Skip to content

Latest commit

 

History

History
650 lines (523 loc) · 55.1 KB

File metadata and controls

650 lines (523 loc) · 55.1 KB

English | 中文 | 繁體中文 | 한국어 | 日本語 | Deutsch | Español | Français | Italiano | Dansk | Norsk | Polski | Русский | Bosanski | Українська | Português (BR) | العربية | ไทย | Türkçe | বাংলা | हिन्दी | Ελληνικά | Tiếng Việt


steganography-mcp

Найповніший набір інструментів стеганографічного аналізу для AI-агентів.

Виявлення LSB, хі-квадрат стегоаналіз, RS-аналіз, DCT-форензика, аудіо стеганографія, кодування нульової ширини тексту, форензика файлів, виявлення поліглотів, ідентифікація кодування, розширений JPEG-аналіз, відео та GIF стегоаналіз, мережева стеганографія, MP3-аналіз, аналіз розширеного спектру, BPCS-аналіз, стеганографія архівів, створення та вбудовування, QR-код стегоаналіз — об'єднано в одному MCP-сервері.
128 інструментів. 17 категорій. 4 залежності. 100% офлайн. Жодних API-ключів. Кожен інструмент працює локально.


ПроблемаЧим відрізняєтьсяШвидкий стартЩо може AIІнструменти (128)CLIАрхітектураВнесок

версія npm завантаження npm Ліцензія MIT Node >= 18 MCP-сумісний 128 інструментів Нуль API-ключів TypeScript strict Зірки GitHub


Проблема

Стеганографія — це мистецтво приховування даних на видному місці — всередині зображень, аудіофайлів, документів і навіть Unicode-тексту. Вона використовується в CTF-змаганнях, розслідуваннях цифрової форензики, прихованих каналах зв'язку та шкідливих навантаженнях. Її виявлення потребує поєднання статистичного аналізу, парсингу специфічного для формату, вимірювання ентропії та галузевої експертизи.

Традиційний робочий процес стеганографічного аналізу:
  виявлення стего в зображенні    ->  zsteg + stegsolve (2 інструменти, Ruby + Java)
  хі-квадрат аналіз               ->  власний Python-скрипт
  RS-аналіз                       ->  власний MATLAB/Python код
  JPEG DCT-форензика               ->  stegdetect (покинутий C-інструмент 2004 року)
  вилучення LSB-даних              ->  zsteg + steghide + openstego (3 інструменти)
  аудіо стеганографія              ->  Audacity вручну + власні скрипти
  виявлення нульової ширини тексту ->  веб-інструменти + ручна перевірка
  форензика файлів / binwalk       ->  binwalk + foremost + xxd (3 інструменти)
  EXIF-метадані                    ->  exiftool (залежність Perl)
  виявлення кодування              ->  CyberChef веб-UI + ручне вгадування
  ─────────────────────────────────
  Всього: 10+ інструментів, 5+ мов, години ручної кореляції

steganography-mcp надає вашому AI-агенту 128 інструментів у 17 категоріях через Model Context Protocol. Агент виконує стегоаналіз зображень, JPEG-форензику, аналіз аудіо, виявлення текстової стеганографії, форензику файлів, аналіз документів, ідентифікацію кодування, розширений JPEG-аналіз, відео та GIF стегоаналіз, мережеву стеганографію, MP3-аналіз, аналіз розширеного спектру, BPCS-аналіз, стеганографію архівів, створення та вбудовування даних і QR-код стегоаналіз — все в одній розмові, все працює 100% локально без залежності від зовнішніх сервісів.

З steganography-mcp:
  Ви: "Проаналізуй це CTF-зображення на приховані дані"

  Агент: -> img_detect: Хі-квадрат p=0.0001 (виявлено LSB-вбудовування),
            RS-аналіз оцінює 42% рівень вбудовування, аномалія ентропії
            в нижньому правому квадранті
         -> img_lsb_extract: Вилучено 847 байтів з RGB LSB
         -> crypto_detect: Вилучені дані закодовані в Base64
         -> crypto_decode: Декодовано у "FLAG{hidden_in_plain_sight_2024}"
         -> img_known_tools: Збіг підпису OpenStego

         "Зображення містить LSB-стеганографію, вбудовану за допомогою OpenStego.
          Хі-квадрат тест підтверджує LSB-заміну у всіх трьох RGB-каналах
          з 42% рівнем вбудовування. Прихований payload закодований
          у Base64 і декодується у прапор:
          FLAG{hidden_in_plain_sight_2024}"

Чим відрізняється

Більшість стеганографічних інструментів — це одноцільові утиліти. steganography-mcp надає вашому AI-агенту можливість аналізувати всі стеганографічні техніки одночасно.

