
Список инструментов и материалов по стеганографии и сокрытию информации
Это список инструментов и ресурсов для изучения и экспериментов со стеганографией и сокрытием информации.
Exiftool — это библиотека на Perl и приложение командной строки для работы с метаданными различных файлов, включая EXIF, GPS, XMP и ID3.
Strings является частью binutils и предустановлен во многих UNIX-системах. На macOS входит в состав инструментов командной строки Xcode и может быть установлен с помощью: xcode-select --install.
Strings можно использовать для поиска печатных строк (например, ASCII-строк) в двоичных и других файлах.
binwalk — это простой (но мощный) инструмент для работы с двоичными файлами. Среди прочего, его можно использовать для поиска встроенных или добавленных файлов, а также блоков исполняемого кода. В Linux его можно установить с помощью apt-get install binwalk, а в macOS он доступен через Homebrew с помощью brew install binwalk.
zsteg можно использовать для обнаружения данных в PNG- и BMP-изображениях, которые могут быть скрыты с помощью стеганографии. Его можно установить через gem install zsteg; он предоставляет различные методы извлечения. С флагом -a его можно использовать для поиска скрытого содержимого в изображении всеми известными методами, либо его можно настроить для поиска определённых комбинаций каналов R, G, B, A.
Steghide — это инструмент для сокрытия данных в различных медиафайлах (например, аудио и изображениях). Встроенные данные могут быть сжаты, зашифрованы и защищены контрольной суммой для проверки целостности сообщения.
zbarimg входит в набор инструментов ZBar для сканирования и чтения штрихкодов и QR-кодов из различных источников (например, видео и изображений). Он также предоставляет Python API, который позволяет легко интегрировать функции сканирования в скрипты для автоматизации процесса анализа.
steg-in-the-wild — список реальных атак, использующих ту или иную форму стеганографии или сокрытия информации.
J.-F. Lalande, S. Wendzel, «Hiding Privacy Leaks in Android Applications Using Low-Attention Raising Covert Channels», в трудах First International Workshop on Emerging Cyberthreats and Countermeasures, 2013, стр. 701–710. В этой статье представлен обзор угрозы Colluding Applications Threat. Видео прототипной атаки с использованием данной техники доступны здесь и здесь.
Network Information Hiding 101 — это онлайн-курс, подготовленный Штеффеном Вендзелем, в котором обсуждаются терминология, методология и практические аспекты сетевой стеганографии и сетевых скрытых каналов.
pcapStego: инструмент для создания сетевых скрытых каналов непосредственно в файле .pcap. Изменённый .pcap затем можно использовать для симуляций, наполнения наборов данных или воспроизведения в реальном времени с помощью таких инструментов, как Tcpreplay.