English | 中文 | 繁體中文 | 한국어 | 日本語 | Deutsch | Español | Français | Italiano | Dansk | Norsk | Polski | Русский | Bosanski | Українська | Português (BR) | العربية | ไทย | Türkçe | বাংলা | हिन्दी | Ελληνικά | Tiếng Việt
Виявлення LSB, хі-квадрат стегоаналіз, RS-аналіз, DCT-форензика, аудіо стеганографія, кодування нульової ширини тексту, форензика файлів, виявлення поліглотів, ідентифікація кодування, розширений JPEG-аналіз, відео та GIF стегоаналіз, мережева стеганографія, MP3-аналіз, аналіз розширеного спектру, BPCS-аналіз, стеганографія архівів, створення та вбудовування, QR-код стегоаналіз — об'єднано в одному MCP-сервері.
128 інструментів. 17 категорій. 4 залежності. 100% офлайн. Жодних API-ключів. Кожен інструмент працює локально.
Проблема • Чим відрізняється • Швидкий старт • Що може AI • Інструменти (128) • CLI • Архітектура • Внесок
Стеганографія — це мистецтво приховування даних на видному місці — всередині зображень, аудіофайлів, документів і навіть Unicode-тексту. Вона використовується в CTF-змаганнях, розслідуваннях цифрової форензики, прихованих каналах зв'язку та шкідливих навантаженнях. Її виявлення потребує поєднання статистичного аналізу, парсингу специфічного для формату, вимірювання ентропії та галузевої експертизи.
Традиційний робочий процес стеганографічного аналізу:
виявлення стего в зображенні -> zsteg + stegsolve (2 інструменти, Ruby + Java)
хі-квадрат аналіз -> власний Python-скрипт
RS-аналіз -> власний MATLAB/Python код
JPEG DCT-форензика -> stegdetect (покинутий C-інструмент 2004 року)
вилучення LSB-даних -> zsteg + steghide + openstego (3 інструменти)
аудіо стеганографія -> Audacity вручну + власні скрипти
виявлення нульової ширини тексту -> веб-інструменти + ручна перевірка
форензика файлів / binwalk -> binwalk + foremost + xxd (3 інструменти)
EXIF-метадані -> exiftool (залежність Perl)
виявлення кодування -> CyberChef веб-UI + ручне вгадування
─────────────────────────────────
Всього: 10+ інструментів, 5+ мов, години ручної кореляції
steganography-mcp надає вашому AI-агенту 128 інструментів у 17 категоріях через Model Context Protocol. Агент виконує стегоаналіз зображень, JPEG-форензику, аналіз аудіо, виявлення текстової стеганографії, форензику файлів, аналіз документів, ідентифікацію кодування, розширений JPEG-аналіз, відео та GIF стегоаналіз, мережеву стеганографію, MP3-аналіз, аналіз розширеного спектру, BPCS-аналіз, стеганографію архівів, створення та вбудовування даних і QR-код стегоаналіз — все в одній розмові, все працює 100% локально без залежності від зовнішніх сервісів.
З steganography-mcp:
Ви: "Проаналізуй це CTF-зображення на приховані дані"
Агент: -> img_detect: Хі-квадрат p=0.0001 (виявлено LSB-вбудовування),
RS-аналіз оцінює 42% рівень вбудовування, аномалія ентропії
в нижньому правому квадранті
-> img_lsb_extract: Вилучено 847 байтів з RGB LSB
-> crypto_detect: Вилучені дані закодовані в Base64
-> crypto_decode: Декодовано у "FLAG{hidden_in_plain_sight_2024}"
-> img_known_tools: Збіг підпису OpenStego
"Зображення містить LSB-стеганографію, вбудовану за допомогою OpenStego.
Хі-квадрат тест підтверджує LSB-заміну у всіх трьох RGB-каналах
з 42% рівнем вбудовування. Прихований payload закодований
у Base64 і декодується у прапор:
FLAG{hidden_in_plain_sight_2024}"
Більшість стеганографічних інструментів — це одноцільові утиліти. steganography-mcp надає вашому AI-агенту можливість аналізувати всі стеганографічні техніки одночасно.