Традиційний підхід steganography-mcp
Інтерфейс 10+ CLI-інструментів, 5+ мов, веб-UI MCP — AI-агент викликає інструменти в діалозі
Покриття Одна техніка за раз 17 категорій, 128 інструментів паралельно
Аналіз зображень zsteg (Ruby), stegsolve (Java), власні скрипти Агент виконує хі-квадрат, RS-аналіз, SPA, карту ентропії, гістограму, вилучення бітових площин, метадані та виявлення підписів інструментів — все одразу
JPEG-форензика stegdetect (покинутий), ручна DCT-інспекція Агент аналізує DCT-гістограму, подвійне стиснення, таблиці квантування, глибокий EXIF-аналіз, порівняння мініатюр, коментарі
Аудіо стего Audacity + ручні LSB-скрипти Агент виконує LSB хі-квадрат, спектральний аналіз, перевірку LSB у тихих секціях, виявлення приховування ехом, вилучення метаданих
Текстове стего Веб-інструменти, ручна перевірка Агент виявляє символи нульової ширини, кодування пробілами, невидимий Unicode, гомогліфи, акростихи — і може вбудовувати/вилучати ZWC-повідомлення
Залежності Ruby, Java, Perl, Python, C, веб-інструменти npx -y steganography-mcp — 4 залежності, чистий TypeScript
API-ключі N/A (але фрагментований ланцюг інструментів) Нуль. 100% офлайн, без зовнішніх викликів
Вивід Необроблений текст, зображення, ручна кореляція Структурований JSON — AI автоматично корелює знахідки

Швидкий старт

Варіант 1: npx (без встановлення)

npx -y steganography-mcp

Усі 128 інструментів працюють одразу. Без API-ключів. Без конфігурації. 100% офлайн.

Варіант 2: bunx (швидше)

bunx steganography-mcp

Варіант 3: Клонування

git clone https://github.com/badchars/steganography-mcp.git
cd steganography-mcp
bun install

Підключення до AI-агента

Claude Code
# З npx
claude mcp add steganography -- npx -y steganography-mcp

# З локальним клоном
claude mcp add steganography -- bun run /path/to/steganography-mcp/src/index.ts
Claude Desktop

Додайте до ~/Library/Application Support/Claude/claude_desktop_config.json:

{
  "mcpServers": {
    "steganography": {
      "command": "npx",
      "args": ["-y", "steganography-mcp"]
    }
  }
}
Cursor / Windsurf / інші MCP-клієнти

Той самий формат JSON-конфігурації. Вкажіть команду на npx -y steganography-mcp або шлях до вашої локальної установки.

Починайте аналізувати

Ви: "Перевір це зображення на приховані дані"

Це все. Агент запускає хі-квадрат аналіз, RS-аналіз, картування ентропії, вилучення метаданих, виявлення доданих даних та сканування підписів інструментів — автоматично.


Що може AI

Розв'язувач CTF-завдань

Ви: "Розв'яжи це CTF стеганографічне завдання — зображення знаходиться в challenge.png"

Агент: -> img_detect: Хі-квадрат стегоаналіз виявляє LSB-вбудовування
          (p=0.00012), RS-аналіз оцінює 38% рівень вбудовування,
          аномалія ентропії на блоках (12,4)-(15,8)
       -> img_lsb_extract: Вилучено 1 247 байтів з LSB RGB-каналів
       -> crypto_detect: Дані відповідають шаблону Base64 (впевненість: 0.95)
       -> crypto_decode: "Q1RGe3N0M2cwX21hc3Rlcn0=" -> "CTF{st3g0_master}"
       -> img_known_tools: Виявлено підпис OpenStego в PNG-чанках

       "Знайдено прапор: CTF{st3g0_master}
        Зображення використовує LSB-стеганографію, вбудовану OpenStego.
        Payload був закодований у Base64 у найменш значущих бітах
        RGB-каналів з 38% рівнем вбудовування."

