Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
stegcloak — 使用密码在纯文本中通过不可见字符安全隐藏秘密 🧙🏻‍♂️⭐ | Kitploit
工具/GitHubGitHub/kurolabs/stegcloak
加密/解密工具数据泄露隐写术密码学隐私保护
GitHubkurolabs/stegcloak

stegcloak

使用密码在纯文本中通过不可见字符安全隐藏秘密 🧙🏻‍♂️⭐

查看仓库
3.9k2441年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站


StegCloak

StegCloak

你的文本隐形斗篷

StegCloak 是一个纯 JavaScript 的隐写术模块,采用函数式编程风格设计,通过压缩和加密秘密信息,然后利用特殊的 Unicode 不可见字符将其隐藏在文本中。它可以安全地用于水印字符串、网页上的不可见脚本、社交媒体文本或其他任何隐蔽通信。完全不可见!通过这篇 Medium 文章详细了解其工作原理,或观看我们的演示以了解其功能。

JavaScript Standard Style

特性

  • 使用密码和 HMAC 完整性保护您的不可见秘密
  • 通过使用 AES-256-CTR 加密不可见秘密,实现密码学安全
  • 使用 6 个 Unicode 不可见字符,在网络上任何地方都能正常工作——推文、Gmail、WhatsApp、Telegram、Instagram、Facebook 以及更多!
  • 最大压缩以减少有效载荷(LZ、Huffman)
  • 完全不可见,使用零宽度字符而非空格或制表符
  • 速度极快!在不到一秒内,将隐写术的维基百科页面源码(800 行,205362 个字符)隐藏在仅 3 个单词的覆盖文本中。
  • 将文件隐藏在字符串中:可将文件上传到云端,然后将链接隐写在字符串中
  • 纯函数式风格编写
  • 使用方式——可作为 API 模块、CLI 以及 Web 界面(通过 Web Worker 优化)使用

StegCloak 演示

安装

使用 npm(全局安装):

root@kitploit:~
$ npm install -g stegcloak

使用 npm(本地安装以便在程序中使用):

root@kitploit:~
$ npm install stegcloak

工作原理

命令行用法

隐藏

root@kitploit:~
$ stegcloak hide

选项:

root@kitploit:~
  hide [选项] [秘密] [覆盖文本]

  -fc, --fcover <文件>      从文件中提取覆盖文本
  -fs, --fsecret <文件>     从文件中提取秘密文本
  -n, --nocrypt             如果不需要加密 (默认: false)
  -i, --integrity           若需防止篡改的额外安全性 (默认: false)
  -o, --output <输出>       将结果输出到文件
  -c, --config <文件>       配置文件
  -h, --help                显示命令帮助

显示

root@kitploit:~
$ stegcloak reveal       

选项:

root@kitploit:~
  reveal [消息]

  -f, --file <文件>       从文件中提取消息
  -cp, --clip             直接从剪贴板复制消息
  -o, --output <输出>     将秘密输出到文件
  -c, --config <文件>     配置文件
  -h, --help              显示命令帮助

额外支持

  • STEGCLOAK_PASSWORD 环境变量,若设置,则默认作为密码使用。

  • 配置文件 支持,用于配置 StegCloak CLI 并避免提示。阅读配置文档 此处。

API 用法

root@kitploit:~
const StegCloak = require('stegcloak');

const stegcloak = new StegCloak(true, false);  // 初始化:隐藏时使用加密 (true) 且不使用 HMAC (false)

// 这些参数仅在隐藏时使用

// 之后可通过切换 stegcloak.encrypt 和 stegcloak.integrity 布尔标志更改

什么是 HMAC?我需要它吗?

HMAC 是一项额外的指纹安全步骤,用于防止文本篡改,并验证收到的消息是否确实由预期的发送者发送。如果数据通过 WhatsApp、Messenger 或任何社交媒体平台传输,这一步骤已经由平台完成!但是,如果您在自己的程序中使用 StegCloak 进行安全传输和检索,可以启用此选项,StegCloak 会处理它。

隐藏

stegcloak.hide(secret, password, cover) -> string
root@kitploit:~
const magic = stegcloak.hide("伏地魔回来了", "mischief managed", "这里的 WiFi 不好用!");

// 使用 stegcloak.encrypt 和 stegcloak.integrity 布尔标志进行混淆

console.log(magic);  // 这里的 WiFi 不好用!

显示

stegcloak.reveal(data, password) -> string
root@kitploit:~
const secret = stegcloak.reveal(magic, "mischief managed");

// 自动检测隐藏时是否使用了加密或完整性检查,并相应处理

console.log(secret); // 伏地魔回来了

这篇由 Francesco Soncina 撰写的精彩 博客 展示了如何使用 StegCloak API 为网站上的任何文本加水印。

重要提示

StegCloak 不解决 Alice-Bob-Warden 问题;它只在人们不注意时有效,而且由于其不可见属性在网络上的出色表现,它确实能很好地实现这一点。它可以安全地用于论坛水印、不可见推文、社交媒体等。请不要在你知道有人正在主动嗅探你的数据(通过数据分析工具查看 Unicode 字符)的情况下使用它。在这种情况下,尽管编码的秘密无法被破译,但事实是守卫者(中间人)知道发生了某种秘密通信,因为他会注意到异常数量的特殊不可见字符。

贡献

欢迎提交拉取请求。对于重大更改,请先提出 issue 讨论您想要更改的内容。

许可证

MIT - 版权 © 2020 Jyothishmathi CV, Kandavel A, Mohanasundar M

致谢

StegCloak 徽标由 Smashicons 设计。

下载工具