| Традиційний підхід | steganography-mcp | |
|---|---|---|
| Інтерфейс | 10+ CLI-інструментів, 5+ мов, веб-UI | MCP — AI-агент викликає інструменти в діалозі |
| Покриття | Одна техніка за раз | 17 категорій, 128 інструментів паралельно |
| Аналіз зображень | zsteg (Ruby), stegsolve (Java), власні скрипти | Агент виконує хі-квадрат, RS-аналіз, SPA, карту ентропії, гістограму, вилучення бітових площин, метадані та виявлення підписів інструментів — все одразу |
| JPEG-форензика | stegdetect (покинутий), ручна DCT-інспекція | Агент аналізує DCT-гістограму, подвійне стиснення, таблиці квантування, глибокий EXIF-аналіз, порівняння мініатюр, коментарі |
| Аудіо стего | Audacity + ручні LSB-скрипти | Агент виконує LSB хі-квадрат, спектральний аналіз, перевірку LSB у тихих секціях, виявлення приховування ехом, вилучення метаданих |
| Текстове стего | Веб-інструменти, ручна перевірка | Агент виявляє символи нульової ширини, кодування пробілами, невидимий Unicode, гомогліфи, акростихи — і може вбудовувати/вилучати ZWC-повідомлення |
| Залежності | Ruby, Java, Perl, Python, C, веб-інструменти | npx -y steganography-mcp — 4 залежності, чистий TypeScript |
| API-ключі | N/A (але фрагментований ланцюг інструментів) | Нуль. 100% офлайн, без зовнішніх викликів |
| Вивід | Необроблений текст, зображення, ручна кореляція | Структурований JSON — AI автоматично корелює знахідки |
npx -y steganography-mcpУсі 128 інструментів працюють одразу. Без API-ключів. Без конфігурації. 100% офлайн.
bunx steganography-mcpgit clone https://github.com/badchars/steganography-mcp.git
cd steganography-mcp
bun installClaude Code
# З npx
claude mcp add steganography -- npx -y steganography-mcp
# З локальним клоном
claude mcp add steganography -- bun run /path/to/steganography-mcp/src/index.tsClaude Desktop
Додайте до ~/Library/Application Support/Claude/claude_desktop_config.json:
{
"mcpServers": {
"steganography": {
"command": "npx",
"args": ["-y", "steganography-mcp"]
}
}
}Cursor / Windsurf / інші MCP-клієнти
Той самий формат JSON-конфігурації. Вкажіть команду на npx -y steganography-mcp або шлях до вашої локальної установки.
Ви: "Перевір це зображення на приховані дані"
Це все. Агент запускає хі-квадрат аналіз, RS-аналіз, картування ентропії, вилучення метаданих, виявлення доданих даних та сканування підписів інструментів — автоматично.
Ви: "Розв'яжи це CTF стеганографічне завдання — зображення знаходиться в challenge.png"
Агент: -> img_detect: Хі-квадрат стегоаналіз виявляє LSB-вбудовування
(p=0.00012), RS-аналіз оцінює 38% рівень вбудовування,
аномалія ентропії на блоках (12,4)-(15,8)
-> img_lsb_extract: Вилучено 1 247 байтів з LSB RGB-каналів
-> crypto_detect: Дані відповідають шаблону Base64 (впевненість: 0.95)
-> crypto_decode: "Q1RGe3N0M2cwX21hc3Rlcn0=" -> "CTF{st3g0_master}"
-> img_known_tools: Виявлено підпис OpenStego в PNG-чанках
"Знайдено прапор: CTF{st3g0_master}
Зображення використовує LSB-стеганографію, вбудовану OpenStego.
Payload був закодований у Base64 у найменш значущих бітах
RGB-каналів з 38% рівнем вбудовування."
Ви: "Проаналізуй suspect.png та suspect.wav на прихований зв'язок"
Агент: -> img_detect: LSB стего не виявлено, але знайдено додані дані
(12 847 байтів після PNG IEND-маркера)
-> file_identify: Додані дані починаються з ZIP-підпису (PK)
-> img_metadata: PNG tEXt-чанк містить незвичайний ключ "comm"
зі значенням у Base64
-> audio_detect: WAV-файл має LSB хі-квадрат аномалію (p=0.003)
-> audio_silence: 3 тихі секції з активними LSB виявлено
-> audio_lsb_extract: Вилучено 2 048 байтів прихованих даних
"Обидва файли містять приховані дані:
1. suspect.png має ZIP-архів, доданий після PNG EOF-маркера,
плюс повідомлення в Base64 у метаданих
2. suspect.wav містить LSB-стеганографію, зокрема в тихих
секціях — сильний індикатор навмисного приховування.
Рекомендуємо вилучити ZIP та проаналізувати WAV-payload."
