StegoLab 是一个轻量级的一体化图像隐写分析套件,专为 CTF、网络安全挑战和数字取证而构建。
它会自动调用 binwalk、steghide、stegseek、zsteg、exiftool 等常用工具——全部整合在一个交互式界面中。
🔍 元数据提取(EXIF、XMP、IPTC、ICC)
🧩 隐藏数据检测:LSB 提取、字符串搜索、zsteg
🛠 自动化工具封装:binwalk、steghide、stegseek、exiftool、strings
🎨 可视化分析:RGB 通道、灰度、位平面拆分
🔧 图像修复:修复损坏的 JPEG/PNG/GIF 文件头
⚡ 交互式菜单:
📦 安装
git clone https://github.com/VATSAL200600/StegoLab.git
cd StegoLab
安装 Python 依赖:
pip install -r requirements.txt
安装外部工具(Kali 通常会预装许多工具,但以防万一):
sudo apt update
sudo apt install -y binwalk steghide stegseek exiftool zsteg
▶️ 使用方法 1.运行工具 示例:
python3 stegolab.py <image_file> -o <output_directory>
python3 stegolab.py examples/test.png -o results
交互式菜单
运行该工具时,你会看到:
StegoLab v3 - interactive menu
Choose an option:
1) Run everything (fast built-ins + external tools)
2) Choose tools manually
3) Attempt steghide no-password & small bruteforce
4) Repair image headers and retry
5) Exit
选项 1 → 自动运行所有分析。
选项 2 → 让你手动选择工具(binwalk、stegseek、strings、zsteg 等)。
选项 3 → 即使没有密码也会尝试使用 steghide(快速暴力破解)。
选项 4 → 修复损坏的文件头并重试工具。
📂 输出
所有结果都会保存到你指定的输出文件夹中(-o results)。
输出示例:
🎯 功能特性
✅ 提取元数据(ExifTool) ✅ 运行 binwalk 并自动提取 ✅ 支持 steghide(有/无密码) ✅ 集成 stegseek 进行暴力破解 ✅ 字符串提取 ✅ Zsteg 分析(PNG LSB 检测) ✅ 图像修复(修复文件头) ✅ 可视化分析(灰度、位平面、颜色通道) ✅ 用户友好的交互式菜单
🖼️ 屏幕截图
StegoLab v3 的主交互式菜单。用户可以选择一键运行所有工具、手动选择特定的隐写工具、尝试对 steghide 进行无密码攻击、修复损坏的图像文件头,或直接退出。
使用输入文件(old_photo.jpg)的工作示例。运行 StegoLab 后,会自动创建 results/ 目录,其中包含提取的工件和分析输出。
StegoLab 的输出结构示例。结果被整齐地组织到不同的文件夹(binwalk、strings、exiftool、stegseek 等)中,便于浏览,同时附带摘要报告以供快速查看。
StegoLab v3 - interactive menu Choose an option:
⚠️ 免责声明
此工具仅供 CTF 比赛、研究和教育目的使用。 请勿将其用于未经授权或恶意活动。
🤝 贡献
欢迎提交 PR 和建议!如果你发现 Bug 或想要新功能,请提交 Issue。
📜 许可证
MIT 许可证——可自由使用、修改和分享。
⭐ 如果你喜欢这个项目,请在 GitHub 上给它一个 Star——这会激励我添加更多功能!