Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
stegowiper — 一款强大且灵活的工具,用于实施主动攻击以破坏隐写恶意软件 | Kitploit
工具/GitHubGitHub/mindcrypt/stegowiper
防御工具网络安全隐写术恶意软件分析事件响应
GitHubmindcrypt/stegowiper

stegowiper

一款强大且灵活的工具,用于实施主动攻击以破坏隐写恶意软件

查看仓库
5664年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

stegoWiper:一种强大且灵活的攻击工具,用于破坏隐写恶意软件

过去10年中,许多威胁组织都采用了隐写恶意软件或其他基于隐写术的技术来攻击全球各行各业和地区的组织。一些例子包括:APT15/Vixen Panda、APT23/Tropic Trooper、APT29/Cozy Bear、APT32/OceanLotus、APT34/OilRig、APT37/ScarCruft、APT38/Lazarus Group、Duqu Group、Turla、Vawtrack、Powload、Lokibot、Ursnif、IceID等。

我们的研究(参见 APTs/)表明,大多数组织都在使用非常简单的技术(至少从学术角度来看)和已知工具来绕过外围防御,尽管更高级的组织也在使用隐写术来隐藏C&C通信和数据外泄。我们认为,这种缺乏复杂性的原因并不是因为对隐写术缺乏了解(一些APT组织,如Turla,已经尝试过高级算法),而仅仅是因为组织无法防御自己,即使面对最简单的隐写术技术。

为此,我们创建了stegoWiper,一种通过攻击所有隐写术算法最薄弱的环节——鲁棒性——来盲目破坏任何基于图像的隐写恶意软件的工具。我们已经验证,它能够破坏当今使用的所有隐写术技术和工具(Invoke-PSImage、F5、Steghide、openstego等),以及基于矩阵加密、湿纸等学术文献中最先进的算法(例如Hill、J-Uniward、Hugo)。事实上,隐写术技术越复杂,stegoWiper产生的破坏效果就越大。

此外,我们的主动攻击允许我们通过Web代理ICAP(Internet内容适配协议)服务(参见 c-icap/),实时地破坏组织间交换的所有图像中的任何隐写术载荷,而无需事先识别图像是否包含隐藏数据。

用法和参数

root@kitploit:~
stegoWiper v0.1 - Cleans stego information from image files
                  (png, jpg, gif, bmp, svg)

Usage: ${myself} [-hvc <comment>] <input file> <output file>

Options:
  -h              Show this message and exit
  -v              Verbose mode
  -c <comment>    Add <comment> to output image file

示例 - 破解隐写术

root@kitploit:~
stegowiper.sh -c "stegoWiped" ursnif.png ursnif_clean.png

examples/ 目录包含几个基础图像,这些图像被用于使用不同的隐写术算法隐藏秘密信息,以及使用stegoWiper清理后的结果。

工作原理

stegoWiper会从输入文件中移除所有元数据注释,并向图像中添加一些不可察觉的噪声(无论图像是否包含隐藏载荷)。如果图像确实包含隐写载荷,这种随机噪声会改变它,因此尝试提取时要么失败要么损坏,从而隐写恶意软件无法执行。

我们测试了几种类型的噪声(均匀、泊松、拉普拉斯、脉冲、乘法)及其不同水平,发现在载荷破坏效果和对输入图像影响方面,高斯噪声是最优的(参见 tests/ 的实验总结)。值得注意的是,由于噪声是随机的并且分布在图像各处,攻击者无法知道如何避开它。这一点很重要,因为其他作者提出了确定性修改(例如清除所有像素的最低有效位),攻击者可以轻松绕过(例如通过使用次低有效位)。

作者和许可证

本项目由Alfonso Muñoz博士和Manuel Urueña博士开发。代码根据GNU通用公共许可证v3发布。

下载工具