• XSS.stack #1 – первый литературный журнал от юзеров форума

Cloakify Factory: Прячем информацию при помощи стеганографии

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 332
Cloakify Factory — это инструмент для преобразования любого типа файлов в список безвредных и даже бесполезных строк. Эта возможность позволяет скрыть данные на виду, а также передавать его по сети, не получая/вызывая предупреждения о вредоносных программах. Функциональность, которую использует Cloakify, называется текстовой стеганографией, которая защищает данные, делая их пластичными/мягкими.

Скрытые файлы уничтожают сигнатурные средства обнаружения вредоносных программ, DLP и т.д.


Установка Cloakify

Для начала нужно скачать инструмент с официального репозитория github.

Для этого нужно выполнить следующую команду в терминале:

Код:
git clone https://github.com/TryCatchHCF/Cloakify.git
OnehdK5.png


После завершения загрузки, убедитесь, что у вас установлен python2.7, так как его наличие является обязательным требованием для работы скрипта.


Запуск и использование Cloakify

Для того, чтобы запустить скрипт для текстовой стеганографии нужно перейти в каталог с загруженным ПО и выполнить следующую команду в терминале:

Код:
python cloakifyFactory.py

jsSkDzj.png


Как вы можете увидеть, Cloakify Factory имеет меню для управления инструментами, каждый из которых использует свой набор сценариев. Когда вы выбираете файл для Cloakify, он сначала преобразует его в theBase64-encode, а затем применяет зашифрованный текст для создания списка, который кодирует полезную нагрузку Base64. После этого скрытые данные могут быть переданы в любое место.

852ab93a12e45c4dbf940.png


Процесс кодировки можно увидеть на следующих скриншотах. Работа проводится над файлом, который видно выше.

CnJ4UfM.png


cKeYu5s.png


Теперь, когда данные закодированы, можно проверить выходной файл данных, который был обработан Cloakify.

cglkaEo.png


Поскольку данные закодированы, они недоступны и отфильтрованы. Для корректного просмотра содержимого выберите Decloakify с тем же шифром для декодирования полезной нагрузки.

Dmt3RmL.png


nFowfnG.png


Теперь проверьте файл, если все данные вернулись в исходное состояние, то процесс прошел абсолютно успешно.

2jVYGXw.png


Как можно увидеть, данные вернулись в своё фактическое состояние, процесс прошел успешно.

Cloakify является отличным инструментом для передачи данных из сети без обнаружения и срабатывания антивирусных программ.

Его могут использовать как хакеры, так и другие люди для передачи анонимной информации.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх