como um pacote HTTP disfarçado
stegoforge deadrop post -c cover.png -p msg.txt -k "shared_key"
# Monitore uma URL de imagem remota em busca de uma alteração de carga recebida
stegoforge deadrop monitor --url "https://example.com/image.png" -k "shared_key" --interval 20
stegoforge/
├── core/
│ ├── image/ # LSB, WOW Adaptativo, DCT, Impressão Digital PRNU, Paleta
│ ├── audio/ # PCM LSB, Codificação de Fase, Incorporação visual em espectrograma
│ ├── video/ # Custo de bloco de quadro-chave, máscaras temporais de movimento
│ ├── document/ # Streams PDF, XML do Office, Zero-Width Unicode
│ ├── network/ # Canais de temporização, canais encobertos de campo TCP
│ ├── crypto/ # AES-256-GCM, Negabilidade Isca, KDF Argon2
│ └── binary/ # Incorporação em espaço de folga ELF / PE
├── detect/ # Análise estatística, CNNs ONNX do HuggingFace, força bruta
├── protocol/ # Pontos de Entrega HTTP, Troca de Chave Estego X25519
└── web/ # Dashboard Flask de alto desempenho & Eventos Enviados pelo Servidor
Alvos de sobrevivência social atualmente suportados via invólucro Reed-Solomon: twitter, instagram, telegram, discord, whatsapp, signal.
Aviso Educacional Estrito: StegoForge foi projetado estritamente para pesquisa em perícia digital, competições Capture The Flag (CTF) e testes de segurança ofensiva lícitos. Ocultar conteúdo ilegal, orquestrar exfiltração não autorizada de dados ou tentar burlar a vigilância legal é universalmente ilegal. O autor não assume nenhuma responsabilidade por qualquer uso indevido desta tecnologia.
Contribuindo:
Pull requests são muito bem-vindos. Por favor, garanta que novos métodos de codificação implementem a interface BaseEncoder e contenham cobertura robusta de testes PyTest.
| Método | Arquivo Alvo | O Que Detecta Automaticamente |
|---|
| Qui-quadrado | Imagens | Anomalias na distribuição de frequência LSB |
| Análise RS | Imagens | Estimativa de capacidade de carga sem chave |
| Esteganálise ML | Imagens | Probabilidade de esteganografia aprendida a partir de modelos CNN ONNX do HuggingFace |
| Impressão Digital | Imagens | Inconsistência PRNU + mapas de calor de adulteração no navegador |
| Anomalia de Vídeo | MP4/WebM | Anomalias na distribuição DCT de quadros-chave |
| Anomalia de Áudio | WAV/FLAC/MP3 | Irregularidades estatísticas e de plano de bits de amostra |
| Anomalia de PDF | /EmbeddedFile, JS ou entropia no final suspeitos | |
| Extrator Cego | Multimídia | Tenta automaticamente padrões de bits comuns e cabeçalhos mágicos AES |
| Formato do Portador | Método de Injeção | Status da Extração | Detecção Forense Cega |
|---|
| PNG | ✅ LSB, Alfa, Paleta | ✅ Suportado | ✅ Suportado |
| JPEG | ✅ DCT | ✅ Suportado | ✅ Suportado |
| MP4 | ✅ DCT de Vídeo, Movimento | ✅ Suportado | ✅ Suportado |
| WAV / MP3 | ✅ Amostra, Fase, Espectro | ✅ Suportado | ✅ Suportado |
| ✅ Objeto/Stream | ✅ Suportado | ✅ Suportado | |
| XML do Office | ✅ Streams XML | ✅ Suportado | ✅ Suportado |
| ELF / PE | ✅ Espaço de Folga / Cabeçalho | ✅ Suportado | ✅ Suportado |