Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SteganographierGUI — Внедрение файлов в файлы MP4/MKV (Встраивайте файлы в файлы MP4/MKV.) | Kitploit
Инструменты/GitHubGitHub/cenglin123/steganographiergui
Инструменты шифрования/дешифрованияЭксфильтрация данныхСтеганографияУтилиты и фреймворки
GitHubcenglin123/steganographiergui

SteganographierGUI

Внедрение файлов в файлы MP4/MKV (Встраивайте файлы в файлы MP4/MKV.)

Репозиторий
906522 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SteganographierGUI

Скрытие файлов в MP4/MKV

Прежде чем смотреть урок ниже, убедитесь, что понимаете, что означает слово «расширение файла». Если не понимаете, сначала поищите «как изменить расширение файла»

Если после смены расширения файл всё ещё отображается как MP4, значит, у вас не включено отображение расширений — снова выполните поиск по той же ссылке выше

Не распаковывается (|почему это видео|неверный пароль|повреждённый файл|требуются тома|и т. п.)

Измените расширение MP4 на .zip, для распаковки используйте WinRAR

Измените расширение MP4 на .zip, для распаковки используйте WinRAR

Измените расширение MP4 на .zip, для распаковки используйте WinRAR


Краткая инструкция по стеганографу

Эта программа упаковывает файлы или папки в архив и «прячет» его внутри видео MP4/MKV, маскируя под обычное видео. Такая операция называется стеганографией, а замаскированный под видео архив — стегано-файлом. Созданный стегано-видеофайл при воспроизведении плеером выглядит как обычное видео; но если изменить расширение на .zip, с помощью архиватора можно извлечь скрытые файлы.

Поддерживаются два режима работы:

  • Режим GUI — просто запустите программу двойным щелчком, перетащите файлы внутрь и выполните стеганографию или извлечение в один клик. Это самый простой способ.
  • Режим CLI — работа через параметры командной строки, подходит для пакетной обработки или интеграции с другими инструментами.

Распространённые способы распаковки:

  • WinRAR — просто измените расширение на .zip и распакуйте (рекомендуется WinRAR 6).
  • 7-zip/Bandizip — откройте в режиме #号模式 или распакуйте через командную строку.
  • Мобильные устройства — на Android используйте RAR, на iOS — приложение-распаковщик.

Дополнительные возможности:

  • Список паролей — запишите часто используемые пароли по одному в строке в modules/PW.txt; при извлечении программа автоматически перебирает их, избавляя от ручного ввода.
  • Изменение хеша — перед загрузкой в облако можно изменить хеш файла, чтобы не подставить под удар исходные ссылки.
  • Генератор проверочных кодов — преобразует код извлечения в картинку с капчей, защищая от парсеров.
  • Интеграция в контекстное меню — добавляет операции в контекстное меню правой кнопкой мыши, удобно, как у архиватора.

Другие способы снятия стеганографии (выберите подходящий для вашего архиватора)


Обновления

28.06.2025 — обновление до версии 1.3.1

Добавлен новый режим работы mp4(zarchiver). Стегано-файлы, созданные в этом режиме, могут быть распакованы zarchiver и 解TMD压 и другими архиваторами, которые определяют архив по началу файла, но не распаковываются WinRAR, который сканирует архив с конца. Используйте по ситуации.


Программа стеганографии MP4/MKV с режимами GUI и CLI

Автор: 层林尽染 (Цэнлинь Цзиньжань)

Инструкция по использованию

Программа умеет встраивать файлы или папки в видеофайлы, а также извлекать скрытые файлы или папки из видеофайлов. Поддерживаются два режима: командная строка (CLI) и графический интерфейс (GUI).

  1. Режим GUI: 【рекомендуется】 — просто запустите программу двойным щелчком, без каких-либо параметров. Подробнее об использовании GUI — в демонстрационном видео.

