Steghide

Exploitation

Классический инструмент для скрытия данных в изображениях и аудиофайлах (JPEG, BMP, WAV, AU). Использует шифрование AES-128. Поддерживает извлечение скрытых данных. Широко используется в CTF и изучении стеганографии.

Добавлен 07.07.2026 · Обновлён 07.07.2026 · Exploitation
Установка
# Kali Linux / Ubuntu:
sudo apt install steghide

# Скрыть файл в изображении:
steghide embed -cf cover.jpg -sf secret.txt
steghide embed -cf cover.jpg -sf secret.txt -p "password"

# Извлечь:
steghide extract -sf cover.jpg
steghide extract -sf cover.jpg -p "password"

# Получить информацию без пароля:
steghide info cover.jpg
переведено ИИ

Это хранилище только для чтения.

Создана организация GitHub StegHigh для поддержки steghide. Пожалуйста, отправляйте все PR, обсуждения и issues туда.

Кроме того, StegHigh/steghide ищет maintainers. Пожалуйста, вносите свой вклад!

Введение :

Steghide — это программа для стеганографии, которая способна скрывать данные в различных типах файлов изображений и звука. Цветовые или частотные характеристики при этом не изменяются, что делает встраивание устойчивым к статистическому анализу первого порядка.

Текущая версия steghide — 0.5.1

Возможности: ) сжимание встраиваемых данных ) шифрование встраиваемых данных ) встраивание контрольной суммы для проверки целостности извлекаемых данных ) поддержка файлов JPEG, BMP, WAV и AU

Стеганография :

Стеганография дословно означает «скрытое письмо». Её цель — скрыть сам факт.communication. Часто это достигается использованием (довольно большого) файла-носителя и встраиванием (довольно короткого) секретного сообщения в этот файл. Результатом выглядит безобидный файл (стего-файл), который содержит секретное сообщение.

Компиляция и установка :

Зависимости :

Для использования steghide необходимо установить следующие библиотеки.

  • libmhash Библиотека, предоставляющая различные хеш-алгоритмы и алгоритмы генерации криптографических ключей. Steghide необходима эта библиотека для преобразования парольной фразы в форму, пригодную для использования в качестве входных данных для криптографических и стеганографических алгоритмов. Доступна по адресу: http://mhash.sourceforge.net/

  • libmcrypt Библиотека, предоставляющая множество алгоритмов симметричного шифрования. Если вы скомпилируете steghide без libmcrypt, вы не сможете использовать steghide для шифрования данных перед встраиванием или для извлечения зашифрованных данных (даже если вы знаете правильную парольную фразу). Доступна по адресу: http://mcrypt.sourceforge.net/

  • libjpeg Библиотека, реализующая сжатие изображений jpeg. Без этой библиотеки вы не сможете встраивать данные в файлы jpeg или извлекать данные из файлов jpeg. Доступна по адресу: http://www.ijg.org/

  • zlib Библиотека сжатия данных без потерь. Если вы скомпилируете steghide без установленной этой библиотеки, вы не сможете использовать steghide для сжатия данных перед встраиванием или для извлечения сжатых данных из стего-файла. Доступна по адресу: http://www.gzip.org/zlib/

Библиотека libmhash абсолютно необходима для компиляции steghide. Хотя вы можете скомпилировать её без других библиотек, они настоятельно рекомендуются, так как без них будет недоступна основная функциональность.

Linux / Unix :

После распаковки исходного дистрибутива выполните следующие команды:

1) ./configure 2) make 3) make check 4) make install (от имени суперпользователя)

Для получения дополнительной информации см. общие инструкции по установке в файле INSTALL, который поставляется с дистрибутивом.

Если какая-либо из этих команд завершается с ошибкой, пожалуйста, отправьте письмо в список рассылки разработчиков steghide (steghide-devel@lists.sourceforge.net), описав ошибку.

