
Автоматизированная платформа стегоанализа, которая обнаруживает скрытые данные в изображениях с помощью 16 параллельных анализаторов, визуализации битовых слоёв и встроенной вики для CTF-соревнований и криминалистических расследований.
Попробуйте сейчас: https://www.aperisolve.com
Поддержите Aperi'Solve:
Aperi'Solve — это открытая веб-платформа для стегоанализа, которая выполняет автоматический анализ изображений для обнаружения и извлечения скрытых данных с помощью распространённых инструментов и техник стеганографии.
/wiki): руководство
по стеганографии в стиле HackTricks — методология триажа, шпаргалка с деревом
решений, страницы техник для каждого носителя (изображение, аудио, текст,
файлы) и руководство по каждому анализатору, написанные в Markdown.Добавление анализатора сводится к одному файлу: унаследуйте класс SubprocessAnalyzer, задайте несколько атрибутов класса (name, has_archive, needs_password, deep_only, display_order) и установите инструмент в Dockerfile. Список запуска воркером, список разрешённых для скачивания файлов и порядок отображения во фронтенде формируются автоматически. См. docs/adding-analyzer.md.
Если вы хотите разместить собственную версию https://www.aperisolve.com/.
Требуется: Docker + Docker Compose.
git clone https://github.com/Zeecka/AperiSolve.git
cd AperiSolve
cp .env.example .env
docker compose up -d
Затем откройте адрес: http://localhost:5000/
Реклама и аналитика отключены по умолчанию; каждая интеграция (CUSTOM_EXTERNAL_SCRIPT, GOOGLE_ADS_TXT, SITE_BASE_URL, Sentry) подключается только по желанию через переменные окружения, описанные в .env.example. Приложение никогда не внедряет рекламную разметку самостоятельно: CUSTOM_EXTERNAL_SCRIPT загружает скрипт AdSense, а размещение оставлено на Auto ads.
Стек запускается как сервисы Docker Compose:
Такое разделение изолирует тяжёлые инструменты (binwalk, foremost, zsteg и т.д.) и не даёт блокировать web-воркер. Идентичные отправки дедуплицируются по хешу содержимого, а производные изображения кэшируются с долгоживущими неизменяемыми HTTP-заголовками, поэтому повторный трафик обходится дёшево.
uv sync --extra dev
uv run pytest -q # unit tests (no services needed)
# end-to-end analyzer tests through the running app:
docker compose -f compose.dev.yml up -d
uv run pytest tests/test_webapp_analyzers.py -v
См. Issues.
См. CONTRIBUTING.md.
[!WARNING] Если вы обнаружили проблему безопасности, сообщите о ней лично владельцу репозитория, а не через публичный issue.
Спасибо спонсорам:
Спасибо участникам:
Спасибо сообществу открытого ПО: binwalk, exiftool, GraphicsMagick identify, foremost, jsteg, jphide/jpseek, openstego, outguess, pcrt, pngcheck, steghide, strings, zsteg, ...
/fr//es/