Ви: "Цей лист виглядає нормально, але може містити прихований текст"
Агент: -> text_detect: 847 символів нульової ширини виявлено між
видимими символами
-> text_zwc_detect: ZWSP (342), ZWNJ (505) знайдено на 127
позиціях по всьому тексту
-> text_zwc_extract: Бінарне декодування дає "EXFIL-ROUTE-7"
-> text_invisible_scan: 3 додаткових невидимих Unicode-символи
(U+2060, U+FEFF) знайдено в секції заголовка
"Лист містить приховане повідомлення, закодоване символами
нульової ширини: 'EXFIL-ROUTE-7'. 847 невидимих символів
розподілені по видимому тексту з використанням бінарного
кодування ZWSP/ZWNJ. Крім того, 3 символи Word Joiner та
BOM знайдені в заголовку — ймовірно, артефакти метаданих."
Ви: "Чи є це JPEG-зображення автентичним, чи його було змінено?"
Агент: -> jpeg_structure: 14 маркерів розібрано, нормальна JFIF-структура
-> jpeg_double_compression: Подвійне стиснення ВИЯВЛЕНО —
оцінка артефактів блокування 0.73, коефіцієнт аномалії квантування 0.81
-> jpeg_quantization: Якість ~75 (яскравість), але залишкові
шаблони вказують, що оригінал мав якість ~92
-> jpeg_exif_deep: EXIF вказує "iPhone 14 Pro", але поле Software
вказує "Adobe Photoshop 25.0"
-> jpeg_thumbnail_compare: Розміри мініатюри НЕ збігаються
з основним зображенням (мініатюра: 4032x3024, основне: 2048x1536)
"Цей JPEG було змінено. Докази:
1. Виявлено подвійне стиснення — зображення було декодоване та
повторно закодоване з нижчою якістю (оригінал ~92, поточне ~75)
2. EXIF стверджує iPhone 14 Pro, але поле програмного забезпечення
виявляє редагування в Photoshop
3. Мініатюра з оригінальної зйомки 4032x3024, але основне
зображення було зменшено до 2048x1536
Усі три знахідки незалежно підтверджують модифікацію після зйомки."
| Категорія | Інструменти | Опис |
|---|---|---|
| Стегоаналіз зображень | 14 | Виявлення LSB, хі-квадрат, RS-аналіз, картування ентропії, бітові площини, гістограма, метадані, підписи інструментів |
| JPEG-аналіз | 7 | DCT-гістограма, подвійне стиснення, таблиці квантування, глибокий EXIF, форензика мініатюр, аналіз коментарів |
| Аудіо стегоаналіз | 7 | WAV LSB-виявлення, спектральний аналіз, аналіз тихих областей, приховування ехом, вилучення метаданих |
| Текст та Unicode | 10 | Символи нульової ширини, кодування пробілами, невидимий Unicode, гомогліфи, акростихи, Unicode-аналіз |
| Форензика файлів | 10 | Magic-байти, виявлення поліглотів, вбудовані файли, додані дані, ентропія, hex-дамп, рядки, заголовки |
| Аналіз документів | 5 | Прихований PDF-вміст, PDF-метадані, PDF-потоки, прихований HTML-вміст, XML-метадані |
| Кодування та крипто | 7 | Виявлення кодування, мультиформатний декодер, частотний аналіз, ентропія, XOR brute-force, ідентифікація хешу, шаблони шифрів |
| Розширений JPEG-аналіз | 7 | F5, JSteg, OutGuess, PVD-виявлення, ковзне вікно хі-квадрат, crop-рекалібрація стегоаналіз, сумісність інструментів |
| Відео стеганографія | 8 | AVI-кадр LSB, міжкадровий аналіз, порівняння кадрів, метадані, структура, EOF-дані |
| GIF стеганографія | 8 | Палітра LSB, LZW підблок ентропії, розширення коментарів, розширення додатків, аналіз кадрів |
| Мережева стеганографія | 8 | PCAP приховані канали, аналіз IP/TCP заголовків, ICMP-навантаження, DNS-тунелювання, HTTP-заголовки, таймінг |
| MP3 стеганографія | 7 | Приховані дані ID3, аналіз кадрів, маніпуляція padding, аналіз зразків, метадані, структура |
| Розширений спектр | 5 | DFT спектр магнітуди, автокореляція, виявлення водяних знаків, аналіз рівня шуму, patchwork-виявлення |
| BPCS-аналіз | 5 | Сегментація складності бітових площин, картування складності, аналіз порогу, вилучення даних, оцінка ємності |
