
Всё-в-одном набор для стеганографии
███████╗████████╗██████╗ ██████╗ ██████╗
██╔════╝╚══██╔══╝╚════██╗██╔════╝ ██╔════╝
███████╗ ██║ █████╔╝██║ ███╗██║ ███╗
╚════██║ ██║ ╚═══██╗██║ ██║██║ ██║
███████║ ██║ ██████╔╝╚██████╔╝╚██████╔╝
╚══════╝ ╚═╝ ╚═════╝ ╚═════╝ ╚═════╝
Спрячьте что угодно. В любом файле. В любой модальности. Незаметно.
👉 Сайт: ste.gg
```
__ .--.
/ '-. .' '.
/ .-. | ⊰ ev͏er͏y pi͏x͏el͏ ha͏s a͏ story͏ ⊱ / .--.
/.' | you just can't see it | / \ |
// |\ \ | | | |
|| | \ | ⊰ LOVE PLINY ⊱ | \ / |
/|| | \ | \ '--' /
/ ||__/ / '.____..'
</div>
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/121/96f422606110041227c4c4a5a6dfa138bbb5ae0a7443ff02bde46bf1ee2d548d.png" alt="ST3GG Баннер" width="600">
<br><sub><i>Это изображение содержит скрытые данные. Сможете ли вы их найти?</i></sub>
</p>
---
## ⊰ Что такое ST3GG? ⊱
[STE.GG](https://ste.gg) — это многофункциональный набор инструментов стеганографии с открытым исходным кодом, который скрывает секретные данные внутри изображений, аудио, документов, сетевых пакетов и многого другого, используя **100+ методов кодирования** для всех возможных форматов файлов.
Он работает **100% в вашем браузере** (статический сайт, без сервера) или как **Python CLI/TUI/WebUI**. Никакие данные никогда не покидают вашу машину. Каждый метод, который кодирует, также и декодирует. Каждая поверхность атаки также является поверхностью обнаружения.
> *⊰•-•✧ Некоторые секреты скрыты на виду ✧•-•⊱*
---
## ⊰ Почему ST3GG? ⊱
| Функция | Другие инструменты | **ST3GG** |
|---------|-------------|-----------|
| Варианты каналов | Только RGB | **15 пресетов** (R, G, B, A, RG, RB, RA, GB, GA, BA, RGB, RGA, RBA, GBA, RGBA) |
| Глубина бита | 1 бит фиксировано | **1-8 бит на канал** (настраивается) |
| Стратегии кодирования | Последовательные | **4 стратегии** (последовательная, чередующаяся, распределенная, случайная) |
| Вложенная стеганография | - | **До 11 уровней глубины (режим Матрёшки)** |
| Канальный шифр | - | **Новый кросс-канальный перескок (SPECTER)** |
| Устойчивость к сжатию | - | **F5 выживает после JPEG/социальных сетей; DCT разработан для устойчивости к сжатию** |
| Умное декодирование | - | **Автоматическое обнаружение для 120+ конфигураций** |
| Шифрование | Базовое/Нет | **AES-256-GCM + XOR** |
| Форматы изображений | Только PNG | **PNG, JPEG, WebP, GIF** |
| Типы файлов | Только изображения | **Изображения, аудио, текст, документы, сеть, архивы, код** |
| Библиотека примеров | Нет | **100+ предварительно закодированных примеров файлов** |
| Браузерное | - | **100% на стороне клиента JS, без сервера** |
| ИИ-агент | - | **Исчерпывающее декодирование на основе ИИ по всем методам** |
---
## ⊰ Общая картина: Нападение и защита ⊱
ST3GG — это **инструмент двойного назначения**, созданный для обеих сторон поля битвы стеганографии.
### КРАСНАЯ КОМАНДА / Нападение — Имитации отравления
Утечка данных не всегда выглядит как утечка данных. ST3GG позволяет красным командам и исследователям моделировать **каждый известный вектор скрытой передачи данных**, чтобы проверить, действительно ли защита их перехватывает:
- **100+ методов кодирования** для изображений, аудио, текста, документов, сетевых пакетов, архивов и файлов кода
- **Генерация полиглот-файлов** — файлы, одновременно действительные как два формата (PNG+ZIP)
- **Скрытые каналы сетевых протоколов** — данные, скрытые в DNS-запросах, полезных нагрузках ICMP, порядковых номерах TCP, заголовках HTTP
- **Юникодная стеганография** — невидимые омоглифы, символы нулевой ширины, селекторы вариантов, запутываемые пробелы
- **Устойчивое к сжатию кодирование** — режим F5 работает напрямую с коэффициентами JPEG (доказано, что выживает после социальных сетей); режим DCT разработан для устойчивости к сжатию
- **Многоуровневое вложение** — до 11 рекурсивных уровней стеганографии (режим Матрёшки)
- **Призрачный режим** — AES-256 шифрование + перестановка битов + шумовые приманки для максимального уклонения
*Если ваша DLP не может это обнаружить, вам нужно знать об этом, пока это не сделал противник.*
### СИНЯЯ КОМАНДА / Защита — ALLSIGHT Комплексное обнаружение
Тот же набор инструментов, который создает стеганографические полезные нагрузки, также **обнаруживает и декодирует их**. Аналитический движок ST3GG обеспечивает полный спектр видимости по всем известным поверхностям скрытой передачи данных:
- **20+ функций обнаружения** — хи-квадрат анализ, энтропия битовых плоскостей, гистограммный анализ, сканирование сигнатур, обнаружение заголовков STEG
- **Исчерпывающий анализ на основе ИИ** — автономный агент тестирует каждый метод декодирования для загруженного типа файла
- **Идентификация типа файла** — обнаружение магических байтов для 20+ форматов (PNG, JPEG, GIF, BMP, WebP, TIFF, ICO, SVG, WAV, AIFF, AU, MIDI, PCAP, PDF, ZIP, GZip, TAR, SQLite и другие)
- **Обнаружение юникодной стеганографии** — символы нулевой ширины, омоглифы, селекторы вариантов, комбинируемые знаки, запутываемые пробелы, шаблоны эмодзи
- **Анализ пробелов** — кодирование завершающих пробелов/табуляции, обнаружение вариантов юникодных пробелов
- **Криминалистика метаданных** — извлечение строк base64/hex, анализ EXIF, проверка чанков PNG
- **Анализ сетевых пакетов** — разбор PCAP для индикаторов скрытых каналов
- **200+ автоматизированных тестов**, проверяющих точность обнаружения с нулевым количеством ложноположительных результатов для известных методов
*Видеть всё. Не пропускать ничего. Это ALLSIGHT.*
> *⊰•-•✧ Лучшая защита начинается с понимания нападения ✧•-•⊱*
---
## ⊰ Для кого это? ⊱
ST3GG — это не просто игрушка. Разные сообщества используют инструменты стеганографии по совершенно разным — и вполне реальным — причинам.
### Пентестеры и красные команды
Моделируйте утечку данных через стеганографические каналы во время тестирования. Проверьте, перехватывают ли DLP на конечных точках, правила SIEM и сетевой мониторинг скрытую передачу данных через 100+ векторов. Генерируйте вредоносные полезные нагрузки для всех типов файлов, чтобы проверить охват обнаружения.
### Синие команды и аналитики SOC
Используйте ALLSIGHT для сканирования подозрительных файлов на наличие скрытых полезных нагрузок. Запускайте исчерпывающий анализ против всех известных методов кодирования. Создавайте правила обнаружения на основе обширной библиотеки примеров. Обучайте аналитиков тому, как выглядят стеганографические артефакты в реальном мире.