
Утилита брутфорс-атаки на стеганографию для обнаружения скрытых данных в файлах.
Утилита для подбора паролей стеганографии, позволяющая обнаружить скрытые данные в файлах.
Ищете Docker-репозиторий? Вы можете найти его здесь
Не тратьте время и процессор зря, используйте stegseek! Не убеждены? Взгляните на эти бенчмарки (украдены с любовью):
| Пароль | Строка | Stegseek v0.4 | Stegcracker 2.0.9 | Stegbrute v0.1.1 (-t 8) |
|---|---|---|---|---|
| "cassandra" | 1 000 | 0.9s | 3.1s | 0.7s |
| "kupal" | 10 000 | 0.9s | 14.4s | 7.1s |
| "sagar" | 100 000 | 0.9s | 2m23.0s | 1m21.9s |
| "budakid1" | 1 000 000 | 0.9s | [p] 23m50.0s | 13m45.7s |
| "␣␣␣␣␣␣␣1" | 14 344 383 | 1.9s | [p] 5h41m52.5s | [p] 3h17m38.0s |
Хотя мне нравилось создавать этот инструмент, он был и всегда будет построен на плохой основе. StegCracker начинался как грязный хак для проблемы, у которой не было хороших или простых в использовании решений; однако его самым большим ограничением является то, что он полагается на спам тысячами вызовов подпроцессов в секунду, что (несмотря на небольшую оптимизацию с помощью нескольких потоков) ужасно сказывается на производительности.
В результате после трёх лет управления проектом я решил передать эстафету и официально завершить проект. Спасибо за поддержку и спасибо @RickdeJager за создание лучшей версии 🎉
Использовать stegcracker просто: передайте файл в качестве первого параметра и по желанию укажите путь к словарю паролей в качестве второго параметра. Если вы не укажете словарь, утилита попытается использовать встроенный файл rockyou.txt, который поставляется с Kali Linux. Если вы используете другой дистрибутив, вы можете скачать словарь rockyou здесь.
$ stegcracker <файл> [<словарь>]
Или через Docker:
$ docker run -v $(pwd)/data/:/data -it paradoxis/stegcracker example.jpg
Программа требует установленного бинарного файла steghide и Python версии 3.6 или выше. Если Python 3.6 не установлен, ознакомьтесь с этим руководством по его установке. Steghide можно установить с помощью следующей команды (Kali Linux):
$ sudo apt-get install steghide -y
Чтобы установить StegCracker, выполните следующую команду:
$ pip3 install stegcracker
Или загрузите последний Docker-образ:
$ docker pull paradoxis/stegcracker
Чтобы обновить StegCracker, просто передайте флаг -U команде установки:
$ pip3 install stegcracker -U --force-reinstall

Я не могу установить утилиту с помощью pip3, но Python 3.6+ установлен
python3.6):
python3.X -m pip install -U stegcrackerЯ установил утилиту, но при запуске stegcracker выводится "command not found"
bin вашего Python не добавлен в переменную окружения PATH.
В качестве временного решения вы можете добавить в файл ~/.bashrc следующее: alias stegcracker='python3 -m stegcracker'Я использую StegCracker 1.X, как обновиться?
sudo rm --force $(which stegcracker)Я хочу запустить более старую версию StegCracker, как мне её получить?
Copyright 2020 - Luke Paris (Paradoxis)
Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.
Могу ли я запустить этот инструмент на других дистрибутивах Linux?
Могу ли я запустить StegCracker на Windows?