  2. Режим CLI: запускайте программу со следующими параметрами:

    root@kitploit:~
    -i, --input     指定输入文件或文件夹的路径。如果不使用任何参数标签,程序会将第一个未知参数视为输入路径。
    -o, --output    1. 指定输出文件名(包含后缀名) [或] 2. 指定输出路径(默认为原文件名+"_hidden.mp4/mkv")。
    -p, --password  设置密码 (不指定则无密码)。
    -t, --type      设置输出文件类型 (默认为mp4),支持mp4和mkv两种格式。
    -c, --cover     指定外壳MP4视频(如果不指定,程序会按照以下顺序搜索:
                       - 程序同目录下的cover_video文件夹下
                       - 程序所在目录下
                       - 输入文件或目录的所在目录下)
    -r, --reveal    执行解除隐写 (如果输入文件不是隐写文件则不进行任何操作)
    

Примеры использования

  1. Встраивание файла:

    root@kitploit:~
    python Steganographier.py -i "input.txt" -o "output.mp4" -p "password" -t "mp4" -c "cover.mp4"
    python Steganographier.py -i "input.txt" -o "outputFolder" -p "password" -t "mp4" -c "cover.mp4"
    
  2. Встраивание папки:

    root@kitploit:~
    python Steganographier.py -i "inputFolder" -o "outputFolder" -p "password" -t "mp4"
    python Steganographier.py -i "inputFolder" -o "output.mp4" -p "password" -t "mp4"
    
  3. Извлечение спрятанного файла:

    root@kitploit:~
    python Steganographier.py -i "input.mp4" -r -p "password"
    
  4. Если указан только входной файл, используются настройки по умолчанию:

    root@kitploit:~
    python Steganographier.py "input.txt"
    

Примечания

  1. Если путь к выходному файлу не указан, программа создаст файл с именем по умолчанию в той же папке, что и входной файл: исходное имя файла + _hidden.mp4/mkv.
  2. Если указан путь вывода, но не указано имя файла, программа создаст файл с именем по умолчанию в указанном пути: исходное имя файла + _hidden.mp4/mkv.
  3. Если входной путь — папка, программа застеганографирует всю папку.
  4. Если внешний MP4-видеофайл не указан, программа выполняет поиск в следующем порядке:
    • папка cover_video рядом с программой
    • каталог программы
    • родительский каталог входного файла или папки
  5. Программа ищет папку cover_video рядом с собой. Если папка существует, она ищет в ней файлы .mp4. Если папки нет, программа пропускает этот шаг и продолжает поиск в других местах.
  6. При извлечении, если входной файл не является стегано-файлом, никаких действий не выполняется.

Полный список изменений: https://github.com/cenglin123/SteganographierGUI/compare/v1.1.0...v1.1.1

Аннотация

Чтобы исследовать проблемы безопасности обмена ресурсами в китайских облачных хранилищах после того, как ссылки «мгновенной загрузки» (秒传) перестали работать, в этой статье предлагается метод стеганографии файлов с использованием MP4 в качестве оболочки. Были проведены стресс-тесты, которые предварительно подтвердили эффективность метода. Также приводятся практические советы и рекомендации по применению стеганографии. С помощью дальнейшего теста с контролем переменных был изучен механизм массовой блокировки ссылок в комментариях; установлено, что причина — злонамеренные жалобы, и подтверждены преимущества стегано-файлов: ① их нельзя распаковать онлайн, ② при блокировке возможна апелляция. Затем рассмотрены механизм проверки Baidu Netdisk и принцип действия жалоб. Предложены некоторые стратегии противодействия злонамеренным жалобам.

Исходный код опубликован на GitHub. Любые предложения приветствуются — оставляйте issue.

1. Введение

Сегодня политика проверки контента в крупных китайских облачных хранилищах ужесточается, и риск блокировки опубликованных ссылок растёт с каждым днём.

Традиционно для обхода проверок использовались многослойные/многотомные архивы с паролем. Это крайне хлопотно, а при большом числе слоёв и больших размерах файлов частые распаковки наносят ощутимый износ жёсткому диску. Когда-то вокруг этой проблемы появилось множество решений, использующих особенности облачных хранилищ для «мгновенной загрузки» (秒传), но по мере ужесточения политики облаков большинство этих схем устарело или существует лишь формально.

После того как схема «мгновенной загрузки» перестала работать, обмен ресурсами через китайские облака вернулся к зашифрованным архивам. Распространители снова оказались лицом к лицу с системами публикации и проверки облака. Вдобавок расплодились перекупщики ресурсов («倒狗» — «шакалы») — они жалуются на чужие ссылки, и блокировки участились, иногда даже происходят массово, сплошным ковром. Условия обмена становятся всё хуже.

Всё это делает исследование и разработку более скрытных и безопасных способов передачи данных особенно актуальными. В этих непростых условиях описываемая здесь технология стеганографии файлов может стать новым решением для безопасного обмена в эпоху после «мгновенной загрузки».

