Cloakify Factory: Прячем информацию при помощи стеганографии

Morwenns

ОПЫТНЫЙ USER
Регистрация
6 Июл 2020
Сообщения
122
Реакции
5
[POSTS=1]Cloakify Factory — это инструмент для преобразования любого типа файлов в список безвредных и даже бесполезных строк. Эта возможность позволяет скрыть данные на виду, а также передавать его по сети, не получая/вызывая предупреждения о вредоносных программах. Функциональность, которую использует Cloakify, называется текстовой стеганографией, которая защищает данные, делая их пластичными/мягкими.

Скрытые файлы уничтожают сигнатурные средства обнаружения вредоносных программ, DLP и т.д.

Установка Cloakify

Для начала нужно скачать инструмент с официального репозитория github.

Для этого нужно выполнить следующую команду в терминале:
Код:
git clone https://github.com/TryCatchHCF/Cloakify.git

OnehdK5.png



После завершения загрузки, убедитесь, что у вас установлен python2.7, так как его наличие является обязательным требованием для работы скрипта.

Запуск и использование Cloakify

Для того, чтобы запустить скрипт для текстовой стеганографии нужно перейти в каталог с загруженным ПО и выполнить следующую команду в терминале:
Код:
python cloakifyFactory.py

jsSkDzj.png





Как вы можете увидеть, Cloakify Factory имеет меню для управления инструментами, каждый из которых использует свой набор сценариев. Когда вы выбираете файл для Cloakify, он сначала преобразует его в theBase64-encode, а затем применяет зашифрованный текст для создания списка, который кодирует полезную нагрузку Base64. После этого скрытые данные могут быть переданы в любое место.

852ab93a12e45c4dbf940.png





Процесс кодировки можно увидеть на следующих скриншотах. Работа проводится над файлом, который видно выше.



CnJ4UfM.png


cKeYu5s.png

Теперь, когда данные закодированы, можно проверить выходной файл данных, который был обработан Cloakify.

cglkaEo.png


Поскольку данные закодированы, они недоступны и отфильтрованы. Для корректного просмотра содержимого выберите Decloakify с тем же шифром для декодирования полезной нагрузки.

Dmt3RmL.png



nFowfnG.png


Теперь проверьте файл, если все данные вернулись в исходное состояние, то процесс прошел абсолютно успешно.

2jVYGXw.png


Как можно увидеть, данные вернулись в своё фактическое состояние, процесс прошел успешно.

Cloakify является отличным инструментом для передачи данных из сети без обнаружения и срабатывания антивирусных программ.

Его могут использовать как хакеры, так и другие люди для передачи анонимной информации.




[/POSTS]
 
Назад
Сверху