
Полный набор инструментов для стеганографии и цифровой криминалистики. Скрывайте и извлекайте данные из изображений, аудио, видео, документов и сетевых пакетов, или запускайте 11 современных движков обнаружения для выявления скрытых полезных нагрузок.
StegoForge — это сложный Python-фреймворк, но вам не придётся возиться со сломанными окружениями при активной криминалистике. Мы собрали исполняемые файлы без зависимостей, которые автоматически разрешают свои AI и медиа-требования.
Перейдите на страницу релизов и скачайте бинарник для вашей ОС.
pip install.PATH.# 1. Спрятать файл внутри изображения (AES-256-GCM шифрование, авто-метод)
stegoforge encode -c photo.png -p secret.pdf -k "my-pass"
# 2. Извлечь скрытый файл
stegoforge decode -f photo_stego.png -k "my-pass"
# 3. CTF — одноточечный криминалистический дамп любого подозрительного файла
stegoforge ctf -f suspicious.mp3
# 4. Сравнить оригинал и стего — тепловая карта пикселей
stegoforge diff -c photo.png -s photo_stego.png
# 5. Пакетное внедрение секрета во все носители в папке
stegoforge batch -d ./carriers/ -p secret.txt -k "my-pass"
# 6. Проверить ёмкость и оценку скрытности носителя
stegoforge capacity -c photo.png --depth 2
# 7. Имитировать рекомпрессию Twitter и проверить, выживет ли нагрузка
stegoforge encode -c photo.png -p secret.txt -k "my-pass" --target twitter --test-survival
# 8. Запустить локальный веб-интерфейс (данные никогда не покидают вашу машину)
stegoforge web
# Установить автодополнение (bash)
eval "$(stegoforge completion bash)"
# Использовать переменную окружения, чтобы не вводить ключ в истории оболочки
export STEGOFORGE_KEY="my-pass"
stegoforge decode -f stego.png # ключ читается из окружения
Концепция простыми словами: Стеганография — это искусство прятать секреты на виду. StegoForge берёт ваше секретное сообщение или файл и математически вплетает его в пиксели обычного фото, звуковые волны песни или кадры видео. Для остального мира это выглядит как обычный мем или MP3-трек. Для вас — это невидимое хранилище.
StegoForge — это модульный, корпоративный набор инструментов стеганографии, спроектированный для полного жизненного цикла скрытых данных: от внедрения полезной нагрузки в изображения, аудио, видео и активные сетевые протоколы до развёртывания машинного обучения стеганализа для принудительного извлечения аномалий из подозрительных файлов-носителей.
Создан для исследователей безопасности, игроков CTF и практиков цифровой криминалистики. Он не пытается быть чем-то одним. Он бесшовно выполняет весь спектр криминалистических задач.
$ stegoforge encode --carrier cover.png --payload secret.txt --key "mypassword" --method lsb
[+] Полезная нагрузка зашифрована с помощью AES-256-GCM
[+] Внедрено 2048 бит через RGB-каналы (глубина 1 бит)
[+] Выход: cover_stego.png
[+] Статистический профиль: неотличим от базового (χ² = 0.021)
$ stegoforge ctf --file suspicious.mp3
[*] Запуск всех детекторов на suspicious.mp3 ...