2. Описание метода: встраивание файлов в MP4

Эта программа вдохновлена статьёй из репозитория (далее — статья [1]) и использует стеганографию файлов для скрытия данных в обход стандартных проверок.

Стеганография встраивает данные в другие медиафайлы, делая их невидимыми для обычного наблюдателя, что позволяет передавать информацию, не привлекая внимания.

У стеганографии уже много прецедентов. Классический приём — «картинка-архив» (图种)[X7]: данные встраиваются в изображение, которое выглядит как обычная картинка, но после смены расширения его можно распаковать и получить скрытые данные.

Принцип «картинки-архива»:

root@kitploit:~
copy /b "图片.jpg" + "压缩包.zip" "生成目标.jpg"

Но такой приём легко выдаёт себя: картинка с невысоким разрешением вдруг весит несколько гигабайт и при этом имеет огромную историю скачиваний и сохранений — это слишком подозрительно[1].

Поэтому с точки зрения эффективности маскировки в качестве оболочки для стеганографии разумнее использовать MP4-файлы: крупное видео вызывает подозрений заметно меньше, чем крупная картинка.

Наша цель — за счёт стеганографической маскировки снизить подозрительность и добиться безопасного обмена минимальными усилиями. Ведь если на файл часто жалуются, то даже многослойный архив со сложным паролем вряд ли спасёт, когда файл уже вызывает сильные подозрения. Для облака проще всего признать нарушением файл, который невозможно расшифровать и на который поступает много жалоб, — без лишних разбирательств (см. эксперимент [5]).

Лучшая защита в природе — не броня, а маскировка.

Технически это выглядит так: ZIP-архив встраивается в обычный MP4-файл, например с эпизодом «Губки Боба». При открытии как MP4 видно только видео с Губкой Бобом, а ZIP-часть не видна; но если переименовать файл в ZIP, архиватор (например, WinRAR) найдёт ZIP-часть и нормально распакует её. Так достигается недорогой и безопасный обмен файлами.

3. Обзор возможностей программы

Хотя в статье [1] приведена рабочая программная реализация стеганографии файлов, методу не хватало простого и удобного интерфейса, что сдерживало его распространение.

Данная программа упрощает подход из статьи [1] и предлагает стеганографический инструмент с графическим интерфейсом (GUI): встраивание и извлечение выполняются простым перетаскиванием и щелчками мыши.

Добавлено 24.04.2024: по методу из статьи [2] файлы также можно встраивать в MKV в виде вложений; эта логика появилась в версии v1.0.2.

4. Дизайн GUI и описание функций

Программа позволяет выполнять стеганографию и извлечение файлов, просто введя пароль и перетащив файлы.

Программа обладает следующими особенностями:

(1) Всё в одном: можно выполнять как встраивание, так и извлечение в одном интерфейсе — это повышает общую эффективность и удобство. (2) Перетаскивание: поддерживается перетаскивание файлов и папок в указанную область, что упрощает выбор файлов. (3) Универсальность: полученный стегано-MP4-файл можно распаковать, вручную изменив расширение; использовать именно эту программу не обязательно. (4) Защита паролем: Обязательновводить пароль для встраивания или извлечения. Начиная с версии v1.0.6 пароль можно не указывать. (5) Вызов через CLI: можно управлять командами в окне терминала или вызывать из других приложений как стороннюю программу (обновление в версии 1.1.0) (6) Интеграция в контекстное меню: можно интегрировать в контекстное меню мыши и работать по логике привычных архиваторов (обновление в версии 1.2.0)

  • Демонстрационное видео

    https://youtu.be/ztjKF8FPIM0

  • Интерфейс GUI

  • Изменение хеша

Изменение хеша пригодится для предварительной обработки при передаче ссылок и восстановлении раздач или загрузке «деликатных» файлов в облако: перед загрузкой стоит изменить хеш файла, чтобы блокировка ссылки не задела исходный файл.

Принцип похож на стеганографию: в конец файла добавляется 1 случайный байт, из-за чего меняется значение MD5 файла.

Обратите внимание: сама программа автоматически рандомизирует хеш — даже для одного и того же исходного файла каждый созданный стегано-файл имеет разный хеш. При обычном встраивании о хеше можно не думать.

