Esteganografía con Steghide: ocultando archivos en imágenes

Iniciado por BrowserNet, Diciembre 03, 2016, 11:03:18 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Diciembre 03, 2016, 11:03:18 PM Ultima modificación: Diciembre 07, 2016, 11:09:26 PM por Gabriela


Saludos nuevamente mis fieles lectores en esta oportunidad les traigo la herramienta Steghide, que sirve para ocultar nuestros archivos en un formato de imagen, utilizando el proceso de esteganografía.

Steghide  es un programa de esteganografía que permite ocul­tar datos en varios tipos de imagen- y archivos de  audio.

Los respectivos muestreos de frecuencia de color no varían lo que hace que el adjunto  soporte  pruebas  estadísticas del primer orden.
Sus características incluyen el compactado y el encriptado de los datos adjuntos, y revisión automática de integridad usando  un  checksum. Se reconocen los formatos de archivo JPEG, BMP, WAV y AU para usar como archivos de portada. No existen  restricciones en el formato de los datos ocultos.

Referencia:

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta

En este escenario lo ejecutaremos en Kali linux (Debian), primero debemos instalarlo.

Código: php
root@kali:~# apt-get install steghide




En mi caso ya tenia instalado el steghide, pero la añadir nuevamente su instalación se ha actualizado una nueva versión.
Una ves instalado lo siguiente haremos un ejemplo con un archivo .TXT y una imagen en JPG.



Como vemos los archivos que utilizaremos son:

Código: php
    oe.txt
    rosangela-espinoza.jpg


Entonces lo que haremos sera empezar con el procedimiento:

Código: php
root@kali:~/Desktop# steghide embed -cf rosangela-espinoza.jpg -ef oe.txt


embed > sirve para adjuntar  el archivo txt en la imagen de formato jpg



Luego de añadir sus respectivos argumentos, nos saldrán 2 lineas que nos dirán "salvoproducto", la cual deben ingresar una contraseña en mi caso añadí:

tujefaxD

una ves hecho el procedimiento empezara nuestro proceso de ocultación, entonces veremos como quedo nuestro archivo.



Vemos que la imagen no ha sufrido ninguna modificación gráfica, ni en su extensión, pero debo aclarar los siguiente: que dependiendo de la cantidad de almacenamiento del archivo que deseamos ocultar, nuestra imagen tendrá también dicho peso.

Pero como mi archivo oe.txt tiene menos de 8 caracteres no aumentado el tamaño del archivo.



Bueno entonces, que pasaría si deseas extraer el archivo oculto en la imagen, en mi caso yo soy algo paranoico mis contraseñas las tengo siempre en local en un txt en mi pendrive, pero gracias a  steghide lo puedo ocultar en un formato de imagen, que solo le permitirá leer al que ejecute el archivo la imagen y no en texto plano donde verdaderamente se encuentra mi password.



vemos que se ha extraído completamente el archivo "oe.txt"



comprobamos que no ha sido afectado ninguna carácter de mi supuesta password, espero les halla gustado este articulo.
no solamente pueden adjuntar un archivo de texto, si no cualquier tipo de archivo que deseen ocultar.

Un saludo!! 

Interesante aporte! quizá esa imagen le guste a Carloncho.

Saludos desde Perú,
!Duda

Es muy parecido a lo de meter archivos .rar o .zip dentro de una imagen, parece lo mismo, pero, al poner un texto mucho más grande, o cisas de ese tipo, ¿la imagen no se modifica hasta el punto de verse distinta en algunas partes?
Si quieres hablar conmigo, puedes hacerlo por el IRC de underc0de, o por Telegram: @Eschiclers
Sólo la araña está a salvo en su tela.

No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Es muy parecido a lo de meter archivos .rar o .zip dentro de una imagen, parece lo mismo, pero, al poner un texto mucho más grande, o cisas de ese tipo, ¿la imagen no se modifica hasta el punto de verse distinta en algunas partes?

Creo que lo único que varia es el peso del archivo encriptado.

Hola,

una pregunta,  ¿cómo averiguo la clave salvoconducto?

Tengo una imagen pero necesito la clave.

Gracias.
Saludos.

y como hago para que abriendo la imagen directamente abra el archivo, me explico que meta hay un bat y cuando abra la imagen se abra el bat tambien