| Стеганографія архівів | 7 | ZIP порожній простір, додаткові поля, коментарі, виявлення поліглотів, аналіз структури, метадані |
| Створення та вбудовування | 7 | EOF-ін'єкція, ін'єкція метаданих, кодування пробілами, нульовий шифр, створення поліглотів, ін'єкція коментарів, вбудовування в палітру |
| QR-код стеганографія | 6 | QR стего-виявлення, аналіз структури, ECC-ємність, аналіз модулів, вилучення даних, порівняння |
| Інструмент | Опис |
|---|---|
img_detect |
Автоматичне виявлення стеганографії в зображенні. Виконує хі-квадрат, RS-аналіз, ентропію, метадані, додані дані та перевірки підписів інструментів. Повертає комплексний JSON-звіт |
img_lsb_detect |
Статистичне виявлення LSB-стеганографії. Виконує хі-квадрат та аналіз пар зразків для кожного кольорового каналу незалежно |
img_lsb_extract |
Вилучення прихованих даних з LSB зображення. Вилучає біти з вказаних каналів та бітової площини, намагається декодувати UTF-8 та показує hex-дамп |
img_lsb_embed |
Вбудовування повідомлення в зображення за допомогою LSB-стеганографії. Читає PNG-файл, вбудовує повідомлення у найменш значущі біти та записує новий PNG-файл |
img_bitplane |
Вилучення та візуалізація конкретної бітової площини каналу зображення. Показує розміри, відсоток 1-бітів та ASCII-арт попередній перегляд |
img_chi_square |
Хі-квадрат стегоаналітична атака на кожний кольоровий канал незалежно. Виявляє LSB-заміну, тестуючи чи пари сусідніх значень пікселів вирівняні |
img_rs_analysis |
RS (Регулярний-Сингулярний) стегоаналіз методом Фрідріх-Голжан-Ду. Аналізує групи пікселів для оцінки рівня LSB-вбудовування по каналу |
img_histogram |
Генерація гістограми значень пікселів з виявленням аномалій. Виявляє аномалії Пар-Значень (PoV), що вказують на LSB-стеганографію |
img_entropy_map |
Поблочний аналіз ентропії зображення. Розділяє зображення на блоки та обчислює ентропію Шеннона по блоку, позначаючи області високої ентропії |
img_metadata |
Глибоке вилучення метаданих зображення. Для PNG: текстові чанки, список чанків, інфо IHDR. Для JPEG: EXIF, коментарі, таблиці квантування, список маркерів |
img_appended_data |
Виявлення та вилучення даних, доданих після EOF-маркера зображення. Перевіряє приховані дані після PNG IEND, JPEG EOI або межі розміру BMP-файлу |
img_compare |
Попіксельне порівняння двох зображень. Звітує про ідентичні/різні пікселі, максимальну різницю та які канали уражені |
img_channel_analysis |
Поканальний статистичний аналіз для R, G, B та A каналів. Звітує про середнє, стандартне відхилення, ентропію, мін, макс та кількість унікальних значень |
img_known_tools |
Сканування байтів зображення на відомі підписи стеганографічних інструментів. Перевіряє базу даних шаблонів від OpenStego, Steghide, JSteg, F5 та інших |
| Інструмент | Опис |
|---|---|
jpeg_structure |
Розбір JPEG-маркерів/сегментів зі зміщеннями та розмірами. Показує внутрішню структуру включно з усіма маркерами, позиціями та довжинами сегментів |
jpeg_dct_histogram |
Аналіз розподілу DCT-коефіцієнтів для виявлення стеганографії. Аналізує розподіл значень пікселів Y-каналу та дані ентропії SOS для виявлення аномалій, спричинених JSteg, F5 та OutGuess |
jpeg_double_compression |
Виявлення артефактів подвійного JPEG-стиснення. Ідентифікує характерні артефакти блокування та аномалії таблиць квантування — поширений індикатор підробки зображення або стего-вбудовування |
jpeg_quantization |
Аналіз таблиць квантування з оцінкою якості. Відображає всі таблиці квантування у форматі сітки 8x8 та оцінює фактор якості JPEG |
jpeg_exif_deep |