3e78f26da4d708e61049a599cde829e3.webp

  • Генератор проверочных кодов

Если обработать код извлечения генератором проверочных кодов, парсеры не смогут вытащить ссылку.

d72d3b79e10f0e412d7bd101a3058db1.webp

Пример:

d55ef7164a6e579b01534ea1dd88eb7f.webp

  • Интеграция в контекстное меню

В версии v1.2.0 добавлены скрипты установки и удаления для интеграции программы в контекстное меню. Запустите 01-安装隐写者到右键菜单.cmd от имени администратора; для удаления — 02-移除隐写者右键菜单.cmd. Скрипты поддерживают пути установки с пробелами, китайскими символами и спецсимволами вроде !. Функция работает на базе режима CLI (по умолчанию выбирается первое видео из папки cover_video). Пока она не умеет обрабатывать пароль или выбирать видео — для таких задач используйте пункт «Открыть GUI стеганографа» в контекстном меню.

d36f4b4f035cdf963cc481991cfa44e8.webp

Версия 20240801-v1.2.0.1: дополнительно интегрирован инструмент изменения хеша.

ef0d856f69b62f7baf724a774cc83bc4.webp

Ниже — подробная демонстрация работы:

fa9b0e5590c07a7c7bc88a016b48eb54.gif

  • Список паролей

Версия 20240828-v1.2.1: в логику извлечения добавлена функция списка паролей. Просто запишите пароли по одному в строке в modules/PW.txt — при извлечении программа найдёт пароль в списке и попробует распаковать (поддержано в режиме CLI и контекстном меню). Поддерживается формат списка паролей 解TMD压, как показано ниже:

eaf2b59d2d9d6fb5205c1095e1df3990.webp

5. Опыт и советы

5.1 Уровни безопасности обмена ресурсами

(1) Прямая загрузка и публикация: истинные храбрецы всегда готовы смотреть в лицо унылой жизни, потокам крови, а также блокировкам ссылок, банам и прочим невзгодам.

(2) Однослойные/многослойные архивы: пароль и шифрование имён файлов не дают облаку сканировать содержимое архива и в какой-то мере защищают от проверок. Но от онлайн-распаковки это не спасает (с мобильных устройств можно распаковать онлайн архивы, в том числе 7z; архивы больше 20 ГБ пока онлайн не распаковываются, но загружать такие гиганты не советую). Если пароля нет — см. пункт (1).

(3)-1 Многотомные архивы: многотомные архивы нельзя распаковать онлайн, поэтому безопасность заметно выше, чем в пункте 2 (смена расширения или наличие файлов-пустышек почти не влияют).

(3)-2 SFX-архивы: архив в формате exe, для распаковки которого не нужен архиватор — достаточно запустить его. SFX-файлы тоже нельзя распаковать онлайн, так что по безопасности они на уровне многотомных архивов.

(4) Зашифрованные файлы в проприетарных форматах: включая, помимо прочего, Cryptomator, VeraCrypt и другие проприетарные форматы. В отличие от распространённых архивов, облако вряд ли сможет расшифровать эти форматы, поэтому безопасность выше. Но это не спасёт от принудительной блокировки при массовых жалобах.

(5) Стегано-файлы: имеются в виду JPG/PNG/MP4/MKV и другие файлы со скрытыми данными. С точки зрения криптографии стегано-файлы относятся к уровню 3 (их тоже нельзя распаковать онлайн — будет ошибка «архив повреждён»). Благодаря сильной маскировке они хорошо сбивают с толку проверки, им не страшна принудительная блокировка из-за жалоб, и их можно отстоять апелляцией (см. раздел 5.3). Поэтому они безопаснее всех перечисленных выше способов.

(6) BT, IPFS, собственное облако: децентрализованный обмен, как правило, невозможно заблокировать через жалобы, поэтому безопасность максимальная; собственное облако — аналогично. Подробнее о жалобах — в разделах 5.3 и 5.6.

В целом по трём критериям — 【1. можно ли зашифровать】, 【2. можно ли распаковать онлайн】, 【3. можно ли заблокировать через жалобы】 — способы публикации можно разделить на три крупных уровня безопасности.

Подробнее о рейтинге уровней безопасности облачного обмена можно прочитать в этой статье[8].

5.2 Источник безопасности стегано-файлов: низкая подозрительность

При выборе файлов и скрываемого содержимого нужно подбирать оболочку под размер распространяемого ресурса — всё должно выглядеть естественно и не вызывать подозрений.

Например, если ресурс весит 3 ГБ, не стоит брать короткий ролик на 1–2 минуты — это неестественно и подозрительно. Лучше выбрать длинное видео на 1–2 часа. Подойдут фильмы в низком качестве или длинные лекции с Bilibili: такие видео в 360P обычно весят не более 300 МБ.

