检测图像中的隐写术

信息安全 取证 隐写术 图片
2021-08-21 07:31:15

我最近遇到了一个奇怪的 JPEG 文件:分辨率为 400x600,文件大小为 2.9 MB。我开始怀疑并怀疑隐藏了一些额外的信息。我尝试了一些直截了当的事情:用一些存档工具打开文件;试图用编辑器阅读它的内容,但我找不到任何有趣的东西。

现在我的问题是:我还能做什么?是否有任何工具可以分析图像中的隐藏数据?也许是一个扫描已知文件头的工具?

4个回答

要检测隐写术,它实际上归结为统计分析(不是我非常了解的主题)。
但这里有几页可以帮助你。

我将支持 Stegdetect 的推荐:这是另一个很好的信息来源http://www.outguess.org/detection.php以及 stegbreak 和 XSteg 的下载

如果您有兴趣,可以直接到源头进行研究;Neil Provos 的页面在这里http://www.citi.umich.edu/u/provos/stego/

这里的其他答案中有一些很好的一般参考资料,所以我只会针对您的情况提供一些输入:

在不改变文件大小的情况下将数据隐藏在图片中时,将其放在低位;这可以通过在带有直方图的编辑器中打开并寻找锯齿状边缘来检测。但这听起来像是文件与图像的结合;*chan 居民经常使用这种技术来分发非法文件。在第一个签名之后寻找文件签名——比如,使用带有已知文件类型幻数列表的“grep -a”——应该揭示这种技术。加密和隐写术的结合超出了本评论的范围:D

它可能只是附加到 JPEG 末尾的文件。查找 EOF 或已知标头的开头,例如 PK RAR PE 等