Глибокий EXIF-аналіз включно з GPS-координатами, часовими мітками, інформацією про ПЗ, мініатюрами, нотатками виробника та всіма записами IFD. Позначає форензично цікаві поля |
jpeg_thumbnail_compare |
Порівняння EXIF-мініатюри з основним JPEG-зображенням. Невідповідність розмірів або вмісту вказує на модифікацію після зйомки — поширений форензичний артефакт |
jpeg_comment |
Вилучення та аналіз JPEG COM (коментарних) маркерів. Перевіряє шаблони прихованих даних, незвично великі коментарі та вміст високої ентропії |
| Інструмент | Опис |
|---|---|
audio_detect |
Автоматичне виявлення аудіо стеганографії у WAV-файлі. Виконує LSB хі-квадрат, аналіз ентропії, перевірку метаданих та пошук доданих даних |
audio_lsb_detect |
Статистичний аналіз LSB PCM-зразків. Виконує хі-квадрат тест на LSB, згрупованих за парами значень, для виявлення LSB-замінної стеганографії |
audio_lsb_extract |
Вилучення LSB-даних з аудіо зразків. Читає найменш значущий біт кожного PCM-зразка та намагається декодувати приховані дані |
audio_spectrum |
Спектральний аналіз для прихованих сигналів у WAV-аудіо. Аналізує розподіл значень зразків, частоту перетину нуля, RMS-енергію по блоку та виявляє аномальні тихі секції |
audio_metadata |
Вилучення метаданих з WAV-файлу включно з RIFF INFO-чанками, деталями формату та всією інформацією про чанки |
audio_silence |
Аналіз тихих секцій у WAV-аудіо на приховані дані. Знаходить області зі зразками близькими до нуля та перевіряє їх LSB — тихі секції з активними LSB є сильним стего-індикатором |
audio_echo_detect |
Виявлення приховування ехом через автокореляційний аналіз. Обчислює нормалізовану автокореляцію на поширених затримках еха. Регулярні ехо-шаблони вказують на стеганографічне приховування ехом |
| Інструмент | Опис |
|---|---|
text_detect |
Автоматичне виявлення текстової стеганографії. Перевіряє символи нульової ширини, кодування пробілами, невидимий Unicode, гомогліфи та незвичайні шаблони |
text_zwc_detect |
Виявлення символів нульової ширини (ZWSP, ZWNJ, ZWJ, BOM) у тексті. Звітує про позиції, кількість та потенційну довжину закодованого повідомлення |
text_zwc_extract |
Декодування повідомлення, закодованого символами нульової ширини. Вилучає ZWC-символи та декодує бінарно: ZWSP=0, ZWNJ=1 (намагається обидві полярності) |
text_zwc_embed |
Вбудовування таємного повідомлення в текст-прикриття за допомогою символів нульової ширини. Кодує повідомлення в бінарне та відображає біти на ZWSP(0)/ZWNJ(1) |
text_whitespace_detect |
Виявлення кодування пробілами у тексті. Перевіряє кожен рядок на шаблони кінцевих пробілів, де пробіл=0 та табуляція=1 можуть кодувати бінарні дані |
text_whitespace_extract |
Вилучення повідомлення, закодованого пробілами, з тексту. Читає кінцеві пробіли з кожного рядка та декодує бінарне кодування пробіл=0/табуляція=1 |
text_invisible_scan |
Сканування тексту на ВСІ невидимі Unicode-символи. Перевіряє кожен символ проти повної бази невидимих символів та звітує про позиції та назви |
text_homoglyph |
Виявлення Unicode-гомогліфних підстановок у тексті. Ідентифікує не-ASCII символи, що візуально нагадують ASCII-літери (кириличне а проти латинського a тощо) |
text_unicode_analysis |
Повний аналіз розподілу Unicode-символів. Категоризує всі символи за блоком скрипту, виконує аналіз ентропії та виявляє підозріле змішування скриптів |
text_acrostic |
Виявлення шаблонів першої літери, першого слова, останньої літери, останнього слова або n-го символу (акростих-повідомлень), прихованих по рядках тексту |
| Інструмент | Опис |
|---|---|
file_identify |
Ідентифікація типу файлу через magic-байти. Читає заголовок файлу та порівнює з комплексною базою відомих підписів файлів. Перевіряє невідповідність розширення |