В программу я добавил несколько длинных видео для примера — можете использовать их по необходимости. Я считаю, что небольшой дополнительный трафик — разумная плата за безопасность.

Ниже — рекомендованная справочная таблица размер ресурса — длительность оболочки.

В качестве оболочки рекомендую скачивать видео с Bilibili: там качественно кодируют, и трёхминутное видео укладывается в 10 МБ. Только не скачивайте видео, которые могут быть связаны с авторскими правами: аниме-сериалы, эксклюзивные видео по платной подписке UP-авторов и т. п. Если не уверены — ищите по ключевому слову «общественное достояние» (public domain): такие видео гарантированно не имеют проблем с копирайтом.

Инструмент для скачивания оболочек (загрузчик видео с Bilibili) https://github.com/leiurayer/downkyi

Рекомендуемые параметры загрузки: разрешение — до 480P, обычно картинка ещё нормальная; качество звука — среднее, иначе заметная «мутность» выдаст подделку; видеокодек — H.265: степень сжатия выше, файл меньше.

Для очень больших ресурсов (>4 ГБ) можно разбить их по папкам или на тома, а в качестве оболочки взять мультсериал с последовательными сериями — так выглядит ещё естественнее. Начиная с версии 1.1.2 программа предупреждает, если встраивание нецелесообразно.

5.3 Апелляция и восстановление раздачи на основе стеганографии

Главное отличие стегано-файлов от других способов облачного обмена: ссылки редко блокируются, а если блокируются — возможна апелляция.

«Редко блокируются» означает следующее: даже если на стегано-файл поступит некоторое количество жалоб (назовём его «небольшим»), файл на короткое время перейдёт в статус проверки — появится отметка 【временно заморожен】 или 【на проверке】, но через 5–10 минут он восстановится сам. То есть у него иммунитет к небольшому числу жалоб и менее.

Доказательство этого свойства — в эксперименте [5].

Этого не умел ни один прежний метод шифрования: как уже сказано, облако склонно сразу признавать нарушением файл, который нельзя расшифровать и на который массово жалуются.

Хотя стегано-файлы редко блокируются, при большом или огромном числе жалоб ссылка всё же может слететь (появятся уведомления «этот файл запрещён к публикации» или «файл нарушает законодательство и заблокирован»).

Когда ссылка слетает, для восстановления раздачи обычно приходится заново упаковывать файл и перезаливать его. Сразу переопубликовать нельзя, потому что хеш файла-нарушителя уже записан в облаке: при повторной загрузке или публикации облако узнает этот файл (хеш файла — как отпечаток пальца у человека). Это, безусловно, долго и муторно, а при больших файлах — настоящий кошмар.

Возможность апелляции стегано-файлов даёт куда более удобное решение: можно просто подать апелляцию по заблокированному файлу и снова опубликовать его — без повторной упаковки и перезаливки. Если на вас в последнее время целенаправленно жалуются, можно переждать, пока шумиха утихнет, затем подать апелляцию, «оживить» файл и продолжать публикацию.

4e3b022c952cffc89376061f9809c595.webp Кроме того, при массовых злонамеренных жалобах не публикуйте файлы с основного аккаунта: загружайте и подавайте апелляции только с него, а публикуйте — с запасного, чтобы не потерять всё при возможном бане. Подробности — в этой статье:

[Советы] Baidu Netdisk: как передавать файлы с основного аккаунта на запасной для публикации

Подробнее о нюансах апелляций — в этой статье [10]

5.4 Слегка «пограничный» контент — тоже маскировка

С другой стороны, абсолютно безупречный контент — тоже не всегда плюс.

При массовых жалобах может включиться ручная проверка. Видео выглядит совершенно невинно, но на него постоянно жалуются как на порнографию — это само по себе подозрительно.

Рекомендация: если ваш ресурс рискует столкнуться с массовыми жалобами, используйте провокационные, но проходящие цензуру видео — например, сексологические материалы или мемы «философии» (哲♂学银梦) — на грани фола, но не подпадающие под блокировку.

Так при массовых жалобах вы максимально снизите риск раскрытия, а если файл всё же заблокируют, сможете логично обосновать апелляцию.

6b3f6289b08797becab8518029722d52.webp

Конкретику придумайте сами, здесь лишь примеры. Итог:

Цель маскировки — не безупречность, а то, чтобы противник ошибся в оценке: большая проблема сводится к малой.