Розслідування цифрової форензики

Ви: "Проаналізуй suspect.png та suspect.wav на прихований зв'язок"

Агент: -> img_detect: LSB стего не виявлено, але знайдено додані дані
          (12 847 байтів після PNG IEND-маркера)
       -> file_identify: Додані дані починаються з ZIP-підпису (PK)
       -> img_metadata: PNG tEXt-чанк містить незвичайний ключ "comm"
          зі значенням у Base64
       -> audio_detect: WAV-файл має LSB хі-квадрат аномалію (p=0.003)
       -> audio_silence: 3 тихі секції з активними LSB виявлено
       -> audio_lsb_extract: Вилучено 2 048 байтів прихованих даних

       "Обидва файли містять приховані дані:
        1. suspect.png має ZIP-архів, доданий після PNG EOF-маркера,
           плюс повідомлення в Base64 у метаданих
        2. suspect.wav містить LSB-стеганографію, зокрема в тихих
           секціях — сильний індикатор навмисного приховування.
        Рекомендуємо вилучити ZIP та проаналізувати WAV-payload."

Виявлення тексту нульової ширини

Ви: "Цей лист виглядає нормально, але може містити прихований текст"

Агент: -> text_detect: 847 символів нульової ширини виявлено між
          видимими символами
       -> text_zwc_detect: ZWSP (342), ZWNJ (505) знайдено на 127
          позиціях по всьому тексту
       -> text_zwc_extract: Бінарне декодування дає "EXFIL-ROUTE-7"
       -> text_invisible_scan: 3 додаткових невидимих Unicode-символи
          (U+2060, U+FEFF) знайдено в секції заголовка

       "Лист містить приховане повідомлення, закодоване символами
        нульової ширини: 'EXFIL-ROUTE-7'. 847 невидимих символів
        розподілені по видимому тексту з використанням бінарного
        кодування ZWSP/ZWNJ. Крім того, 3 символи Word Joiner та
        BOM знайдені в заголовку — ймовірно, артефакти метаданих."

JPEG-форензичний аналіз

Ви: "Чи є це JPEG-зображення автентичним, чи його було змінено?"

Агент: -> jpeg_structure: 14 маркерів розібрано, нормальна JFIF-структура
       -> jpeg_double_compression: Подвійне стиснення ВИЯВЛЕНО —
          оцінка артефактів блокування 0.73, коефіцієнт аномалії квантування 0.81
       -> jpeg_quantization: Якість ~75 (яскравість), але залишкові
          шаблони вказують, що оригінал мав якість ~92
       -> jpeg_exif_deep: EXIF вказує "iPhone 14 Pro", але поле Software
          вказує "Adobe Photoshop 25.0"
       -> jpeg_thumbnail_compare: Розміри мініатюри НЕ збігаються
          з основним зображенням (мініатюра: 4032x3024, основне: 2048x1536)

       "Цей JPEG було змінено. Докази:
        1. Виявлено подвійне стиснення — зображення було декодоване та
           повторно закодоване з нижчою якістю (оригінал ~92, поточне ~75)
        2. EXIF стверджує iPhone 14 Pro, але поле програмного забезпечення
           виявляє редагування в Photoshop
        3. Мініатюра з оригінальної зйомки 4032x3024, але основне
           зображення було зменшено до 2048x1536
        Усі три знахідки незалежно підтверджують модифікацію після зйомки."

Довідник інструментів (128 інструментів)

Огляд категорій

Категорія Інструменти Опис
Стегоаналіз зображень 14 Виявлення LSB, хі-квадрат, RS-аналіз, картування ентропії, бітові площини, гістограма, метадані, підписи інструментів
JPEG-аналіз 7 DCT-гістограма, подвійне стиснення, таблиці квантування, глибокий EXIF, форензика мініатюр, аналіз коментарів
Аудіо стегоаналіз 7 WAV LSB-виявлення, спектральний аналіз, аналіз тихих областей, приховування ехом, вилучення метаданих
Текст та Unicode 10 Символи нульової ширини, кодування пробілами, невидимий Unicode, гомогліфи, акростихи, Unicode-аналіз
Форензика файлів 10 Magic-байти, виявлення поліглотів, вбудовані файли, додані дані, ентропія, hex-дамп, рядки, заголовки
Аналіз документів 5 Прихований PDF-вміст, PDF-метадані, PDF-потоки, прихований HTML-вміст, XML-метадані
Кодування та крипто 7 Виявлення кодування, мультиформатний декодер, частотний аналіз, ентропія, XOR brute-force, ідентифікація хешу, шаблони шифрів
Розширений JPEG-аналіз 7 F5, JSteg, OutGuess, PVD-виявлення, ковзне вікно хі-квадрат, crop-рекалібрація стегоаналіз, сумісність інструментів
Відео стеганографія 8 AVI-кадр LSB, міжкадровий аналіз, порівняння кадрів, метадані, структура, EOF-дані
GIF стеганографія 8 Палітра LSB, LZW підблок ентропії, розширення коментарів, розширення додатків, аналіз кадрів
Мережева стеганографія 8 PCAP приховані канали, аналіз IP/TCP заголовків, ICMP-навантаження, DNS-тунелювання, HTTP-заголовки, таймінг
MP3 стеганографія 7 Приховані дані ID3, аналіз кадрів, маніпуляція padding, аналіз зразків, метадані, структура
Розширений спектр 5 DFT спектр магнітуди, автокореляція, виявлення водяних знаків, аналіз рівня шуму, patchwork-виявлення
BPCS-аналіз 5 Сегментація складності бітових площин, картування складності, аналіз порогу, вилучення даних, оцінка ємності
Стеганографія архівів 7 ZIP порожній простір, додаткові поля, коментарі, виявлення поліглотів, аналіз структури, метадані
Створення та вбудовування 7 EOF-ін'єкція, ін'єкція метаданих, кодування пробілами, нульовий шифр, створення поліглотів, ін'єкція коментарів, вбудовування в палітру
QR-код стеганографія 6 QR стего-виявлення, аналіз структури, ECC-ємність, аналіз модулів, вилучення даних, порівняння

