一站式隐写术套件
███████╗████████╗██████╗ ██████╗ ██████╗
██╔════╝╚══██╔══╝╚════██╗██╔════╝ ██╔════╝
███████╗ ██║ █████╔╝██║ ███╗██║ ███╗
╚════██║ ██║ ╚═══██╗██║ ██║██║ ██║
███████║ ██║ ██████╔╝╚██████╔╝╚██████╔╝
╚══════╝ ╚═╝ ╚═════╝ ╚═════╝ ╚═════╝
隐藏任何信息。在任何文件中。跨所有模态。不被检测到。
👉 托管站点: ste.gg
```
__ .--.
/ '-. .' '.
/ .-. | ⊰ ev͏er͏y pi͏x͏el͏ ha͏s a͏ story͏ ⊱ / .--.
/.' | you just can't see it | / \ |
// |\ \ | | | |
|| | \ | ⊰ LOVE PLINY ⊱ | \ / |
/|| | \ | \ '--' /
/ ||__/ / '.____..'
</div>
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/121/96f422606110041227c4c4a5a6dfa138bbb5ae0a7443ff02bde46bf1ee2d548d.png" alt="ST3GG Banner" width="600">
<br><sub><i>这张图片包含隐藏数据。你能找到它吗?</i></sub>
</p>
---
## ⊰ 什么是 ST3GG? ⊱
[STE.GG](https://ste.gg) 是一个功能丰富的开源隐写术工具包,可将秘密数据隐藏在图像、音频、文档、网络数据包等载体中——使用 **100 多种编码技术**,覆盖所有可想象的文件格式。
它可以在浏览器中 **100% 运行**(静态网站,无服务器),或作为 **Python CLI/TUI/WebUI** 运行。数据永远不会离开你的机器。每种编码技术也支持解码。每个攻击面同时也是检测面。
> *⊰•-•✧ 有些秘密就隐藏在众目睽睽之下 ✧•-•⊱*
---
## ⊰ 为什么选择 ST3GG? ⊱
| 功能 | 其他工具 | **ST3GG** |
|---------|-------------|-----------|
| 通道选项 | 仅 RGB | **15 种预设**(R、G、B、A、RG、RB、RA、GB、GA、BA、RGB、RGA、RBA、GBA、RGBA) |
| 位深度 | 固定 1 位 | **每通道 1-8 位(可调)** |
| 编码策略 | 顺序 | **4 种策略**(顺序、交错、散布、随机) |
| 嵌套隐写 | - | **最多 11 层深度**(套娃模式) |
| 通道密码 | - | **新颖的跨通道跳跃**(SPECTER) |
| 压缩生存能力 | - | **F5 可抵抗 JPEG/社交媒体压缩;DCT 专为抗压缩设计** |
| 智能解码 | - | **120 多种配置自动检测** |
| 加密 | 基本/无 | **AES-256-GCM + XOR** |
| 图像格式 | 仅 PNG | **PNG、JPEG、WebP、GIF** |
| 文件类型 | 仅图像 | **图像、音频、文本、文档、网络、归档、代码** |
| 示例库 | 无 | **100 多个预编码示例文件** |
| 基于浏览器 | - | **100% 客户端 JS,无服务器** |
| AI 代理 | - | **全面的 AI 驱动解码,覆盖所有方法** |
---
## ⊰ 大局观:攻击与防御 ⊱
ST3GG 是一个 **双用途** 工具包——为隐写术战场的双方而构建。
### 红队 / 攻击 — 投毒模拟
数据窃取并不总是看起来像数据窃取。ST3GG 让红队和研究人员模拟 **每一种已知的数据走私向量**,以测试防御措施是否真的能够捕获它们:
- **100 多种编码技术**,涵盖图像、音频、文本、文档、网络数据包、归档和代码文件
- **多格式文件生成** —— 同时可作为两种格式(PNG+ZIP)的有效文件
- **网络协议隐蔽信道** —— 隐藏在 DNS 查询、ICMP 载荷、TCP 序列号、HTTP 标头中的数据
- **Unicode 隐写术** —— 不可见的同形字、零宽字符、变体选择器、易混淆空白
- **抗压缩编码** —— F5 模式直接操作 JPEG 系数(经证实可抵抗社交媒体压缩);DCT 模式专为抗压缩设计
- **多层嵌套** —— 最多 11 层递归隐写术(套娃模式)
- **幽灵模式** —— AES-256 加密 + 位混淆 + 噪声诱饵,实现最大规避
*如果你的 DLP 无法捕获它,你需要在攻击者之前知道这一点。*
### 蓝队 / 防御 — ALLSIGHT 全面检测
创建隐写载荷的同一工具包也能 **检测并解码它们**。ST3GG 的分析引擎在所有已知的数据走私表面上提供全频谱可见性:
- **20 多种检测功能** —— 卡方分析、位平面熵、直方图分析、签名扫描、STEG 头检测
- **AI 驱动的全面分析** —— 自主代理针对上传的文件类型测试每种解码方法
- **文件类型识别** —— 20 多种格式的魔数检测(PNG、JPEG、GIF、BMP、WebP、TIFF、ICO、SVG、WAV、AIFF、AU、MIDI、PCAP、PDF、ZIP、GZip、TAR、SQLite 等)
- **Unicode 隐写术检测** —— 零宽字符、同形字、变体选择器、组合标记、易混淆空白、表情符号模式
- **空白符分析** —— 尾随空格/制表符编码、Unicode 空白变体检测
- **元数据取证** —— base64/hex 字符串提取、EXIF 分析、PNG 块检查
- **网络数据包分析** —— PCAP 解析以查找隐蔽信道指标
- **200 多项自动化测试**,验证检测精度,已知技术零漏报
*看清一切。不遗漏任何东西。这就是 ALLSIGHT。*
> *⊰•-•✧ 最好的防御始于理解攻击 ✧•-•⊱*
---
## ⊰ 这适合谁? ⊱
ST3GG 不仅仅是一个玩具。不同的社区出于截然不同且非常现实的原因使用隐写术工具。
### 渗透测试人员与红队
在演习期间通过隐写信道模拟数据窃取。测试端点 DLP、SIEM 规则和网络监控是否能够捕获跨 100 多个向量的隐蔽数据传输。生成所有文件类型的对抗性载荷,以验证检测覆盖率。
### 蓝队与 SOC 分析师
使用 ALLSIGHT 扫描可疑文件中的隐藏载荷。针对每种已知编码方法运行全面分析。从全面的示例库中构建检测规则。培训分析师识别现实世界中隐写制品的特征。
### CTF 玩家与竞技黑客
针对夺旗竞赛的终极隐写工具包。跨越所有通道/位/策略组合进行编码和解码。使用智能扫描自动检测未知配置。自动拆解多层套娃挑战。
### 数字取证与事件响应
分析扣押媒体中的隐写通信信道。检测图像附件、文档元数据、音频文件和网络捕获中的隐藏数据。识别使用的编码技术并提取隐藏载荷。
### 隐私研究人员与记者
探索隐写术作为保护隐私的通信渠道。理解容量、隐蔽性和抗压缩之间的权衡。测试哪些技术能抵抗社交媒体重新编码,以实现现实世界中的可否认通信。
### 学者与学生
研究跨所有模态的隐写技术全景。使用 100 多个示例文件作为教学数据集。针对已知编码基准测试新检测算法。代码库有完善的文档,采用 AGPL-3.0 许可证——对个人、研究人员和开源项目免费。
### AI 安全与 LLM 安全
测试 AI 系统如何处理隐写内容——图像中的隐藏指令、提示中的不可见 Unicode、绕过内容过滤器的多格式文件。理解 AI 系统需要防御的数���走私攻击面。
### 数据防泄漏(DLP)供应商
针对 ST3GG 的 100 多种编码技术对你的 DLP 解决方案进行基准测试。如果你的产品无法检测隐藏在 DNS 查询名称、TCP 序列号或不可见 Unicode 字符中的数据——你的客户有权知道。ST3GG 是你的对抗性测试套件。
### AI 代理安全与红队演练
隐写术的下一个前沿是 **代理间隐蔽通信** 和 **通过隐藏载荷进行的提示注入**。ST3GG 是应对这一新兴攻击面的工具包:
- **通过图像进行提示注入** —— 在视觉代理处理的图像中嵌入隐藏指令。代理看到一张普通照片;隐藏载荷写着“忽略之前的所有指令”。
- **代理数据窃取** —— 测试你的代理是否可能被诱骗将窃取的数据编码到它生成的图像中,从而绕过输出过滤器。
- **代理隐蔽信道** —— 代理通过在共享工具上下文中的无害文件传递隐藏指令。
- **代理输出水印** —— 在代理生成的图像中嵌入来源或追踪数据以实现归属。
- **内容过滤器绕过** —— 通过将禁止内容隐藏在能通过自动审查的图像载荷中来测试审核系统。
- **多模态投毒** —— 制作对人类看起来正常但包含隐藏数据的图像,这些数据在代理处理时会改变其行为。
**将 ST3GG 作为 Python 库集成到你的代理管道中:**```python
from steg_core import encode, decode, detect_encoding, StegConfig, get_channel_preset
from analysis_tools import detect_unicode_steg, detect_file_type, TOOL_REGISTRY
from PIL import Image
# Encode a hidden payload into an image
img = Image.open("carrier.png")
config = StegConfig(channels=get_channel_preset("RGB"), bits_per_channel=1)
stego = encode(img, b"hidden agent instructions", config)
stego.save("stego.png")
# Detect and decode hidden data
detected = detect_encoding(Image.open("stego.png"))