5.5 Конфиденциальность и личная безопасность

Хотя стеганография повышает безопасность файлов, при публикации всё равно стоит думать о личной безопасности и анонимности в сети. Например, используйте VPN или прокси во время загрузки; не берите видео с личной информацией и не используйте одно и то же видео в качестве оболочки постоянно — так вы снизите риск отслеживания и идентификации.

5.6 Проблема злонамеренных жалоб

Некоторые ценные ресурсы могут привлечь внимание злонамеренных групп, таких как перекупщики ресурсов — тех, кто перепродаёт бесплатно распространяемые файлы ради выгоды; в народе их называют «шакалами» (倒狗).

Ради монополии на прибыль перекупщики жалуются на чужие файлы, чтобы ссылки слетали, — так они сохраняют уникальность своего источника (проще говоря, «не делятся ни с кем»). Результат — массовая блокировка публикации и всех перепост-ссылок под ней. (Примеры: пример 1, пример 2, пример 3)

Как именно: перекупщики жалуются на файлы автоматизированными скриптами. Обратите внимание: жалуются на файл, а не на ссылку. Перекупщик сохраняет нужный файл к себе, публикует его со своего аккаунта, а затем гоняет скрипт жалоб, пока файл не признают нарушением.

Такой масштаб жалоб не выдержит ни один стегано-файл — впрочем, и ни один обычный файл тоже: облако принудительно признает нарушением даже легальный контент. То есть такое «нарушение» не связано с реальным содержимым — это по сути атака, близкая к DDoS (а значит, не спасёт даже «мгновенная загрузка»). Стегано-файл можно отстоять апелляцией, но если не получается окончательно «убить» файл, жалобщик возьмётся за распространителя: вместо точечных жалоб на файлы куда проще добиться бана аккаунта.

Поэтому, если ресурс уже попал в поле зрения перекупщиков (признак: стегано-файл блокируется вскоре после публикации, а после успешной апелляции и разблокировки снова быстро слетает), продолжать публиковать его в обычных облаках не стоит. Лучше перейти на IPFS, магнет-ссылки, собственное облако[X5], **и другие способы, которым не страшна блокировка из-за жалоб.

Подробнее о безопасном обмене и механизмах жалоб перекупщиков — в этой статье

5.7 Использование видеохостингов для размещения стегано-файлов

Стегано-файл — одновременно видео и архив, поэтому его можно загружать на видеоплатформы и использовать их как облачное хранилище.

Традиционные видеосайты (например, Bilibili) пережимают видео, и скрытое содержимое теряется. Но некоторые сайты на базе IPFS позволяют скачивать оригинальный файл напрямую (например, sol.media). Это значит, что их можно использовать как бесплатный хостинг. К тому же сайт фактически хранит файлы на Pinata (а она довольно стабильна), и контент доступен для поиска по всей IPFS-сети. Поэтому при публикации можно использовать не ссылку на видео на сайте, а CID — контентный адрес файла, и скачивать его через сеть IPFS (по ощущениям очень похоже на «мгновенную загрузку»).

То, что стегано-файл можно воспроизвести, даёт дополнительную безопасность: как видно ниже, на первый взгляд всё выглядит нормально:

o7B9I.jpg

На сайте есть категория NSFW (Not Safe For Work) — при загрузке можно выбрать её, и тогда можно публиковать «взрослый» контент; он не попадёт в тренды (Trending) слева вверху и не привлечёт лишних взглядов. Где именно граница — посмотрите раздел NSFW этого сайта: в основном это контент уровня AV (контент с детьми не рекомендую; аниме-тема с детьми — тоже сомнительная; в таких случаях лучше использовать стеганографию).

Раз уж мы бесплатно пользуемся чужим хранилищем, лучше соблюдать главный принцип стегано-файлов: 【не вызывать подозрений】. Загружая файлы, старайтесь выглядеть как 【обычный пользователь】 (каждый день заливать десятки гигабайт Never Gonna Give You Up — это странно, как ни посмотри). Немного постарайтесь и представьте себя видеоперегонщиком: найдите на Bilibili несколько стоящих видео — считайте, что вносите вклад в разнообразие контента сайта. Один за всех, все за одного, заодно и «шерсть сострижём» в виде бонусов за контент — двойная или даже тройная выгода! (Скачивающие получают знания из видео, сайт — разнообразие контента и активную аудиторию, распространитель — бонусы. Тройная выгода!)

