
Plataforma automatizada de esteganálise que detecta dados ocultos em imagens usando 16 analisadores paralelos, visualização de camadas de bits e uma wiki integrada para investigações de CTF e forense digital.
Experimente agora: https://www.aperisolve.com
Apoie o Aperi'Solve:
Aperi'Solve é uma plataforma web de esteganálise de código aberto que realiza análise automatizada de imagens para detectar e extrair dados ocultos usando ferramentas e técnicas comuns de esteganografia.
/wiki): um manual de
esteganografia no estilo HackTricks — uma metodologia de triagem, uma folha de
consulta com árvore de decisão, páginas de técnicas por meio (imagem, áudio,
texto, arquivos) e um guia por analisador, tudo escrito em Markdown.Adicionar um analisador é um único arquivo: crie uma subclasse de SubprocessAnalyzer, defina alguns
atributos de classe (name, has_archive, needs_password, deep_only,
display_order) e instale a ferramenta no Dockerfile. A lista de execução
do worker, a lista de permissões de download e a ordem no frontend são todas
derivadas automaticamente. Veja docs/adding-analyzer.md.
Caso queira hospedar sua própria versão de https://www.aperisolve.com/.
Necessário: Docker + Docker Compose.
git clone https://github.com/Zeecka/AperiSolve.git
cd AperiSolve
cp .env.example .env
docker compose up -d
Em seguida, acesse a URL: http://localhost:5000/
Anúncios e analytics estão desativados por padrão; todas as integrações
(CUSTOM_EXTERNAL_SCRIPT, GOOGLE_ADS_TXT, SITE_BASE_URL, Sentry) são
opt-in por meio de variáveis de ambiente documentadas em .env.example.
O aplicativo nunca injeta marcação de anúncios por conta própria: CUSTOM_EXTERNAL_SCRIPT carrega o
script do AdSense e o posicionamento fica a cargo dos Auto ads.
A stack é executada como serviços do Docker Compose:
Essa separação mantém as ferramentas pesadas (binwalk, foremost, zsteg, etc.) isoladas e evita bloquear o worker web. Envios idênticos são deduplicados por um hash de conteúdo, e as imagens derivadas são armazenadas em cache com cabeçalhos HTTP imutáveis de longa duração, então o tráfego repetido é barato.
uv sync --extra dev
uv run pytest -q # unit tests (no services needed)
# end-to-end analyzer tests through the running app:
docker compose -f compose.dev.yml up -d
uv run pytest tests/test_webapp_analyzers.py -v
Veja Issues.
Veja CONTRIBUTING.md.
[!WARNING] Se você descobrir um problema de segurança, reporte-o em particular ao proprietário do repositório em vez de abrir uma issue pública.
Agradecimentos aos doadores:
Agradecimentos aos contribuidores:
Agradecimentos à comunidade de código aberto: binwalk, exiftool, GraphicsMagick identify, foremost, jsteg, jphide/jpseek, openstego, outguess, pcrt, pngcheck, steghide, strings, zsteg, ...
/fr//es/