
Помещение анализа в стеганализ.
██╗ ██╗ ██████╗
██║ ██╔╝ ╚════██╗
█████╔╝ █████╔╝
██╔═██╗ ██╔═══╝
██║ ██╗ ███████╗
╚═╝ ╚═╝ ╚══════╝
Каждый бит.
Простой в использовании, информативный и всеобъемлющий набор инструментов для стегоанализа.
Это CLI-инструмент для моего SaaS-побочного проекта (khao2.com) для стегоанализа.
K2 — это универсальная платформа обнаружения стеганографии, предназначенная для стегоанализа изображений.
K2 отличается тем, что использует широкий спектр статистических и математических тестов, которые проверяют небольшие аномалии, оставляемые очень сложными алгоритмами (например, J-UNIWARD, JMiPOD). Вместо поиска прямых сигнатур он ищет аномалии/сигналы.
Часть с ML в K2 используется для агрегирования всех аномалий и выдачи бинарного вердикта о том, насколько вероятно, что данное изображение содержит стеганографию.
pip install -e .
Получите токен:
Настройте токен API:
k2 token set k2_yourtokenhere32characterslower
Настройте конечную точку API:
k2 endpoint set https://api.khao2.com
Проанализировать изображение:
k2 dig image.png
Просмотр хода сканирования в реальном времени:
k2 dig image.png --watch
Получение результатов сканирования по ID:
k2 get <scan-id>
Обработка нескольких изображений:
k2 batch image1.png image2.jpg image3.gif
Рекурсивное сканирование каталогов:
k2 batch /path/to/images --recursive
Пользовательские шаблоны файлов:
k2 batch /path/to/files --pattern "*.png" --recursive
Список доступных плагинов:
k2 plugins list
Загрузить плагин:
k2 plugins load batch_processor
Сгенерировать HTML-отчёт в виде панели управления:
k2 report dashboard.html
Сгенерировать сводный отчёт (за последние 7 дней):
k2 report executive_summary.html --executive --days 7
Экспорт в PDF:
k2 report analysis.pdf --format pdf
Список последних сканирований:
k2 list --limit 10
Проверка квоты:
k2 quota
Просмотр аналитики использования:
k2 usage
Khao2 имеет мощную систему плагинов, обеспечивающую расширяемость и расширенные функции:
Создайте плагин, реализовав соответствующий протокол и поместив его в каталог плагинов. Примеры смотрите во встроенных плагинах.
Это личный проект, превратившийся в побочный SaaS-заработок. Изначально я создал это для собственных CTF-задач без намерения делать из этого продукт.
Кто-то может сказать, что 5 сканирований в месяц бесплатно — это слишком мало, но пожалуйста, учтите, что эти статистические сканирования по своей природе последовательны и занимают более нескольких минут, выполняясь на HPC-инфраструктуре Modal.com.
██╗ ██╗ ██████╗
██║ ██╔╝ ╚════██╗
█████╔╝ █████╔╝
██╔═██╗ ██╔═══╝
██║ ██╗ ███████╗
╚═╝ ╚═╝ ╚══════╝
KHAO2 IMAGE FORENSICS | Every little bit.
✅ ANALYSIS COMPLETE
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
VERDICT: BENIGN
Possibility: 8%
Confidence: 85.0%
File: test.png
Size: 88 bytes | 1x1 | PNG
SSDEEP: 3:yionv//thPlE+tnMysyxdk/Slc+0kxQcnd6vtjp:6v/lhPfZMys+k/WT0krnd6vdp
SHA512: cd96b0688ad40f6b8ea0f2dd5529ae14d0037fbf8b30e1a1d0fd1a81a16e4c4305c95f1673aee7808a618c70ce4d0d4706c31dc7fb8cf4deab39c8ce584d7535
SHA256: 39768f51d067905ee91c1422fe26ea2cc978ff0ac12bb61b3878f094c2cd1db3
MD5: b34c91ec15a592d974131f02c1f05cb6
ENGINES: 329/339 completed | 10 failed
Runtime: 373489ms | 29.84K FLOPs
FILE INTEGRITY
├─ Format: PNG image, 1 x 1, 8-bit/color RGBA, non-interlaced
├─ Mode: RGBA
STATISTICAL ANALYSIS
├─ Entropy: -0.0
├─ Size Score: 0.09
└─ Strings Found: 0
ANOMALIES DETECTED: 1 (85.0% CONFIDENCE)
! #082_CLA Perfect lag correlation in a 1x1 image, likely trivial and not indicative of hidden data
Confidence: 50.0% | Anomaly Value: 10.0
IDENTIFIED MEDIUM: none
IDENTIFIED VECTOR: No hidden data detected; image size and entropy too low for embedding
TECHNIQUE CARDINALS: LSB Replacement,PNG ancillary chunks,Palette LSB
RECOMMENDED NEXT STEPS:
Run pngcheck and exiftool to list all PNG chunks, use StegDetect or zsteg on the file, and re‑run binwalk with deeper recursion to confirm no hidden payloads.
POTENTIAL FALSE NEGATIVE REASONS:
• Extremely small carrier (30% likelihood)
• Stego in unparsed metadata (25% likelihood)
• Custom proprietary embedding (20% likelihood)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
Запуск тестов:
pytest
Установка в режиме разработки:
pip install -e .