这是一个用于学习和实验隐写术(steganography)与信息隐藏(information hiding)的工具和资源列表。
Exiftool 是一个 Perl 库和命令行应用程序,用于操作不同文件的元数据,包括 EXIF、GPS、XMP 和 ID3。
Strings 是 binutils 的一部分,预装在许多 Unix 操作系统中。在 macOS 上,它是 Xcode 命令行工具的一部分,可以通过 xcode-select --install 安装。
Strings 可用于在二进制文件和其他文件中查找可打印字符串(即 ASCII 字符串)。
binwalk 是一个简单(但功能强大)的二进制文件工具。在各种用途中,它可以用来查找嵌入或附加的文件,或可执行代码块。在 Linux 上可以通过 apt-get install binwalk 安装,而在 macOS 上可以通过 Homebrew 使用 brew install binwalk 安装。
zsteg 可用于检测 PNG 和 BMP 图像中的数据,这些数据可以通过隐写术嵌入。它可以通过 gem install zsteg 安装,并提供不同的提取方法。使用 -a 标志,它可以利用所有已知方法搜索图像中的隐藏内容,也可以调整以搜索 R、G、B、A 通道的特定组合。
Steghide 是一种将数据隐藏在不同媒体文件(即音频和图像)中的工具。嵌入的数据可以被压缩、加密,并使用校验和保护,以验证消息的完整性。
zbarimg 是 ZBar 工具套件的一部分,用于扫描和读取来自不同来源(例如视频和图像)的条形码和二维码。它还提供了一个 Python API,可以轻松地将扫描功能集成到脚本中,以实现分析过程的自动化。
steg-in-the-wild 一个利用某种形式的隐写术或信息隐藏的真实世界攻击列表。
J.-F. Lalande, S. Wendzel, "Hiding Privacy Leaks in Android Applications Using Low-Attention Raising Covert Channels", in Proc. of the First International Workshop on Emerging Cyberthreats and Countermeasures, 2013, pp. 701–710. 这篇论文概述了 Colluding Applications Threat(共谋应用威胁)。使用该技术的原型攻击视频可在此处和此处观看。
Network Information Hiding 101 是由 Steffen Wendzel 准备的在线课程,讨论 Network Steganography(网络隐写术)和 Network Covert Channels(网络隐蔽信道)的术语、方法论和实践方面。
pcapStego:这是一个直接在 .pcap 文件中创建网络隐蔽信道的工具。修改后的 .pcap 可以用于模拟、填充数据集,或通过 Tcpreplay 等工具进行实时重放。