Stegsolve

Exploitation

GUI-инструмент для визуального анализа стеганографии в изображениях: просмотр отдельных битовых плоскостей (R/G/B/Alpha), XOR между изображениями, стереоанализ, Frame browser для GIF. Классический инструмент для CTF-задач на стего.

Добавлен 07.07.2026 · Обновлён 07.07.2026 · Exploitation
Установка
# Требуется Java:
# Скачать JAR:
# https://github.com/eugenekolo/sec-tools/raw/master/stego/stegsolve/stegsolve/Stegsolve.jar

wget "https://github.com/eugenekolo/sec-tools/raw/master/stego/stegsolve/stegsolve/Stegsolve.jar"
java -jar Stegsolve.jar

# Или скомпилировать:
git clone https://github.com/zardus/ctf-tools
cd ctf-tools/stegsolve && make
переведено ИИ

sec-tools Build Status Amazing

БОЛЬШЕ НЕ ПОДДЕРЖИВАЕТСЯ

Подборка инструментов для исследований в области безопасности, CTF и просто для удовольствия, которая мне нравится. Аналогично ctf-tools от zardus, но с более общим акцентом на безопасность.

Включены установщики для следующих инструментов:

Категория Инструмент Описание
binary apktool Дизассемблирование, изучение и повторная сборка Android APK.
binary binwalk Инструмент для анализа прошивок (и произвольных файлов).
binary checksec Проверка настроек укрепления бинарных файлов.
binary dex2jar Инструменты для работы с Android .dex файлами.
binary hxd Простой шестнадцатеричный редактор. Запускается через wine. (Использует wine.)
binary idafree Самый популярный интерактивный дизассемблер, бесплатная версия. (Использует wine.)
binary jdgui Графический Java декомпилятор. (Использует wine.)
binary peda Улучшенная среда для gdb.
binary preeny Коллекция полезных предзагрузок (скомпилированных для множества архитектур!).
binary qemu Последняя версия qemu!
binary qira Параллельный, timeless отладчик. Перемещайтесь во времени вперёд и назад.
binary radare2 Что-то безумное, что нравится crowell.
binary ropgadget Поиск ROP-гаджетов, автосоздание цепочки ROP и получение гаджетов из бинарника.
binary upx Бесплатный и популярный упаковщик/распаковщик.
crypto aeskeyfind Поиск ключей AES в дампе памяти.
crypto cribdrag Интерактивный инструмент для crib dragging (для криптографии).
crypto evilize Инструмент для создания бинарников с коллизиями MD5.
crypto foresight Инструмент для предсказания вывода генераторов случайных чисел. Для запуска используйте "foresee".
crypto hashid Простой идентификатор хэш-алгоритмов.
crypto msieve Факторизация простых чисел, например для RSA.
crypto padbuster Автоматизированный скрипт для проведения атак Padding Oracle.
crypto pkcrack Взломщик шифрования PkZip.
crypto python-paddingoracle Автоматизация атаки "padding oracle".
crypto ssh_decoder Инструмент для декодирования SSH-трафика.
crypto yafu Быстрая факторизация простых чисел.
crypto xortool Инструмент для анализа XOR.
fuzzers afl Состоятельный фаззер.
fuzzers pathgrind Фаззер на основе путей.
stego ElectronicColoringBook Раскрашивание файла данных на основе повторяющихся блоков.
stego exiftool Просмотр EXIF/метаданных файлов.
stego lsbsteg Стеганография файлов в изображения с использованием наименее значащего бита (LSB).
stego poppler Набор инструментов для работы с PDF-файлами.
stego steganabara Ещё один решатель стеганографии изображений.
stego stegdetect Инструмент для обнаружения/взлома стеганографии.
stego stegsolve Решатель стеганографии изображений.
tools brakeman Статический анализатор безопасности для Ruby-on-rails.
tools bruteforce Простой стартовый скрипт для брутфорса.
tools entropy Простой инструмент для проверки энтропии файла.
tools extundelete Восстановление удалённых файлов с разделов ext3 или ext4.
tools pngtools Вывод информации о PNG-файле.
tools pyunpack Распаковщик для упакованных исполняемых файлов Python.
tools shoe Простой инструмент для помощи в удалённом TCP-общении.
tools swftools Инструменты для чтения, создания и работы с swf-файлами.
tools wordlist Огромный список слов для взлома паролей или чего угодно.
web burpsuite Веб-прокси для проведения веб-атак.
web dirsearch Сканер веб-путей (директорий).
web hashpump Инструмент для эксплуатации уязвимостей расширения хэша.
web mitmproxy Программируемый и интерактивный HTTP-прокси, полезный для
web net-creds Перехват конфиденциальных данных из сетевого интерфейса или pcap-файла.
web sqlmap Движок автоматизации SQL-инъекций.

Использование ❤️‍❤️‍

Для использования сделайте следующее:

# download and set up
git clone https://github.com/eugenekolo/sec-tools.git
./sec-tools/sec-tools setup && source ~/.bashrc

# list the available category/tools
sec-tools list

# install whatever <category/tool-name>
sec-tools install binary/apktool

# use the tool - your path is automatically configured
apktool --version

Виртуализация и контейнеры

Готовы к запуску, установят для вас каждый инструмент. Возьмите :coffee:, пока они устанавливаются.

Docker Docker Badge

git clone https://github.com/eugenekolo/sec-tools.git
docker build -t sec-tools .
docker run -it sec-tools

Vagrant Vagrant Badge

wget https://raw.githubusercontent.com/eugenekolo/sec-tools/master/Vagrantfile
vagrant up
vagrant ssh

Добавление инструментов

Чтобы добавить инструмент (скажем, с именем toolname), сделайте следующее:

  1. Решите, к какой категории он относится. Вероятно, не стоит создавать новую.
  2. Создайте директорию category\toolname.
  3. Создайте скрипт install-ctf.sh. Это простой bash-скрипт, посмотрите на уже созданные как на пример.

Лицензия :star2::star2:

Отдельные инструменты лицензированы в соответствии с собственными лицензиями. Что касается самого sec-tools, то он является "starware". Если вы находите его полезным, поставьте звёздочку на github (https://github.com/eugenekolo/sec-tools).

Благодарности

Построен на основе ctf-tools. Обязательно ознакомьтесь с ними.

Комментарии
Войдите, чтобы оставить комментарий