Стегоаналіз зображень (14)

Інструмент Опис
img_detect Автоматичне виявлення стеганографії в зображенні. Виконує хі-квадрат, RS-аналіз, ентропію, метадані, додані дані та перевірки підписів інструментів. Повертає комплексний JSON-звіт
img_lsb_detect Статистичне виявлення LSB-стеганографії. Виконує хі-квадрат та аналіз пар зразків для кожного кольорового каналу незалежно
img_lsb_extract Вилучення прихованих даних з LSB зображення. Вилучає біти з вказаних каналів та бітової площини, намагається декодувати UTF-8 та показує hex-дамп
img_lsb_embed Вбудовування повідомлення в зображення за допомогою LSB-стеганографії. Читає PNG-файл, вбудовує повідомлення у найменш значущі біти та записує новий PNG-файл
img_bitplane Вилучення та візуалізація конкретної бітової площини каналу зображення. Показує розміри, відсоток 1-бітів та ASCII-арт попередній перегляд
img_chi_square Хі-квадрат стегоаналітична атака на кожний кольоровий канал незалежно. Виявляє LSB-заміну, тестуючи чи пари сусідніх значень пікселів вирівняні
img_rs_analysis RS (Регулярний-Сингулярний) стегоаналіз методом Фрідріх-Голжан-Ду. Аналізує групи пікселів для оцінки рівня LSB-вбудовування по каналу
img_histogram Генерація гістограми значень пікселів з виявленням аномалій. Виявляє аномалії Пар-Значень (PoV), що вказують на LSB-стеганографію
img_entropy_map Поблочний аналіз ентропії зображення. Розділяє зображення на блоки та обчислює ентропію Шеннона по блоку, позначаючи області високої ентропії
img_metadata Глибоке вилучення метаданих зображення. Для PNG: текстові чанки, список чанків, інфо IHDR. Для JPEG: EXIF, коментарі, таблиці квантування, список маркерів
img_appended_data Виявлення та вилучення даних, доданих після EOF-маркера зображення. Перевіряє приховані дані після PNG IEND, JPEG EOI або межі розміру BMP-файлу
img_compare Попіксельне порівняння двох зображень. Звітує про ідентичні/різні пікселі, максимальну різницю та які канали уражені
img_channel_analysis Поканальний статистичний аналіз для R, G, B та A каналів. Звітує про середнє, стандартне відхилення, ентропію, мін, макс та кількість унікальних значень
img_known_tools Сканування байтів зображення на відомі підписи стеганографічних інструментів. Перевіряє базу даних шаблонів від OpenStego, Steghide, JSteg, F5 та інших

JPEG-аналіз (7)

Інструмент Опис
jpeg_structure Розбір JPEG-маркерів/сегментів зі зміщеннями та розмірами. Показує внутрішню структуру включно з усіма маркерами, позиціями та довжинами сегментів
jpeg_dct_histogram Аналіз розподілу DCT-коефіцієнтів для виявлення стеганографії. Аналізує розподіл значень пікселів Y-каналу та дані ентропії SOS для виявлення аномалій, спричинених JSteg, F5 та OutGuess
jpeg_double_compression Виявлення артефактів подвійного JPEG-стиснення. Ідентифікує характерні артефакти блокування та аномалії таблиць квантування — поширений індикатор підробки зображення або стего-вбудовування
jpeg_quantization Аналіз таблиць квантування з оцінкою якості. Відображає всі таблиці квантування у форматі сітки 8x8 та оцінює фактор якості JPEG
jpeg_exif_deep Глибокий EXIF-аналіз включно з GPS-координатами, часовими мітками, інформацією про ПЗ, мініатюрами, нотатками виробника та всіма записами IFD. Позначає форензично цікаві поля
jpeg_thumbnail_compare Порівняння EXIF-мініатюри з основним JPEG-зображенням. Невідповідність розмірів або вмісту вказує на модифікацію після зйомки — поширений форензичний артефакт
jpeg_comment Вилучення та аналіз JPEG COM (коментарних) маркерів. Перевіряє шаблони прихованих даних, незвично великі коментарі та вміст високої ентропії