file_polyglot |
Виявлення поліглот-файлів, дійсних як два або більше форматів одночасно. Перевіряє множинні дійсні підписи файлів на різних зміщеннях (PDF+ZIP, PNG+PDF тощо) |
file_embedded |
Сканування вбудованих файлів у бінарному файлі, подібно до binwalk. Шукає відомі magic-байт підписи на кожному зміщенні для виявлення прихованих або доданих файлів |
file_appended |
Виявлення даних, доданих після EOF-маркера формату файлу. Підтримує PNG (IEND), JPEG (FFD9), BMP, ZIP (EOCD) та PDF (%%EOF) |
file_entropy |
Посекційний аналіз ентропії. Обчислює ентропію Шеннона по блоку та загальну, позначаючи аномальні секції високої ентропії |
file_entropy_visual |
ASCII-візуалізація ентропії файлу. Відображає текстову стовпчасту діаграму, що показує рівні ентропії по файлу для візуального виявлення аномалій |
file_strings |
Вилучення друкованих та Unicode-рядків з бінарних файлів. Сканує послідовності друкованих символів та звітує зі зміщеннями файлу. Підтримує ASCII, UTF-8, UTF-16 |
file_hex |
Hex-дамп з ASCII бічною панеллю. Традиційний формат hex-редактора з адресами зміщень, hex-байтами та друкованим ASCII-представленням |
file_header |
Глибокий аналіз заголовка та структури для відомих форматів. Розбирає PNG IHDR, JPEG SOF, BMP info-заголовок, локальні заголовки ZIP-файлів та PDF версію/метадані |
file_compare |
Бінарна різниця між двома файлами. Побайтове порівняння зі звітуванням різниць зі зміщеннями, відсотком ідентичності та виявленням різниць лише в LSB для стего-аналізу |
| Інструмент | Опис |
|---|---|
doc_pdf_hidden |
Виявлення прихованого PDF-вмісту. Сканує JavaScript, авто-дії, OpenAction, приховані анотації, невидимий текст, вбудовані файли та інший прихований вміст |
doc_pdf_metadata |
Вилучення PDF-метаданих. Розбирає словник /Info та блоки XMP-метаданих для форензичної атрибуції та аналізу походження документа |
doc_pdf_streams |
Аналіз PDF-потоків. Знаходить усі блоки stream/endstream, намагається zlib-декомпресію та звітує про розміри та ентропію для пошуку прихованих даних |
doc_html_hidden |
Виявлення прихованого HTML-вмісту. Сканує коментарі, елементи display:none, атрибути data-*, приховані input, base64-вміст, елементи нульового розміру та невидимий текст |
doc_xml_metadata |
Вилучення XML та Office-метаданих з документів. Розбирає Dublin Core, властивості Microsoft Office, інструкції обробки та інші поля метаданих |
| Інструмент | Опис |
|---|---|
crypto_detect |
Автоматичне виявлення типу кодування вхідного рядка. Тестує проти всіх відомих шаблонів (Base64, hex, бінарний, morse, URL-кодування, HTML-сутності тощо) та повертає збіги, відсортовані за впевненістю |
crypto_decode |
Мультиформатний декодер, що підтримує Base64, hex, бінарний, десятковий, вісімковий, URL-кодування, ROT13, Base32, код Морзе та HTML-сутності. Авто-режим виявляє кодування першим |
crypto_frequency |
Аналіз частоти символів для криптоаналізу. Підраховує входження символів, порівнює зі стандартною англійською частотою (ETAOINSHRDLU) та обчислює Індекс Збігу |
crypto_entropy |
Обчислення та класифікація ентропії Шеннона для рядків. Обчислює ентропію на рівні символів та байтів, класифікуючи в категорії від повторюваних даних до зашифрованих/випадкових |
crypto_xor |
XOR brute-force для однобайтних та багатобайтних ключів. Пробує всі 256 однобайтних ключів та оцінює за ймовірністю англійського тексту. Використовує IC для оцінки довжини багатобайтного ключа |
crypto_hash_id |
Ідентифікація типу хешу. Порівнює вхід з відомими шаблонами хешів за довжиною та форматом (MD5, SHA-1, SHA-256, SHA-512, bcrypt, CRC32, NTLM тощо) |