Windows :

Простейший способ — скачать предкомпилированный бинарный файл (включая версии необходимых библиотек для Windows) с веб-сайта steghide по адресу: http://steghide.sourceforge.net/index.php

Если вы хотите скомпилировать исходный код самостоятельно, вам потребуется компилятор C++. Способ компиляции исходного кода зависит от используемого компилятора: пожалуйста, обратитесь к документации вашего компилятора.

Steghide может быть скомпилирован с помощью gcc в среде cygwin (http://www.cygwin.com/), которая представляет собой слой эмуляции Unix для Windows, используя процедуру, упомянутую выше для компиляции в Linux/Unix.

Быстрый старт :

Вот несколько примеров того, как можно использовать steghide. Ознакомьтесь с ними, чтобы составить первое впечатление. Если вы хотите получить более подробную информацию, прочитайте man-страницу.

Основное использование выглядит так:

$ steghide embed -cf picture.jpg -ef secret.txt Введите парольную фразу: Повторите парольную фразу: встраивание "secret.txt" в "picture.jpg"... выполнено

Эта команда встроит файл secret.txt в файл-носитель picture.jpg.

После того как вы встроили свои секретные данные, как показано выше, вы можете отправить файл picture.jpg человеку, который должен получить секретное сообщение. Получатель должен использовать steghide следующим образом:

$ steghide extract -sf picture.jpg Введите парольную фразу: извлеченные данные записаны в "secret.txt".

Если введенная парольная фраза верна, содержимое оригинального файла secret.txt будет извлечено из стего-файла picture.jpg и сохранено в текущей директории.

Если вы получили файл, содержащий встроенные данные, и хотите получить информацию о них перед извлечением, используйте команду info:

$ steghide info received_file.wav "received_file.wav": формат: wave аудио, кодировка PCM вместимость: 3.5 КБ Попытаться получить информацию о встроенных данных? (y/n) y Введите парольную фразу: встроенный файл "secret.txt": размер: 1.6 КБ зашифрован: rijndael-128, cbc сжат: да

После вывода общей информации о стего-файле (формат, вместимость) у вас будет спрошено, должна ли steghide попытаться получить информацию о встроенных данных. Если вы ответите «да», вам придется указать парольную фразу. Steghide затем попытается извлечь встроенные данные с помощью этой парольной фразы и — в случае успеха — выведет информацию о них.

Контакты :

Веб-сайт :

Последнюю версию steghide, а также дополнительную информацию и документацию можно получить с веб-сайта steghide по адресу: http://steghide.sourceforge.net/

Списки рассылки :

Если вы обнаружили ошибку или у вас есть вопросы, комментарии, предложения и т.д., пожалуйста, отправьте письмо в список рассылки разработчиков: steghide-devel@lists.sourceforge.net Чтобы получать письма, отправляемые в этот список, подпишитесь на него по адресу: http://lists.sourceforge.net/lists/listinfo/steghide-devel

Если вы хотите быть уведомлены о выходе новой версии steghide, пожалуйста, подпишитесь на список рассылки steghide-announce по адресу: http://lists.sourceforge.net/lists/listinfo/steghide-announce

Анонимный доступ через CVS :

Вы можете получить доступ к самому последнему исходному коду разработки через анонимный cvs. Просто введите следующие строки:

$ cvs -d:pserver:anonymous@cvs.steghide.sourceforge.net:/cvsroot/steghide login CVS password: [ Нажмите RETURN здесь ]

$ cvs -z3 -d:pserver:anonymous@cvs.steghide.sourceforge.net:/cvsroot/steghide co steghide

Вы также можете просмотреть cvs-хранилище в сети: http://cvs.sourceforge.net/cgi-bin/viewcvs.cgi/steghide/

Автор :

Вы можете связаться со мной (Stefan Hetzl) по электронной почте: shetzl@chello.at

Комментарии
Войдите, чтобы оставить комментарий