Аудіо стегоаналіз (7)

Інструмент Опис
audio_detect Автоматичне виявлення аудіо стеганографії у WAV-файлі. Виконує LSB хі-квадрат, аналіз ентропії, перевірку метаданих та пошук доданих даних
audio_lsb_detect Статистичний аналіз LSB PCM-зразків. Виконує хі-квадрат тест на LSB, згрупованих за парами значень, для виявлення LSB-замінної стеганографії
audio_lsb_extract Вилучення LSB-даних з аудіо зразків. Читає найменш значущий біт кожного PCM-зразка та намагається декодувати приховані дані
audio_spectrum Спектральний аналіз для прихованих сигналів у WAV-аудіо. Аналізує розподіл значень зразків, частоту перетину нуля, RMS-енергію по блоку та виявляє аномальні тихі секції
audio_metadata Вилучення метаданих з WAV-файлу включно з RIFF INFO-чанками, деталями формату та всією інформацією про чанки
audio_silence Аналіз тихих секцій у WAV-аудіо на приховані дані. Знаходить області зі зразками близькими до нуля та перевіряє їх LSB — тихі секції з активними LSB є сильним стего-індикатором
audio_echo_detect Виявлення приховування ехом через автокореляційний аналіз. Обчислює нормалізовану автокореляцію на поширених затримках еха. Регулярні ехо-шаблони вказують на стеганографічне приховування ехом

Текст та Unicode (10)

Інструмент Опис
text_detect Автоматичне виявлення текстової стеганографії. Перевіряє символи нульової ширини, кодування пробілами, невидимий Unicode, гомогліфи та незвичайні шаблони
text_zwc_detect Виявлення символів нульової ширини (ZWSP, ZWNJ, ZWJ, BOM) у тексті. Звітує про позиції, кількість та потенційну довжину закодованого повідомлення
text_zwc_extract Декодування повідомлення, закодованого символами нульової ширини. Вилучає ZWC-символи та декодує бінарно: ZWSP=0, ZWNJ=1 (намагається обидві полярності)
text_zwc_embed Вбудовування таємного повідомлення в текст-прикриття за допомогою символів нульової ширини. Кодує повідомлення в бінарне та відображає біти на ZWSP(0)/ZWNJ(1)
text_whitespace_detect Виявлення кодування пробілами у тексті. Перевіряє кожен рядок на шаблони кінцевих пробілів, де пробіл=0 та табуляція=1 можуть кодувати бінарні дані
text_whitespace_extract Вилучення повідомлення, закодованого пробілами, з тексту. Читає кінцеві пробіли з кожного рядка та декодує бінарне кодування пробіл=0/табуляція=1
text_invisible_scan Сканування тексту на ВСІ невидимі Unicode-символи. Перевіряє кожен символ проти повної бази невидимих символів та звітує про позиції та назви
text_homoglyph Виявлення Unicode-гомогліфних підстановок у тексті. Ідентифікує не-ASCII символи, що візуально нагадують ASCII-літери (кириличне а проти латинського a тощо)
text_unicode_analysis Повний аналіз розподілу Unicode-символів. Категоризує всі символи за блоком скрипту, виконує аналіз ентропії та виявляє підозріле змішування скриптів
text_acrostic Виявлення шаблонів першої літери, першого слова, останньої літери, останнього слова або n-го символу (акростих-повідомлень), прихованих по рядках тексту

Форензика файлів (10)