if detected:
payload = decode(Image.open("stego.png"))
print(f"Found: {payload.decode()}")
# Scan for ALL steganography types
tools = TOOL_REGISTRY.list_tools() # 48 detection tools
result = detect_unicode_steg(open("message.txt", "rb").read())
if result['found']:
print(f"Hidden Unicode: {result['invisible_chars']} chars")
一种新颖的方法,数据像加密舞蹈一样在颜色通道之间跳跃。
SPECTER 没有将所有数据隐藏在一个通道中,而是将比特分布在 R、G 和 B 通道之间,形成一种模式,这个模式就是你的密钥:``` Pattern: R1-G2-B1-RG2-B1 │ │ │ │ └─ 1 bit in Blue │ │ │ └───── 2 bits in Red+Green │ │ └──────── 1 bit in Blue │ └─────────── 2 bits in Green └────────────── 1 bit in Red
两种模式:**手动模式**(由你定义)或**密码模式**(从口令派生 + 可选加密)。通过 **LSB**(高容量)或 **DCT**(抗压缩)嵌入。
### 幽灵模式 — 极致隐蔽
三重混淆,用于真正关键的场合:
1. **AES-256-GCM 加密** — 认证级、军用级
2. **位混淆** — 基于种子 PRNG 的 Fisher-Yates 洗牌
3. **50% 噪声诱饵** — 一半嵌入位是随机噪声
攻击者需要知道通道模式、解混淆密码以及解密密钥。代价:容量减半。
### 套娃模式 — 递归嵌套
在图像中隐藏图像,再在其中隐藏图像——最多可达 **11 层**。智能解码器会自动检测 PNG 魔术字节并递归解开每一层。俄罗斯套娃,但用于秘密信息。
### DCT 模式 — 抗压缩
传统 LSB 会被任何 JPEG 压缩破坏——即便质量设为 99%。DCT 模式嵌入在 8x8 像素块的频域系数中,专为抗压缩设计。要**经证实**能在社交媒体上存活,请使用 **F5 模式**,它通过矩阵编码直接操作 JPEG 的 DCT 系数。
> **LSB** → 仅限 PNG(无损)。**DCT** → 抗压缩。**F5** → 能在 JPEG/社交媒体上存活。
### AI 代理 — 揭示与隐藏
AI 代理有两种模式:
**🔍 揭示** — 上传任意文件。代理会自动测试每种已知的解码方法,找到隐藏数据,并将其提取为可下载的产物。
**🔮 隐藏** — 输入秘密消息,上传(或生成)载体图像,代理会使用最优编码方法隐藏你的数据。从秘密到隐写图只需一次点击。
由 OpenRouter 驱动。支持 Claude、GPT、Gemini 等模型。
---
## ⊰ 100+ 种隐写技术 ⊱
ST3GG 不仅将数据隐藏在图像中。它覆盖了**所有模态**:
### 图像技术
PNG、BMP、TIFF、GIF、WebP、ICO、PPM、PGM 上的 LSB 嵌入(RGB、RGBA、灰度)— 以及 Alpha 通道 LSB、PNG 滤镜类型编码、调色板索引操作、DCT 频域、PNG+ZIP 多格式文件、元数据注入(EXIF、XMP、tEXt 块)以及 IEND 后的尾部数据。
### 文本与 Unicode 技术
零宽字符(ZWSP/ZWNJ/ZWJ)、隐形墨水(Unicode 标签字符 U+E0000)、同形字替换(西里尔/拉丁)、变体选择器、组合变音符号(CGJ)、易混淆空白(en/em/细/薄空格)、空格编码(空格=0/制表符=1)、表情符号替换以及大小写编码。
### 音频技术
WAV、AIFF 和 AU 格式中的样本 LSB。静默间隔时序(间隔时长编码比特)。MIDI SysEx 消息嵌入。
### 网络协议技术
DNS 隧道(查询标签中的 base32)、ICMP 载荷注入、TCP 隐蔽通道(ISN + 时间戳)、HTTP 头走私(自定义 X- 头、Cookie)。
### 文档与归档技术
PDF(元数据流 + XMP + EOF 后数据)、HTML(注释 + 隐藏元素 + 数据属性 + 零宽)、XML(CDATA + 处理指令 + 命名空间)、JSON(Unicode 转义 + 键顺序)、CSV/YAML/TOML/INI(注释编码 + 空白)、RTF(隐藏文本组)、Markdown(HTML 注释 + 链接引用)、ZIP/TAR/GZip(注释 + 扩展头 + 额外字段)、SQLite(隐藏表)等。
### 代码技术
Python、JavaScript、C、CSS、Shell、SQL、LaTeX — 全部带有隐写注释、十六进制字节表、零宽文档字符串以及逐字节校准条目。