隐写术蛮力工具,用于发现文件中隐藏的数据。
正在寻找 Docker 仓库?请点击这里
不要再浪费时间和CPU了,改用 stegseek 吧!不相信?看看这些基准测试(偷来的爱):
| 密码 | 行数 | Stegseek v0.4 | Stegcracker 2.0.9 | Stegbrute v0.1.1 (-t 8) |
|---|---|---|---|---|
| "cassandra" | 1 000 | 0.9s | 3.1s | 0.7s |
| "kupal" | 10 000 | 0.9s | 14.4s | 7.1s |
| "sagar" | 100 000 | 0.9s | 2m23.0s | 1m21.9s |
| "budakid1" | 1 000 000 | 0.9s | [p] 23m50.0s | 13m45.7s |
| "␣␣␣␣␣␣␣1" | 14 344 383 | 1.9s | [p] 5h41m52.5s | [p] 3h17m38.0s |
虽然我很喜欢构建这个工具,但它过去和现在始终是建立在糟糕的基础上的。StegCracker 最初是为一个没有优秀或易用解决方案的问题而编写的临时补丁,但它最大的限制在于它依赖每秒发送数千个子进程调用,尽管通过多线程进行了少量优化,但这在性能上非常糟糕。
因此,在管理该项目三年后,我决定传递火炬并正式退休该项目。感谢大家的支持,也感谢 @RickdeJager 构建了更好的版本 🎉
使用 StegCracker 很简单,将文件作为第一个参数传递,并可选地将密码字典的路径作为第二个参数传递。如果不指定字典,该工具将尝试使用 Kali Linux 自带的 rockyou.txt 字典。如果你使用的是其他发行版,可以在此处下载 rockyou 字典。
$ stegcracker <文件> [<字典>]
或通过 Docker:
$ docker run -v $(pwd)/data/:/data -it paradoxis/stegcracker example.jpg
程序需要安装 steghide 二进制文件以及 Python 3.6 或更高版本。如果未安装 Python 3.6,请参考此指南进行安装。Steghide 可以通过以下命令安装(Kali Linux):
$ sudo apt-get install steghide -y
要安装 StegCracker,运行以下命令:
$ pip3 install stegcracker
或拉取最新的 Docker 镜像:
$ docker pull paradoxis/stegcracker
要更新 StegCracker,只需在安装命令中加上 -U:
$ pip3 install stegcracker -U --force-reinstall

我无法用 pip3 安装该工具,但已安装 Python 3.6+
python3.6):python3.X -m pip install -U stegcracker我安装了该工具,但运行 stegcracker 时只返回“命令未找到”
bin 目录不在 PATH 环境变量中。一个临时解决方案是将以下内容添加到 ~/.bashrc 文件:alias stegcracker='python3 -m stegcracker'我使用的是 StegCracker 1.X,如何升级?
sudo rm --force $(which stegcracker)我想运行旧版本的 StegCracker,如何获取?
我可以在其他 Linux 发行版上运行该工具吗?
我可以在 Windows 上运行 StegCracker 吗?
版权所有 © 2020 Luke Paris (Paradoxis)
特此免费授予任何获得本软件及相关文档文件(“软件”)副本的个人,无限制地处理本软件的权利,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或出售本软件副本的权利,并允许向获得本软件的人员提供上述权利,但须满足以下条件:
上述版权声明和本许可声明应包含在本软件的所有副本或实质性部分中。
本软件按“原样”提供,不提供任何明示或默示的担保,包括但不限于适销性、特定用途适用性和非侵权的保证。在任何情况下,作者或版权持有人均不对因本软件或本软件的使用或其他交易而导致的任何索赔、损害或其他责任承担责任,无论是基于合同、侵权或其他原因。