Steghide Aracı ile JPG içine Veri Gömme - 2022

Safak-Bey

Uzman üye
9 Ara 2021
1,795
1,987
Gereken Yerde
Merhaba değerli THT üyeleri bugün sizlere steghide aracı ile jgp uzantılı bir dosyaya veri gizlemeyi göstereceğim. Faydalı olması dileğiyle...

du3azgg.png


Stenografi
Stenografi, bir veriyi herhangi bir dosyanın (jpg,png,wav) içine saklanarak bulunmasını engelleme işlemidir. Örnek olarak jpg uzantılı bir dosyanın içine gizli bir mesaj saklamamız

Stenografi Araçları
- steghide
- exiftool
- zsteg
- stegoveritas
- sonic-visualizer

VERİ GİZLEME İŞLEMİ

Ben bu konuda steghide aracını göstereceğim. Diğer araçları da internette araştırarak öğrenebilirsiniz. İşlemlere başlamadan önce içine mesaj gömeceğimiz bir resim bulmamız gerekiyor fakat steghide programı sadece jpg formatını destekler. PNG ile yapmaya çalışırsanız hata alırsınız. Diğer araçlarda da bu durum farklılık gösterebilir.

embed.jpg


Evet gizli resmimiz bu. Resmi bulduğumuza göre mesajımızı oluşturalım. Ben gizli.txt olarak metin belgesine mesajımı yazıyorum.

2.png


Daha sonra "apt install steghide" komutu ile aracımızı indiriyoruz

132acbee4118c8626.png


Aracımız indikten sonra araç hakkında detaylı bilgi için --help parametresini kullanabilirsiniz.
Veriyi gömme işlemi yapıcağımız için embed komutu ile belirtiyoruz ve -cf (cover file) ile paravan olarak kullanılacak resmi seçiyoruz bizim resmimi yukarıdaki resimdi tht.jpeg daha sonra -ef (embed file) paravan olarak kullandığımız cover file' ın içine gömülecek bilgi onu da gizli.txt olarak kaydetmiştik. Son olarak ben daha güvenli olması için -p parametresi ile parola belirliyorum. Yani komutumuz tam olarak şöyle: steghide embed -cf tht.jpeg -ef gizli.txt -p admin123 yazıyorum ve veriyi gizlemiş resmin içine gizlemiş olduk.

3.png


VERİYİ BULMA İŞLEMİ
Şimdi gelelim veriyi dışarı çıkarma işlemi. Bunun için tekrar aracımıza geliyoruz ve çıkarma işlemi yapacağımız için extract diyerek belirtiyoruz. Daha sonra -sf ile gizli veri olduğunu düşündüğümüz jpg dosyasının adını yazıyoruz bizim dosyamız tht.jpeg daha sonra -xf ile elde edilen bilgi hangi dosya adı ile çıkıcak onu yazıyoruz ben mesaj.txt yazıyorum.

4.png


Ve bana parola sordu. Parolayı bilmediğimizi varsayıyorum. Bu durumda stegcracker aracını indiriyoruz "apt install stegcracker" kullanımı ise çok basit "stegcracker tht.jpeg wordlist.txt" şeklinde yazıyoruz ve aracımız brute force ile şifreyi bulmaya çalışıyor. İşlemciye göre aracınızın hızı değişir. Siz istediğiniz wordlisti seçebilirsiniz ben rockyou.txt yi seçiyorum ve işlemi başlatıyorum.

5.png

6.png


İşlem bittiğinde eğer parolayı bulduysa aracımız en altta zaten verecektir. Parolayı da öğrendiğimize göre "steghide extract -sf tht.jpeg -xf mesaj.txt -p admin123" ve gördüğünüz gibi mesaj.txt yi bize oluşturdu. "cat mesaj.txt" diyorum ve resmin içine gömülmüş mesajı buluyorum.