Інструмент Опис
file_identify Ідентифікація типу файлу через magic-байти. Читає заголовок файлу та порівнює з комплексною базою відомих підписів файлів. Перевіряє невідповідність розширення
file_polyglot Виявлення поліглот-файлів, дійсних як два або більше форматів одночасно. Перевіряє множинні дійсні підписи файлів на різних зміщеннях (PDF+ZIP, PNG+PDF тощо)
file_embedded Сканування вбудованих файлів у бінарному файлі, подібно до binwalk. Шукає відомі magic-байт підписи на кожному зміщенні для виявлення прихованих або доданих файлів
file_appended Виявлення даних, доданих після EOF-маркера формату файлу. Підтримує PNG (IEND), JPEG (FFD9), BMP, ZIP (EOCD) та PDF (%%EOF)
file_entropy Посекційний аналіз ентропії. Обчислює ентропію Шеннона по блоку та загальну, позначаючи аномальні секції високої ентропії
file_entropy_visual ASCII-візуалізація ентропії файлу. Відображає текстову стовпчасту діаграму, що показує рівні ентропії по файлу для візуального виявлення аномалій
file_strings Вилучення друкованих та Unicode-рядків з бінарних файлів. Сканує послідовності друкованих символів та звітує зі зміщеннями файлу. Підтримує ASCII, UTF-8, UTF-16
file_hex Hex-дамп з ASCII бічною панеллю. Традиційний формат hex-редактора з адресами зміщень, hex-байтами та друкованим ASCII-представленням
file_header Глибокий аналіз заголовка та структури для відомих форматів. Розбирає PNG IHDR, JPEG SOF, BMP info-заголовок, локальні заголовки ZIP-файлів та PDF версію/метадані
file_compare Бінарна різниця між двома файлами. Побайтове порівняння зі звітуванням різниць зі зміщеннями, відсотком ідентичності та виявленням різниць лише в LSB для стего-аналізу

Аналіз документів (5)

Інструмент Опис
doc_pdf_hidden Виявлення прихованого PDF-вмісту. Сканує JavaScript, авто-дії, OpenAction, приховані анотації, невидимий текст, вбудовані файли та інший прихований вміст
doc_pdf_metadata Вилучення PDF-метаданих. Розбирає словник /Info та блоки XMP-метаданих для форензичної атрибуції та аналізу походження документа
doc_pdf_streams Аналіз PDF-потоків. Знаходить усі блоки stream/endstream, намагається zlib-декомпресію та звітує про розміри та ентропію для пошуку прихованих даних
doc_html_hidden Виявлення прихованого HTML-вмісту. Сканує коментарі, елементи display:none, атрибути data-*, приховані input, base64-вміст, елементи нульового розміру та невидимий текст
doc_xml_metadata Вилучення XML та Office-метаданих з документів. Розбирає Dublin Core, властивості Microsoft Office, інструкції обробки та інші поля метаданих

Кодування та крипто (7)

Інструмент Опис
crypto_detect Автоматичне виявлення типу кодування вхідного рядка. Тестує проти всіх відомих шаблонів (Base64, hex, бінарний, morse, URL-кодування, HTML-сутності тощо) та повертає збіги, відсортовані за впевненістю
crypto_decode Мультиформатний декодер, що підтримує Base64, hex, бінарний, десятковий, вісімковий, URL-кодування, ROT13, Base32, код Морзе та HTML-сутності. Авто-режим виявляє кодування першим
crypto_frequency Аналіз частоти символів для криптоаналізу. Підраховує входження символів, порівнює зі стандартною англійською частотою (ETAOINSHRDLU) та обчислює Індекс Збігу
crypto_entropy Обчислення та класифікація ентропії Шеннона для рядків. Обчислює ентропію на рівні символів та байтів, класифікуючи в категорії від повторюваних даних до зашифрованих/випадкових
crypto_xor XOR brute-force для однобайтних та багатобайтних ключів. Пробує всі 256 однобайтних ключів та оцінює за ймовірністю англійського тексту. Використовує IC для оцінки довжини багатобайтного ключа
crypto_hash_id Ідентифікація типу хешу. Порівнює вхід з відомими шаблонами хешів за довжиною та форматом (MD5, SHA-1, SHA-256, SHA-512, bcrypt, CRC32, NTLM тощо)
crypto_patterns Виявлення відомих шаблонів шифрів та кодувань. Аналізує текст на шифр Цезаря, шифр підстановки, Віженер, rail fence транспозицію, Атбаш та зворотній текст

Використання CLI

# Показати довідку
npx -y steganography-mcp --help

# Список усіх 128 інструментів з описами
npx -y steganography-mcp --list

# Виявлення стеганографії у зображенні
npx -y steganography-mcp --tool img_detect '{"file_path":"challenge.png"}'

# Вилучення прихованого повідомлення з LSB
npx -y steganography-mcp --tool img_lsb_extract '{"file_path":"stego.png"}'

# Хі-квадрат стегоаналіз
npx -y steganography-mcp --tool img_chi_square '{"file_path":"suspect.png"}'

# RS-аналіз (метод Фрідріх-Голжан-Ду)
npx -y steganography-mcp --tool img_rs_analysis '{"file_path":"suspect.png"}'

# Виявлення подвійного стиснення JPEG
npx -y steganography-mcp --tool jpeg_double_compression '{"file_path":"photo.jpg"}'

