滲透測試學習之隱藏蹤跡與規避檢測六

working發表於2022-08-01

1.隱寫術實踐

接下來將介紹整個隱寫流程如何工作——如果沒有任何入門知識,可能難以理解。
在此用一個JPEG檔案作為一個普通檔案的例子。由於他們的多功能性和受到廣泛支援,並且還能支援豐富的色彩,JPEG檔案自20年前推出以來,一直非常受歡迎。一張使用高於平均水平或高階的照相機拍攝的標準數碼圖片,由於其中有大量的色彩資訊,可以很容易的包含大量資料。

除了常規資訊外,大多數照片中還會包含數量不同的稱為白噪聲(white noise)的資訊。

白噪聲表示任何資料中包含的背景或隨機資訊。使用隱寫術,可以利用這種噪聲,以不容易被人注意到的方式,更改資訊以隱藏“秘密”。

那麼,如何執行這一流程呢?目前,有很多工具可以執行該過程:

Hiding Glyph
該應用程式用於在一個標準的、非壓縮的、24位(或更高色深)的點陣圖影像中儲存一個或一組檔案。該應用程式的優點是,可以選擇任何包含合理的顏色變化的影像,作為隱藏檔案使其免於被檢測的容器。

mp3stego
可以使用mp3stego將資料隱藏在大小與原始資料大小成正比的MP3檔案中。基本上,過程是這樣的:獲取一個WAV檔案,將資料隱藏在其中,然後將WAV檔案壓縮為一個MP3檔案。採用這種格式的好處是,可以方便地將任意型別的資料隱藏在一種平凡無奇的格式中。

Hide It In
這是一個專為iPhone設計的應用程式,可將手機攝像頭拍攝的照片隱藏在己儲存在手機中的影像中。

QuickStego
它是一個免費的應用程式,可以將文字隱藏在圖片中,只有QuickStego的使用者才能閱讀隱藏的文字資訊。文字可以透過輸入或從工XT檔案載入。該應用程式支援BMP、JPG、JPEG和GIF輸入影像格式,但將影像以BMP格式輸出,並在其中隱藏文字。

Xiao Steganography
它是一個免費軟體,可採用將秘密檔案隱藏在BMP影像或WAV檔案中,且支援加密。可以選擇一個BMP或 WAV檔案作為目標檔案,並將載荷載入到檔案本體之中。

OpenStego
這是一個小巧緊湊的應用程式,可執行一系列隱寫術操作。可以向偽裝檔案附加任何型別的秘密訊息檔案。該程式支援的偽裝檔案型別包括BMP、GIF、JPEG、JPG、PNGFIWBMP

Camouflage
該軟體可在任意型別的檔案中隱藏任意型別的檔案。例如,可以將一個秘密TXT檔案隱藏在標準JPEG影像中。合成檔案可稱為 “迷彩(camouflaged)”檔案,其外觀和行為與普通檔案無二。

DeepSound
該隱寫術工具在Windows平臺上免費可用。它可將各種型別的檔案隱藏在WAV或FLAC音訊檔案中。可對加密檔案應用密碼,並選擇輸出音訊檔案的質量。

Steganos Privacy Suite
該應用程式包是一個商業軟體套件,包括一個隱寫術工具箱以及其他用於隱藏蹤跡的工具。Steganos Privacy Suite可以選擇一個現有檔案並在其中嵌入資料,或者建立一個影像或聲音檔案用於承載資料。該套件可連線掃描器或麥克風附件,以建立載體檔案。

本作品採用《CC 協議》,轉載必須註明作者和本文連結
理想的光照不到現實的黑暗,明燈是黑夜中的奢侈品。如果你接受不了真實生活千瘡百孔的消極,那麼,請移步兒童區...

相關文章