渗透测试学习之隐藏踪迹与规避检测六

1.隐写术实践

接下来将介绍整个隐写流程如何工作——如果没有任何入门知识,可能难以理解。
在此用一个JPEG文件作为一个普通文件的例子。由于他们的多功能性和受到广泛支持,并且还能支持丰富的色彩,JPEG文件自20年前推出以来,一直非常受欢迎。一张使用高于平均水平或高端的照相机拍摄的标准数码图片,由于其中有大量的色彩信息,可以很容易的包含大量数据。

除了常规信息外,大多数照片中还会包含数量不同的称为白噪声(white noise)的信息。

白噪声表示任何数据中包含的背景或随机信息。使用隐写术,可以利用这种噪声,以不容易被人注意到的方式,更改信息以隐藏“秘密”。

那么,如何执行这一流程呢?目前,有很多工具可以执行该过程:

Hiding Glyph
该应用程序用于在一个标准的、非压缩的、24位(或更高色深)的位图图像中存储一个或一组文件。该应用程序的优点是,可以选择任何包含合理的颜色变化的图像,作为隐藏文件使其免于被检测的容器。

mp3stego
可以使用mp3stego将数据隐藏在大小与原始数据大小成正比的MP3文件中。基本上,过程是这样的:获取一个WAV文件,将数据隐藏在其中,然后将WAV文件压缩为一个MP3文件。采用这种格式的好处是,可以方便地将任意类型的数据隐藏在一种平凡无奇的格式中。

Hide It In
这是一个专为iPhone设计的应用程序,可将手机摄像头拍摄的照片隐藏在己存储在手机中的图像中。

QuickStego
它是一个免费的应用程序,可以将文本隐藏在图片中,只有QuickStego的用户才能阅读隐藏的文本信息。文本可以通过输入或从工XT文件加载。该应用程序支持BMP、JPG、JPEG和GIF输入图像格式,但将图像以BMP格式输出,并在其中隐藏文本。

Xiao Steganography
它是一个免费软件,可采用将秘密文件隐藏在BMP图像或WAV文件中,且支持加密。可以选择一个BMP或 WAV文件作为目标文件,并将载荷加载到文件本体之中。

OpenStego
这是一个小巧紧凑的应用程序,可执行一系列隐写术操作。可以向伪装文件附加任何类型的秘密消息文件。该程序支持的伪装文件类型包括BMP、GIF、JPEG、JPG、PNGFIWBMP

Camouflage
该软件可在任意类型的文件中隐藏任意类型的文件。例如,可以将一个秘密TXT文件隐藏在标准JPEG图像中。合成文件可称为 “迷彩(camouflaged)”文件,其外观和行为与普通文件无二。

DeepSound
该隐写术工具在Windows平台上免费可用。它可将各种类型的文件隐藏在WAV或FLAC音频文件中。可对加密文件应用密码,并选择输出音频文件的质量。

Steganos Privacy Suite
该应用程序包是一个商业软件套件,包括一个隐写术工具箱以及其他用于隐藏踪迹的工具。Steganos Privacy Suite可以选择一个现有文件并在其中嵌入数据,或者创建一个图像或声音文件用于承载数据。该套件可连接扫描仪或麦克风附件,以创建载体文件。

本作品采用《CC 协议》,转载必须注明作者和本文链接
给我个接口,我能连通一个世界!
讨论数量: 0
(= ̄ω ̄=)··· 暂无内容!

讨论应以学习和精进为目的。请勿发布不友善或者负能量的内容,与人为善,比聪明更重要!