Помимо sol.media, для хостинга можно использовать и следующие сайты:

https://odysee.com/ (максимальный эквивалентный битрейт загружаемого видео здесь — 16 Мбит/с, поэтому стегано-видео должно быть подлиннее)

https://gleev.xyz/ (здесь стегано-файлы можно размещать напрямую)

Больше хостинг-платформ — в этой статье:

[Советы] Обзор основных IPFS-хостингов: полное сравнение функций, ограничений и рейтинга

5.8 Правовые вопросы

Думаю, все, кто дочитал до этого места, и так всё понимают, но позволю себе всё же напомнить.

При использовании программы, пожалуйста, соблюдайте законы и моральные нормы. Делиться ресурсами в рамках своих увлечений можно, но ни в коем случае не выносите содержимое этих узких комьюнити на всеобщее обозрение и не суйте его под нос тем, кто официально за этим следит. История бессчётное число раз доказывала: когда внутренняя жизнь узкого круга выплескивается наружу, последствия обычно плачевны. (Эй, ты! Не лишай всех возможности пользоваться стеганографией!)

Мы не призываем использовать стеганографию для противоправной деятельности — наша цель усилить защиту личных данных и конфиденциальность с помощью технологий.

7. Недостатки и перспективы

В текущей программе есть проблемы: например, объединение выполняется простым добавлением ZIP-файла в конец видеофайла, встраиванием в moov-box MP4 или во вложения MKV. Такой метод прост в реализации, но его легко обнаружить.

В дальнейшем можно подумать о более скрытном способе, например о встраивании содержимого ZIP в некритичные части видеофайла, о вставке небольших фрагментов данных после каждого I-кадра и т. д. Для этого придётся анализировать детали кодирования видео и, возможно, использовать такие библиотеки, как FFmpeg. Это оставим на будущее.

Тем не менее по результатам тестов из статьи [1] и результатам этого теста стеганография имеет преимущества: ① редко признаётся нарушением ② даже при нарушении можно подать апелляцию ③ раздачу легко восстановить. Без целенаправленных жалоб этот метод стеганографии уже можно считать решением, готовым к широкому применению.

С дальнейшим развитием технологий подобные методы стеганографии могут стать эффективным средством безопасного обмена в эпоху после «мгновенной загрузки».

Эта программа — скромный вклад, призванный привлечь более ценные решения; приглашаем всех активно участвовать в исследованиях.

Пояснение к стегано-файлу копируется в один клик;

root@kitploit:~
1. 外壳MP4文件为伪装视频,资源被隐写在MP4文件内部。
2. 解压方法:用 WinRAR 改 MP4 后缀名为 ZIP 然后解压。

8. Заключение

В статье описан путь развития методов обмена ресурсами вплоть до ссылок «мгновенной загрузки», доказано, что главная причина блокировки ссылок — жалобы, и предложена стеганография как решение для безопасного обмена в новую эпоху. Также приведены советы и рекомендации, которые, надеемся, помогут распространителям ресурсов лучше применять стеганографию.

С прогрессом технологий и распространением цифровых медиа стеганография может получить новые прорывы: помимо упомянутого метода встраивания между кадрами возможны стеганографические системы на базе глубокого обучения и ИИ. Всё это может дать новые решения для безопасности обмена ресурсами.

Борьба копья и щита не прекращается никогда; новая эпоха требует новых решений.

Приглашаем всех участвовать в тестировании и исследованиях стеганографии и вместе продвигать её развитие. Если есть пожелания и идеи по улучшению программы — оставляйте комментарии или issue на GitHub.

Исходный код: https://github.com/cenglin123/SteganographierGUI

9. Отказ от ответственности

Данная программа предназначена только для защиты личной информации. Не используйте её для любых противоправных действий

10. Ссылки для загрузки

IPFS Github

Приложение A: Команды для стеганографии

A.1 Стеганография в MP4

root@kitploit:~
copy /b "input.mp4" + "input.zip" "output.mp4"

Код на Python

root@kitploit:~
import subprocess

cmd = [
	'copy', '/b',
	'input.mp4','+',
	'input.zip',
	'output.mp4',
]
subprocess.run(cmd, check=True)

A.2 Стеганография в MKV (с помощью mkvtoolnix)

root@kitploit:~
mkvmerge -o "output.mkv" "input.mp4" --attach-file "input.7z"

Код на Python

root@kitploit:~
import subprocess

cmd = [
	'mkvmerge', '-o',
	'output.mp4',
	'input.mp4',
	'--attach-file',
	'input.7z',
]
subprocess.run(cmd, check=True)

A.3 Другие методы стеганографии

Помимо описанных в статье, есть и другие способы обработки файлов, которые тоже считаются стеганографией:

  1. Например, преобразовать двоичные данные файла в пиксели изображения и сохранить как бессмысленную на вид картинку;
  2. Или рассматривать файл как 8-битные PCM-данные, упаковать в WAV и получить замаскированный бессмысленный WAV-файл, который затем можно конвертировать во FLAC или даже вмультиплексировать в MKV;
  3. Или быстро замаскировать формат, напрямую изменив заголовок файла.

