Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
StegCracker — 隐写术暴力破解工具,用于发现文件中的隐藏数据 | Kitploit
工具/GitHubGitHub/paradoxis/stegcracker
密码破解隐写术密码学CTF渗透测试Archived
GitHubparadoxis/stegcracker

StegCracker

隐写术暴力破解工具,用于发现文件中的隐藏数据

查看仓库
6021065年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

StegCracker

Build Status PyPI version codecov pulls

隐写术蛮力工具,用于发现文件中隐藏的数据。
正在寻找 Docker 仓库?请点击这里

弃用

不要再浪费时间和CPU了,改用 stegseek 吧!不相信?看看这些基准测试(偷来的爱):

密码行数Stegseek v0.4Stegcracker 2.0.9Stegbrute v0.1.1 (-t 8)
"cassandra"1 0000.9s3.1s0.7s
"kupal"10 0000.9s14.4s7.1s
"sagar"100 0000.9s2m23.0s1m21.9s
"budakid1"1 000 0000.9s[p] 23m50.0s13m45.7s
"␣␣␣␣␣␣␣1"14 344 3831.9s[p] 5h41m52.5s[p] 3h17m38.0s

虽然我很喜欢构建这个工具,但它过去和现在始终是建立在糟糕的基础上的。StegCracker 最初是为一个没有优秀或易用解决方案的问题而编写的临时补丁,但它最大的限制在于它依赖每秒发送数千个子进程调用,尽管通过多线程进行了少量优化,但这在性能上非常糟糕。

因此,在管理该项目三年后,我决定传递火炬并正式退休该项目。感谢大家的支持,也感谢 @RickdeJager 构建了更好的版本 🎉

用法

使用 StegCracker 很简单,将文件作为第一个参数传递,并可选地将密码字典的路径作为第二个参数传递。如果不指定字典,该工具将尝试使用 Kali Linux 自带的 rockyou.txt 字典。如果你使用的是其他发行版,可以在此处下载 rockyou 字典。

root@kitploit:~
$ stegcracker <文件> [<字典>]

或通过 Docker:

root@kitploit:~
$ docker run -v $(pwd)/data/:/data -it paradoxis/stegcracker example.jpg

要求

程序需要安装 steghide 二进制文件以及 Python 3.6 或更高版本。如果未安装 Python 3.6,请参考此指南进行安装。Steghide 可以通过以下命令安装(Kali Linux):

root@kitploit:~
$ sudo apt-get install steghide -y

安装

要安装 StegCracker,运行以下命令:

root@kitploit:~
$ pip3 install stegcracker

或拉取最新的 Docker 镜像:

root@kitploit:~
$ docker pull paradoxis/stegcracker

更新

要更新 StegCracker,只需在安装命令中加上 -U:

root@kitploit:~
$ pip3 install stegcracker -U --force-reinstall

示例

演示

常见问题与故障排除

  • 我无法用 pip3 安装该工具,但已安装 Python 3.6+

    • 你的 pip 二进制文件可能使用了不同版本的 Python。尝试直接通过 Python 安装(将 "X" 替换为你的次版本号,例如 python3.6):python3.X -m pip install -U stegcracker
  • 我安装了该工具,但运行 stegcracker 时只返回“命令未找到”

    • 很可能你的 Python 的 bin 目录不在 PATH 环境变量中。一个临时解决方案是将以下内容添加到 ~/.bashrc 文件:alias stegcracker='python3 -m stegcracker'
  • 我使用的是 StegCracker 1.X,如何升级?

    • 如果你从原始的 1.X 版本升级,请先使用以下命令删除旧版本:sudo rm --force $(which stegcracker)
  • 我想运行旧版本的 StegCracker,如何获取?

    • 虽然我建议使用最新版本,但你也许想安装一个旧版本。可以通过查看发布页面来获取。(注意:所有针对此版本的 issue 或 pull request 都将被忽略)。
  • 我可以在其他 Linux 发行版上运行该工具吗?

    • 只要你的路径中有有效的 Python 3.6 和 steghide 版本,理论上应该可以工作。请注意,该工具已正式在 Kali Linux 上测试,其他平台可能不稳定。如果你在其他发行版上发现错误,请提交一个 issue,我会尽力解决(但也请填写模板)。
  • 我可以在 Windows 上运行 StegCracker 吗?

    • 据我所知,没有官方的 Windows 版 steghide 发布,所以据我所知:不行。

许可证

版权所有 © 2020 Luke Paris (Paradoxis)

特此免费授予任何获得本软件及相关文档文件(“软件”)副本的个人,无限制地处理本软件的权利,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或出售本软件副本的权利,并允许向获得本软件的人员提供上述权利,但须满足以下条件:

上述版权声明和本许可声明应包含在本软件的所有副本或实质性部分中。

本软件按“原样”提供,不提供任何明示或默示的担保,包括但不限于适销性、特定用途适用性和非侵权的保证。在任何情况下,作者或版权持有人均不对因本软件或本软件的使用或其他交易而导致的任何索赔、损害或其他责任承担责任,无论是基于合同、侵权或其他原因。

下载工具