[⏭] Хи-квадрат аномалия LSB ПРОПУЩЕНО
[⏭] RS-анализ ПРОПУЩЕНО
[!] Слепой экстрактор обнаружил нагрузку: audio-lsb, глубина=1, зашифрованный AES блок
[+] Извлечено 412 байт → сохранено в extracted_payload.bin
stegoforge/
├── Изображения-носители PNG · JPEG · BMP · GIF · WebP
│ ├── LSB / Адаптивный LSB глубина 1–4 бита + упорядочивание стоимости на основе содержимого (WOW)
│ ├── DCT + безопасный предел JND Встраивание в частотную область JPEG + перцептивный бюджет Уотсона
│ ├── LSB с отпечатком Режим встраивания с учётом PRNU
│ └── Альфа / Палитра Каналы прозрачности и индексированных цветов
│
├── Видео-носители MP4 · WebM
│ ├── DCT видео Встраивание в ключевые кадры с ранжированием по стоимости блоков
│ ├── Движение видео Встраивание в блоки, маскированные по времени+текстуре (MP4)
│
├── Аудио-носители WAV · FLAC · MP3 · OGG
│ ├── LSB сэмплов PCM LSB с псайхоакустическим упорядочиванием стоимости
│ ├── Фазовое кодирование Кодирование в сегменты фазы
│ └── Спектрограмма Визуальные полезные нагрузки в спектральной области
│
├── Документы-носители TXT · PDF · DOCX · XLSX
│ ├── Юникодные пробелы Адаптивное ранжирование точек вставки (ZWSP/ZWNJ/ZWJ)
│ ├── Лингвистический режим Текстовая стеганография с синонимическим каналом на основе ключа
│ ├── PDF-потоки Инъекция в объекты/потоки/метаданные
│ └── Office XML Пользовательские XML-части и потоки
│
├── Бинарные носители ELF · PE/EXE/DLL (CLI)
│ ├── Slack/notes ELF Встраивание с маскировкой 2-битной стоимости региона
│ ├── Slack/overlay PE Встраивание с маскировкой 2-битной стоимости региона
│
├── Сетевые скрытые каналы (CLI)
│ ├── Каналы TCP-полей ip_id, tcp_seq, ttl
│ └── Временные каналы Кодирование задержками между пакетами
│
├── Крипто + Выживаемость
│ ├── AES-256-GCM + Argon2
│ ├── Режим приманки Правдоподобное отрицание с двойной полезной нагрузкой
│ ├── Обёртка Wet-Paper Устойчивый конверт с кодом Рида-Соломона
│ └── Профили платформ Выбор/симуляция метода с учётом соцсетей
│
└── Интерфейсы
├── CLI Гибридный групповой выбор методов + полноценный командный режим
├── Веб-интерфейс (Flask) Групповые пилюли методов, гибридные значки, локальная SSE-трансляция
└── Режим CTF Одна команда, все релевантные детекторы, ранжированный отчёт
Если хотите собрать StegoForge из исходников или использовать Python API нативно:
git clone https://github.com/Nour833/StegoForge.git
cd StegoForge
pip install -r requirements.txt
pip install -r requirements-web.txt
pip install -e .
Запустите стеклянный веб-приложение мгновенно:
stegoforge web # Автоматически разворачивается на http://localhost:5000
Примечание о ML-архитектуре: StegoForge реализует настоящий стеганализ с машинным обучением. При первом запуске движок незаметно свяжется с HuggingFace, чтобы скачать ONNX-веса CNN непосредственно в ваш кеш
~/.stegoforge/models.
Не хотите запоминать команды терминала? Просто запустите инструмент без аргументов, чтобы войти в интерактивный CLI!
stegoforge
Меню включает кинематографическую последовательность запуска, групповой выбор методов и пошаговые переходы между кодированием, декодированием и криминалистикой.
Прод-советы для автоматизации:
STEGOFORGE_FAST_UI=1 stegoforge пропускает анимации для быстрой загрузки без задержек.STEGOFORGE_UI_STAGE_DELAY=0.45 stegoforge настраивает темп визуального отображения.Если предпочитаете чистую работу через терминал, CLI поддерживает гипер-специфическую маршрутизацию для всех модулей.