crypto_patterns |
Виявлення відомих шаблонів шифрів та кодувань. Аналізує текст на шифр Цезаря, шифр підстановки, Віженер, rail fence транспозицію, Атбаш та зворотній текст |
# Показати довідку
npx -y steganography-mcp --help
# Список усіх 128 інструментів з описами
npx -y steganography-mcp --list
# Виявлення стеганографії у зображенні
npx -y steganography-mcp --tool img_detect '{"file_path":"challenge.png"}'
# Вилучення прихованого повідомлення з LSB
npx -y steganography-mcp --tool img_lsb_extract '{"file_path":"stego.png"}'
# Хі-квадрат стегоаналіз
npx -y steganography-mcp --tool img_chi_square '{"file_path":"suspect.png"}'
# RS-аналіз (метод Фрідріх-Голжан-Ду)
npx -y steganography-mcp --tool img_rs_analysis '{"file_path":"suspect.png"}'
# Виявлення подвійного стиснення JPEG
npx -y steganography-mcp --tool jpeg_double_compression '{"file_path":"photo.jpg"}'
# Глибокий EXIF-аналіз
npx -y steganography-mcp --tool jpeg_exif_deep '{"file_path":"photo.jpg"}'
# Виявлення аудіо стеганографії
npx -y steganography-mcp --tool audio_detect '{"file_path":"message.wav"}'
# Виявлення кодування символами нульової ширини
npx -y steganography-mcp --tool text_zwc_detect '{"text":"підозрілий текст тут"}'
# Вбудовування прихованого повідомлення символами нульової ширини
npx -y steganography-mcp --tool text_zwc_embed '{"text":"текст-прикриття","message":"секрет"}'
# Ідентифікація типу файлу та виявлення поліглотів
npx -y steganography-mcp --tool file_polyglot '{"file_path":"suspicious.pdf"}'
# Сканування вбудованих файлів (стиль binwalk)
npx -y steganography-mcp --tool file_embedded '{"file_path":"mystery.bin"}'
# Візуалізація ентропії
npx -y steganography-mcp --tool file_entropy_visual '{"file_path":"data.bin"}'
# Автоматичне виявлення кодування
npx -y steganography-mcp --tool crypto_detect '{"input":"aGVsbG8gd29ybGQ="}'
# XOR brute-force
npx -y steganography-mcp --tool crypto_xor '{"input":"4f5243484e"}'
# Виявлення шаблонів шифрів
npx -y steganography-mcp --tool crypto_patterns '{"input":"Gur dhvpx oebja sbk"}'
# Використання Bun (швидший запуск)
bunx steganography-mcp --tool img_detect '{"file_path":"image.png"}'Розв'язуйте стеганографічні завдання в змаганнях з захоплення прапора. AI-агент може систематично застосовувати всі техніки виявлення — LSB-аналіз, перевірку метаданих, додані дані, виявлення кодування та ідентифікацію шифрів — для знаходження прихованих прапорів у зображеннях, аудіофайлах, документах та тексті.
Виявляйте приховані канали зв'язку у форензичних розслідуваннях. Аналізуйте підозрілі файли на приховані дані, використовуючи статистичний стегоаналіз (хі-квадрат, RS-аналіз), перевіряйте дані, додані після EOF-маркерів, скануйте вбудовані файли та ідентифікуйте підписи стеганографічних інструментів.
Аналізуйте стеганографічні інструменти та техніки. Порівнюйте оригінальні та стего-зображення попіксельно, досліджуйте розподіли DCT-коефіцієнтів у JPEG-стего, вимірюйте зміни ентропії від вбудовування та зворотно проектуйте схеми кодування.
Дізнавайтеся, як працюють стеганографічні техніки. Вбудовуйте та вилучайте LSB-повідомлення, кодуйте текст символами нульової ширини, візуалізуйте бітові площини та карти ентропії, аналізуйте структури файлів з hex-дампами та вивчайте шаблони шифрів з частотним аналізом.
Під час реагування на інциденти перевіряйте документи та зображення на приховані канали ексфільтрації. Скануйте PDF на прихований JavaScript та вбудовані файли, виявляйте кодування нульової ширини в електронних листах, ідентифікуйте поліглот-файли та аналізуйте підозрілі кодування.