Принцип безопасности у всех этих методов схож и обсуждался в разделе 5.1. Однако по удобству они уступают методу из этой статьи: для их декодирования нужен специальный софт, тогда как файлы, созданные методом copy /b, распакует любой распространённый архиватор. По удобству он выигрывает.

Приложение B: Серия статей о стеганографии в MP4 (в хронологическом порядке)

Основные материалы

[1] [Совет] Как обойти блокировки облака с помощью стеганографии файлов

[2] [Обмен инструментами] Стеганограф: инструмент для встраивания ресурсов в MP4-файлы [Инициатива по защите ссылок от блокировок и обсуждение методов обхода проверок облака]

[3] [Советы] Тесты и предварительные гипотезы о массовой блокировке ссылок в комментариях [Инициатива по защите ссылок от блокировок]

[4] [Советы] Уровни безопасности обмена файлами в облаке, проверки и жалобы, рекомендации по публикации [Инициатива по защите ссылок от блокировок]

[5] [Советы] Как противостоять злонамеренным жалобам — Baidu Cloud, часть 1 [Инициатива по защите ссылок от блокировок]

[6] [Советы] Как противостоять злонамеренным жалобам — Baidu Cloud, часть 2 [Инициатива по безопасному обмену ресурсами]

[7] [Советы] Baidu Netdisk: как передавать файлы с основного аккаунта на запасной для публикации [Схема безопасного обмена ресурсами]

Дополнительное чтение

[X0] [1] [Советы] Урок защиты от блокировок: как безопасно делиться ресурсами?

[X1] [Техника] Как спрятать скрытые файлы в видео формата .mkv (также прилагаются mkvtoolnix, MkvEdit и gMKVExtractGUI)

[X2] [Разговорник] Простой ликбез для новичков (прим. автора: это ликбез о безопасном обмене)

[X3] [Советы] IPFS для обмена ресурсами: быстрый старт и обзор подходящих сценариев [Решение для защиты ссылок от блокировок]

[X4] [Совет] Обходим проверки, публикуя через офлайн-загрузку облака

[X5] [Советы] [Собственное облако] Своё облако на Cloudreve + офлайн-загрузка

[X6] [Продвинутая статья] Размышления о механизмах обмена файлами новой эпохи (прим. автора: в статье представлены альтернативы облакам)

[X7] [Советы] Создание и использование «картинок-архивов»

[X8] [Советы] Урок защиты от блокировок (прим. автора: в статье описаны распространённые схемы обмена через облако; впрочем, автору, возможно, пора «есть монитор»)

[X9] [Урок] BitTorrent (торрент-файлы): ликбез [обновление трекера 绅士仓库] [2020 Rev] (прим. автора: это урок по созданию магнит-раздач)

[X10] [Советы] [IPFS] Руководство по CRUST IPFS — сервису обмена файлами, который невозможно заблокировать жалобами, часть I (урок по IPFS-хостингу)

[X11] О недавних банах Baidu и связанных мерах (эта статья также положила начало эпохе «мгновенной загрузки»)

[X12] [South+] В наших рядах всё ещё есть скоты. Дебилам лучше держаться подальше от интернета, окей? Вежливо выпрашивают у меня ресурсы, а потом бегут жаловаться в Microsoft. Почему бы тебе не пожаловаться в Управление киберпространства? Может, ещё дадут медаль за образцовое поведение

[X2] [South+] Посмотрим, насколько сильно обычные жалобы влияют на файлы в Baidu Netdisk

Скачать инструмент
Размер ресурсаРекомендуемая длительность видео
0–200 МБ1–3 минуты
200–400 МБ3–15 минут
400–500 МБ15–30 минут
500 МБ – 1 ГБ30 минут – 1 час
1–3 ГБ1 час
3–4 ГБ2 часа
Более 4 ГББолее 2 часов