# Глибокий EXIF-аналіз
npx -y steganography-mcp --tool jpeg_exif_deep '{"file_path":"photo.jpg"}'

# Виявлення аудіо стеганографії
npx -y steganography-mcp --tool audio_detect '{"file_path":"message.wav"}'

# Виявлення кодування символами нульової ширини
npx -y steganography-mcp --tool text_zwc_detect '{"text":"підозрілий текст тут"}'

# Вбудовування прихованого повідомлення символами нульової ширини
npx -y steganography-mcp --tool text_zwc_embed '{"text":"текст-прикриття","message":"секрет"}'

# Ідентифікація типу файлу та виявлення поліглотів
npx -y steganography-mcp --tool file_polyglot '{"file_path":"suspicious.pdf"}'

# Сканування вбудованих файлів (стиль binwalk)
npx -y steganography-mcp --tool file_embedded '{"file_path":"mystery.bin"}'

# Візуалізація ентропії
npx -y steganography-mcp --tool file_entropy_visual '{"file_path":"data.bin"}'

# Автоматичне виявлення кодування
npx -y steganography-mcp --tool crypto_detect '{"input":"aGVsbG8gd29ybGQ="}'

# XOR brute-force
npx -y steganography-mcp --tool crypto_xor '{"input":"4f5243484e"}'

# Виявлення шаблонів шифрів
npx -y steganography-mcp --tool crypto_patterns '{"input":"Gur dhvpx oebja sbk"}'

# Використання Bun (швидший запуск)
bunx steganography-mcp --tool img_detect '{"file_path":"image.png"}'

Сценарії використання

CTF-завдання

Розв'язуйте стеганографічні завдання в змаганнях з захоплення прапора. AI-агент може систематично застосовувати всі техніки виявлення — LSB-аналіз, перевірку метаданих, додані дані, виявлення кодування та ідентифікацію шифрів — для знаходження прихованих прапорів у зображеннях, аудіофайлах, документах та тексті.

Цифрова форензика

Виявляйте приховані канали зв'язку у форензичних розслідуваннях. Аналізуйте підозрілі файли на приховані дані, використовуючи статистичний стегоаналіз (хі-квадрат, RS-аналіз), перевіряйте дані, додані після EOF-маркерів, скануйте вбудовані файли та ідентифікуйте підписи стеганографічних інструментів.

Дослідження безпеки

Аналізуйте стеганографічні інструменти та техніки. Порівнюйте оригінальні та стего-зображення попіксельно, досліджуйте розподіли DCT-коефіцієнтів у JPEG-стего, вимірюйте зміни ентропії від вбудовування та зворотно проектуйте схеми кодування.

Освіта

Дізнавайтеся, як працюють стеганографічні техніки. Вбудовуйте та вилучайте LSB-повідомлення, кодуйте текст символами нульової ширини, візуалізуйте бітові площини та карти ентропії, аналізуйте структури файлів з hex-дампами та вивчайте шаблони шифрів з частотним аналізом.

Реагування на інциденти

Під час реагування на інциденти перевіряйте документи та зображення на приховані канали ексфільтрації. Скануйте PDF на прихований JavaScript та вбудовані файли, виявляйте кодування нульової ширини в електронних листах, ідентифікуйте поліглот-файли та аналізуйте підозрілі кодування.