src/
index.ts # Точка входу CLI (--help, --list, --tool, stdio-сервер)
protocol/
mcp-server.ts # Налаштування MCP-сервера (stdio-транспорт)
tools.ts # Реєстр інструментів — усі 128 інструментів зібрані тут
types/
index.ts # Спільні типи (ToolDef, ToolContext, ToolResult)
utils/
binary.ts # Читання бінарних файлів, hex-дамп, виявлення формату
stats.ts # Ентропія Шеннона, хі-квадрат, частота байтів
cache.ts # TTL-кеш
png-parser.ts # Чистий TS PNG-парсер (IHDR, чанки, дані пікселів)
jpeg-parser.ts # Чистий TS JPEG-парсер (маркери, EXIF, квантування)
wav-parser.ts # Чистий TS WAV-парсер (RIFF-чанки, PCM-зразки)
bmp-parser.ts # Чистий TS BMP-парсер (заголовок, дані пікселів)
avi-parser.ts # Чистий TS AVI-парсер (кадри, заголовки)
gif-parser.ts # Чистий TS GIF-парсер (палітра, кадри, розширення)
pcap-parser.ts # Чистий TS PCAP-парсер (пакети, заголовки)
mp3-parser.ts # Чистий TS MP3-парсер (кадри, ID3-теги)
zip-parser.ts # Чистий TS ZIP-парсер (заголовки, записи)
image/ # Інструменти стегоаналізу зображень (14)
jpeg/ # Інструменти JPEG-аналізу (7)
audio/ # Інструменти аудіо стегоаналізу (7)
text/ # Інструменти тексту та Unicode (10)
file/ # Інструменти форензики файлів (10)
document/ # Інструменти аналізу документів (5)
crypto/ # Інструменти кодування та крипто (7)
jpegadv/ # Інструменти розширеного JPEG-аналізу (7)
video/ # Інструменти відео стеганографії (8)
gif/ # Інструменти GIF стеганографії (8)
network/ # Інструменти мережевої стеганографії (8)
mp3/ # Інструменти MP3 стеганографії (7)
spread/ # Інструменти розширеного спектру (5)
bpcs/ # Інструменти BPCS-аналізу (5)
archive/ # Інструменти стеганографії архівів (7)
create/ # Інструменти створення та вбудовування (7)
qrcode/ # Інструменти QR-код стеганографії (6)
data/
encoding-patterns.ts # Шаблони regex кодування + декодери
magic-bytes.ts # База підписів файлів (100+ форматів)
stego-signatures.ts # Відомі підписи стеганографічних інструментів
unicode-invisible.ts # База невидимих Unicode-символів
Проектні рішення:
- 4 залежності, нічого більше —
@modelcontextprotocol/sdkдля MCP-протоколу,zodдля валідації вводу,pngjsдля доступу до пікселів PNG,jpeg-jsдля JPEG-декодування. Жодного роздутого дерева залежностей. Жодних нативних модулів. Жодних C-прив'язок. Жодного Python. Жодної Java. - 100% офлайн — Кожен інструмент працює повністю локально. Без HTTP-запитів. Без API-викликів. Без телеметрії. Без хмарних залежностей. Ваші файли ніколи не покидають вашу машину.
- Чистий TypeScript статистичний аналіз — Хі-квадрат тест, RS-аналіз (Фрідріх-Голжан-Ду), Аналіз пар зразків, ентропія Шеннона, Індекс збігу та частотний аналіз — все реалізовано на чистому TypeScript. Без зовнішніх математичних бібліотек.
- Власні парсери форматів — PNG-чанки, JPEG-маркери/EXIF/таблиці квантування, WAV RIFF-чанки та BMP-заголовки парсяться з нульовими зовнішніми залежностями за допомогою парсерів
utils/. Це дозволяє глибокий формат-специфічний аналіз, який бібліотеки загального призначення не можуть забезпечити. - 17 провайдерів, 1 сервер — Кожна категорія аналізу є незалежним модулем. AI-агент обирає, які інструменти використовувати, залежно від контексту розслідування.
- Чистий шаблон ToolDef — Кожен інструмент дотримується однакового шаблону
{ name, description, schema, execute }. Додавання нового інструменту — це один об'єкт у відповідному модулі. - Zod-валідація кожного поля — Кожне поле схеми має
.describe()для контексту AI-агента. Невалідні входи перехоплюються до виконання з чіткими повідомленнями про помилки.
| Проект | Домен | Інструменти |
|---|---|---|
| hackbrowser-mcp | Тестування безпеки на базі браузера | 39 інструментів |
| cloud-audit-mcp | Хмарна безпека (AWS/Azure/GCP) | 38 інструментів |
| github-security-mcp | Безпекова поза GitHub | 39 інструментів |
| cve-mcp | Розвідка вразливостей | 23 інструменти |
| osint-mcp-server | OSINT та розвідка | 37 інструментів |
| darknet-mcp-server | Темний веб та розвідка загроз | 66 інструментів |
| dns-security-mcp | DNS-безпекова розвідка | 103 інструменти |
| steganography-mcp | Стеганографічний аналіз | 128 інструментів |
Внески вітаються. Перегляньте CONTRIBUTING.md для ознайомлення з інструкціями.
Лише для авторизованих досліджень безпеки та освітніх цілей.
Завжди переконуйтеся, що маєте належний дозвіл, перш ніж виконувати стеганографічний аналіз файлів, що вам не належать.
MIT-ліцензія • Створено Orhan Yildirim • contact@orhanyildirim.us