# Базовый LSB в PNG
stegoforge encode -c photo.png -p message.txt -k "passphrase"
# Скрытный JPEG DCT с пользовательской глубиной бит
stegoforge encode -c photo.jpg -p secret.bin -k "key" --method dct
# Спектрограмма — скрыть визуальное изображение внутри воспроизводимого аудио
stegoforge encode -c music.wav -p logo.png --method spectrogram
# Режим приманки — создаёт два ключа, скрывая две нагрузки в одном файле для правдоподобного отрицания
stegoforge encode -c photo.png -p real_secret.txt -k "realkey" \
--decoy decoy_message.txt --decoy-key "duresskey"
stegoforge decode -f photo_stego.png -k "passphrase"
stegoforge decode -f music_stego.wav -k "key" --method phase
# Запустить полный эвристический набор нативно (Настоятельно рекомендуется)
stegoforge ctf -f suspicious.png
# Целевое ML / Статистическое обнаружение
stegoforge detect --chi2 -f image.png
stegoforge detect --rs -f image.png
# Внедрить нагрузку и безопасно отправить её как замаскированный HTTP-пакет
stegoforge deadrop post -c cover.png -p msg.txt -k "shared_key"
# Мониторить URL удалённого изображения на наличие изменений нагрузки
stegoforge deadrop monitor --url "https://example.com/image.png" -k "shared_key" --interval 20
stegoforge/
├── core/
│ ├── image/ # LSB, Adaptive WOW, DCT, PRNU Fingerprinting, Palette
│ ├── audio/ # PCM LSB, Phase-Coding, Spectrogram visual embedding
│ ├── video/ # Keyframe block-cost, motion temporal masks
│ ├── document/ # PDF Streams, Office XML, Unicode Zero-Width
│ ├── network/ # Timing channels, TCP field covert channels
│ ├── crypto/ # AES-256-GCM, Decoy Deniability, Argon2 KDF
│ └── binary/ # ELF / PE Slack space embedding
├── detect/ # Statistical analysis, HuggingFace ONNX CNNs, Brute-forcing
├── protocol/ # HTTP Dead Drops, X25519 Stego Key Exchange
└── web/ # High-performance Flask dashboard & Server-Sent Events
Цели выживаемости в соцсетях, поддерживаемые через обёртку Рида-Соломона: twitter, instagram, telegram, discord, whatsapp, signal.
Строго образовательное предупреждение: StegoForge был создан исключительно для исследований в области цифровой криминалистики, соревнований Capture The Flag (CTF) и законного тестирования безопасности. Сокрытие нелегального контента, организация несанкционированной утечки данных или попытка обхода законного наблюдения являются повсеместно незаконными. Автор не несёт никакой ответственности за любое неправомерное использование этой технологии.
Вклад:
Пулл-реквесты приветствуются. Пожалуйста, убедитесь, что новые методы кодирования реализуют интерфейс BaseEncoder и содержат надёжное покрытие PyTest.
| Метод | Целевой файл | Что он автоматически обнаруживает |
|---|
| Хи-квадрат | Изображения | Аномалии распределения LSB-частот |
| RS-анализ | Изображения | Оценка ёмкости нагрузки без ключа |
| ML стеганализ | Изображения | Вероятность стего по ONNX CNN моделям HuggingFace |
| Отпечаток | Изображения | Несоответствие PRNU + тепловые карты браузерных манипуляций |
| Видео аномалия | MP4/WebM | Аномалии распределения DCT в ключевых кадрах |
| Аудио аномалия | WAV/FLAC/MP3 | Бит-плоскостные и статистические нерегулярности сэмплов |
| PDF аномалия | Подозрительные /EmbeddedFile, JS или энтропия хвоста | |
| Слепой экстрактор | Мультимедиа | Авто-перебор общих битовых шаблонов и AES-магических заголовков |
| Формат носителя | Метод внедрения | Статус извлечения | Криминалистическое слепое обнаружение |
|---|
| PNG | ✅ LSB, Alpha, Palette | ✅ Поддерживается | ✅ Поддерживается |
| JPEG | ✅ DCT | ✅ Поддерживается | ✅ Поддерживается |
| MP4 | ✅ Video DCT, Motion | ✅ Поддерживается | ✅ Поддерживается |
| WAV / MP3 | ✅ Sample, Phase, Spectro | ✅ Поддерживается | ✅ Поддерживается |
| ✅ Object/Stream | ✅ Поддерживается | ✅ Поддерживается | |
| Office XML | ✅ XML Streams | ✅ Поддерживается | ✅ Поддерживается |
| ELF / PE | ✅ Slack Space / Header | ✅ Поддерживается | ✅ Поддерживается |