Архітектура

src/
  index.ts                    # Точка входу CLI (--help, --list, --tool, stdio-сервер)
  protocol/
    mcp-server.ts             # Налаштування MCP-сервера (stdio-транспорт)
    tools.ts                  # Реєстр інструментів — усі 128 інструментів зібрані тут
  types/
    index.ts                  # Спільні типи (ToolDef, ToolContext, ToolResult)
  utils/
    binary.ts                 # Читання бінарних файлів, hex-дамп, виявлення формату
    stats.ts                  # Ентропія Шеннона, хі-квадрат, частота байтів
    cache.ts                  # TTL-кеш
    png-parser.ts             # Чистий TS PNG-парсер (IHDR, чанки, дані пікселів)
    jpeg-parser.ts            # Чистий TS JPEG-парсер (маркери, EXIF, квантування)
    wav-parser.ts             # Чистий TS WAV-парсер (RIFF-чанки, PCM-зразки)
    bmp-parser.ts             # Чистий TS BMP-парсер (заголовок, дані пікселів)
    avi-parser.ts             # Чистий TS AVI-парсер (кадри, заголовки)
    gif-parser.ts             # Чистий TS GIF-парсер (палітра, кадри, розширення)
    pcap-parser.ts            # Чистий TS PCAP-парсер (пакети, заголовки)
    mp3-parser.ts             # Чистий TS MP3-парсер (кадри, ID3-теги)
    zip-parser.ts             # Чистий TS ZIP-парсер (заголовки, записи)
  image/                      # Інструменти стегоаналізу зображень (14)
  jpeg/                       # Інструменти JPEG-аналізу (7)
  audio/                      # Інструменти аудіо стегоаналізу (7)
  text/                       # Інструменти тексту та Unicode (10)
  file/                       # Інструменти форензики файлів (10)
  document/                   # Інструменти аналізу документів (5)
  crypto/                     # Інструменти кодування та крипто (7)
  jpegadv/                    # Інструменти розширеного JPEG-аналізу (7)
  video/                      # Інструменти відео стеганографії (8)
  gif/                        # Інструменти GIF стеганографії (8)
  network/                    # Інструменти мережевої стеганографії (8)
  mp3/                        # Інструменти MP3 стеганографії (7)
  spread/                     # Інструменти розширеного спектру (5)
  bpcs/                       # Інструменти BPCS-аналізу (5)
  archive/                    # Інструменти стеганографії архівів (7)
  create/                     # Інструменти створення та вбудовування (7)
  qrcode/                     # Інструменти QR-код стеганографії (6)
  data/
    encoding-patterns.ts      # Шаблони regex кодування + декодери
    magic-bytes.ts            # База підписів файлів (100+ форматів)
    stego-signatures.ts       # Відомі підписи стеганографічних інструментів
    unicode-invisible.ts      # База невидимих Unicode-символів

Проектні рішення:

  • 4 залежності, нічого більше@modelcontextprotocol/sdk для MCP-протоколу, zod для валідації вводу, pngjs для доступу до пікселів PNG, jpeg-js для JPEG-декодування. Жодного роздутого дерева залежностей. Жодних нативних модулів. Жодних C-прив'язок. Жодного Python. Жодної Java.
  • 100% офлайн — Кожен інструмент працює повністю локально. Без HTTP-запитів. Без API-викликів. Без телеметрії. Без хмарних залежностей. Ваші файли ніколи не покидають вашу машину.
  • Чистий TypeScript статистичний аналіз — Хі-квадрат тест, RS-аналіз (Фрідріх-Голжан-Ду), Аналіз пар зразків, ентропія Шеннона, Індекс збігу та частотний аналіз — все реалізовано на чистому TypeScript. Без зовнішніх математичних бібліотек.
  • Власні парсери форматів — PNG-чанки, JPEG-маркери/EXIF/таблиці квантування, WAV RIFF-чанки та BMP-заголовки парсяться з нульовими зовнішніми залежностями за допомогою парсерів utils/. Це дозволяє глибокий формат-специфічний аналіз, який бібліотеки загального призначення не можуть забезпечити.
  • 17 провайдерів, 1 сервер — Кожна категорія аналізу є незалежним модулем. AI-агент обирає, які інструменти використовувати, залежно від контексту розслідування.
  • Чистий шаблон ToolDef — Кожен інструмент дотримується однакового шаблону { name, description, schema, execute }. Додавання нового інструменту — це один об'єкт у відповідному модулі.
  • Zod-валідація кожного поля — Кожне поле схеми має .describe() для контексту AI-агента. Невалідні входи перехоплюються до виконання з чіткими повідомленнями про помилки.

Частина MCP Security Suite

Проект Домен Інструменти
hackbrowser-mcp Тестування безпеки на базі браузера 39 інструментів
cloud-audit-mcp Хмарна безпека (AWS/Azure/GCP) 38 інструментів
github-security-mcp Безпекова поза GitHub 39 інструментів
cve-mcp Розвідка вразливостей 23 інструменти
osint-mcp-server OSINT та розвідка 37 інструментів
darknet-mcp-server Темний веб та розвідка загроз 66 інструментів
dns-security-mcp DNS-безпекова розвідка 103 інструменти
steganography-mcp Стеганографічний аналіз 128 інструментів

Внесок

Внески вітаються. Перегляньте CONTRIBUTING.md для ознайомлення з інструкціями.


Лише для авторизованих досліджень безпеки та освітніх цілей.
Завжди переконуйтеся, що маєте належний дозвіл, перш ніж виконувати стеганографічний аналіз файлів, що вам не належать.

MIT-ліцензія • Створено Orhan Yildirimcontact@orhanyildirim.us