7.png


UYGULAMA
Bu basit uygulamayı size veriyorum ben bu resme bir mesaj gömdüm. Gizli mesajı öm (özel mesaj) olarak yazabilirsiniz :)
anka.jpg
 

Z'nick

Üye
5 Ara 2021
104
44
PAHİYTAHT
Merhaba değerli THT üyeleri bugün sizlere steghide aracı ile jgp uzantılı bir dosyaya veri gizlemeyi göstereceğim. Faydalı olması dileğiyle...

du3azgg.png


Stenografi
Stenografi, bir veriyi herhangi bir dosyanın (jpg,png,wav) içine saklanarak bulunmasını engelleme işlemidir. Örnek olarak jpg uzantılı bir dosyanın içine gizli bir mesaj saklamamız

Stenografi Araçları
- steghide
- exiftool
- zsteg
- stegoveritas
- sonic-visualizer

VERİ GİZLEME İŞLEMİ

Ben bu konuda steghide aracını göstereceğim. Diğer araçları da internette araştırarak öğrenebilirsiniz. İşlemlere başlamadan önce içine mesaj gömeceğimiz bir resim bulmamız gerekiyor fakat steghide programı sadece jpg formatını destekler. PNG ile yapmaya çalışırsanız hata alırsınız. Diğer araçlarda da bu durum farklılık gösterebilir.

embed.jpg


Evet gizli resmimiz bu. Resmi bulduğumuza göre mesajımızı oluşturalım. Ben gizli.txt olarak metin belgesine mesajımı yazıyorum.

2.png


Daha sonra "apt install steghide" komutu ile aracımızı indiriyoruz

132acbee4118c8626.png


Aracımız indikten sonra araç hakkında detaylı bilgi için --help parametresini kullanabilirsiniz.
Veriyi gömme işlemi yapıcağımız için embed komutu ile belirtiyoruz ve -cf (cover file) ile paravan olarak kullanılacak resmi seçiyoruz bizim resmimi yukarıdaki resimdi tht.jpeg daha sonra -ef (embed file) paravan olarak kullandığımız cover file' ın içine gömülecek bilgi onu da gizli.txt olarak kaydetmiştik. Son olarak ben daha güvenli olması için -p parametresi ile parola belirliyorum. Yani komutumuz tam olarak şöyle: steghide embed -cf tht.jpeg -ef gizli.txt -p admin123 yazıyorum ve veriyi gizlemiş resmin içine gizlemiş olduk.

3.png


VERİYİ BULMA İŞLEMİ
Şimdi gelelim veriyi dışarı çıkarma işlemi. Bunun için tekrar aracımıza geliyoruz ve çıkarma işlemi yapacağımız için extract diyerek belirtiyoruz. Daha sonra -sf ile gizli veri olduğunu düşündüğümüz jpg dosyasının adını yazıyoruz bizim dosyamız tht.jpeg daha sonra -xf ile elde edilen bilgi hangi dosya adı ile çıkıcak onu yazıyoruz ben mesaj.txt yazıyorum.

4.png


Ve bana parola sordu. Parolayı bilmediğimizi varsayıyorum. Bu durumda stegcracker aracını indiriyoruz "apt install stegcracker" kullanımı ise çok basit "stegcracker tht.jpeg wordlist.txt" şeklinde yazıyoruz ve aracımız brute force ile şifreyi bulmaya çalışıyor. İşlemciye göre aracınızın hızı değişir. Siz istediğiniz wordlisti seçebilirsiniz ben rockyou.txt yi seçiyorum ve işlemi başlatıyorum.

5.png

6.png


İşlem bittiğinde eğer parolayı bulduysa aracımız en altta zaten verecektir. Parolayı da öğrendiğimize göre "steghide extract -sf tht.jpeg -xf mesaj.txt -p admin123" ve gördüğünüz gibi mesaj.txt yi bize oluşturdu. "cat mesaj.txt" diyorum ve resmin içine gömülmüş mesajı buluyorum.

7.png


UYGULAMA
Bu basit uygulamayı size veriyorum ben bu resme bir mesaj gömdüm. Gizli mesajı öm (özel mesaj) olarak yazabilirsiniz :)
anka.jpg
elinine sağlık
 

ScriptKid

Katılımcı Üye
5 Şub 2022
608
91
Merhaba değerli THT üyeleri bugün sizlere steghide aracı ile jgp uzantılı bir dosyaya veri gizlemeyi göstereceğim. Faydalı olması dileğiyle...

du3azgg.png


Stenografi
Stenografi, bir veriyi herhangi bir dosyanın (jpg,png,wav) içine saklanarak bulunmasını engelleme işlemidir. Örnek olarak jpg uzantılı bir dosyanın içine gizli bir mesaj saklamamız

Stenografi Araçları
- steghide
- exiftool
- zsteg
- stegoveritas
- sonic-visualizer

VERİ GİZLEME İŞLEMİ

Ben bu konuda steghide aracını göstereceğim. Diğer araçları da internette araştırarak öğrenebilirsiniz. İşlemlere başlamadan önce içine mesaj gömeceğimiz bir resim bulmamız gerekiyor fakat steghide programı sadece jpg formatını destekler. PNG ile yapmaya çalışırsanız hata alırsınız. Diğer araçlarda da bu durum farklılık gösterebilir.

embed.jpg


Evet gizli resmimiz bu. Resmi bulduğumuza göre mesajımızı oluşturalım. Ben gizli.txt olarak metin belgesine mesajımı yazıyorum.

2.png


Daha sonra "apt install steghide" komutu ile aracımızı indiriyoruz

132acbee4118c8626.png


Aracımız indikten sonra araç hakkında detaylı bilgi için --help parametresini kullanabilirsiniz.
Veriyi gömme işlemi yapıcağımız için embed komutu ile belirtiyoruz ve -cf (cover file) ile paravan olarak kullanılacak resmi seçiyoruz bizim resmimi yukarıdaki resimdi tht.jpeg daha sonra -ef (embed file) paravan olarak kullandığımız cover file' ın içine gömülecek bilgi onu da gizli.txt olarak kaydetmiştik. Son olarak ben daha güvenli olması için -p parametresi ile parola belirliyorum. Yani komutumuz tam olarak şöyle: steghide embed -cf tht.jpeg -ef gizli.txt -p admin123 yazıyorum ve veriyi gizlemiş resmin içine gizlemiş olduk.

3.png


VERİYİ BULMA İŞLEMİ
Şimdi gelelim veriyi dışarı çıkarma işlemi. Bunun için tekrar aracımıza geliyoruz ve çıkarma işlemi yapacağımız için extract diyerek belirtiyoruz. Daha sonra -sf ile gizli veri olduğunu düşündüğümüz jpg dosyasının adını yazıyoruz bizim dosyamız tht.jpeg daha sonra -xf ile elde edilen bilgi hangi dosya adı ile çıkıcak onu yazıyoruz ben mesaj.txt yazıyorum.

4.png


Ve bana parola sordu. Parolayı bilmediğimizi varsayıyorum. Bu durumda stegcracker aracını indiriyoruz "apt install stegcracker" kullanımı ise çok basit "stegcracker tht.jpeg wordlist.txt" şeklinde yazıyoruz ve aracımız brute force ile şifreyi bulmaya çalışıyor. İşlemciye göre aracınızın hızı değişir. Siz istediğiniz wordlisti seçebilirsiniz ben rockyou.txt yi seçiyorum ve işlemi başlatıyorum.

5.png

6.png


İşlem bittiğinde eğer parolayı bulduysa aracımız en altta zaten verecektir. Parolayı da öğrendiğimize göre "steghide extract -sf tht.jpeg -xf mesaj.txt -p admin123" ve gördüğünüz gibi mesaj.txt yi bize oluşturdu. "cat mesaj.txt" diyorum ve resmin içine gömülmüş mesajı buluyorum.

7.png


UYGULAMA
Bu basit uygulamayı size veriyorum ben bu resme bir mesaj gömdüm. Gizli mesajı öm (özel mesaj) olarak yazabilirsiniz :)
anka.jpg
Peki bu yöntemle jpg dosyalarına exe uzantılı rat, spy veya rootkit gömebilir miyiz?
ve gömebilirsek jpg dosyası çalıştırıldığında zararlı yazılımımızda çalışır mı?
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.