Обнаружение скрытого тома не является тривиальным.
На самом деле, это.
Есть только четыре способа обнаружить наличие скрытого тома, все из которых вряд ли будет проверено даже знающим человеком. Самый простой способ сказать о манипулировании бы битрейта мониторинг: Если игрок говорит, что поток имеет скорость передачи 1 Мбит, но и путем анализа размера файла, вы можете вычислить, что она должна иметь не менее 5 Мбит, можно сказать, что-то неладно. Но кто смотрит на битрейтом это подробное? Единственные другие способы были бы (1) сложный пакет за пакетом анализ данных MDAT, что бы узнать, что отслоение 65536 на, есть не только случайный ищут сжатые данные, но случайный видом мусора; (2) проверка на повторение первого 64К MDAT где-то в конце файла и (3) видит, что есть много неиспользованного пространства в MDAT, не ссылаются ни кусок таблицы корректоров. Я могу себе представить, в теории, что там могут быть инструменты, чтобы сделать последний, но пока кто-то показывает мне такой инструмент, я смело заявляю, мой метод, как безопасно
Прежде всего: инструмент работает очень хорошо.
Во-вторых, это один из лучших решений я видел.
В-третьих, к сожалению, как и многие другие стеганографических решения просто обнаружить.
Битрейтом не проблема (не так серьезно, по крайней мере). Размер потока является самой проблемой. Посмотрите на этот тест для разницы. Первый один настоящий MP4 видео. Во-вторых, тот же ролик с объемом Truecrypt (6 Мб) внутри.
Информация mp4 файла:
Размер файла: 68,1 MiB
Размер видео потока: 58,7 МиБ (86%)
Аудио Размер потока: 9,23 МиБ (14%)
Общий поток: 67.93 Мб (100% - более или менее, остальное заголовок)
Информация TC гибридного файла:
Размер файла: 74,6 MiB
Размер видео потока: 58,7 МиБ (79%)
Аудио Размер потока: 9,23 МиБ (12%)
Общий поток: 67,93 МиБ (91% - остальное, конечно, объем ТС)
Каждый файл с размером потока ниже, чем 100% подозрительный файл.
Многие инструменты способны рассчитать размер потока, MediaInfo (
http://mediainfo.sourceforge.net) Может сделать это, например.
Я использовал MediaInfo.dll и AutoIt (
http://www.autoitscript.com/) Для выполнения (очень грубая) утилиты CLI для быстрого гибридного обнаружения файлов. Это здесь:
https://rapidshare.com/files/63434631/TCHFind.zip (MD5: почтовый файл: 774DA43D5706B1B8E5ABA9847420EE87 исполняемый файл: A1D68BDAD3FE1CCA8D5717BB0443B330 - проверено на Win 7) Прочитайте файл «ReadMe» для использования.
Тем не менее, вы сделали хорошую работу.
Это на самом деле не лучше, чем
кот SomeVideo.mp4 SecretData.tc.zip > InnocentLookingVideo.mp4 (Проносясь файл TC позволяет ему быть легко извлечены просто открыть полученный файл MP4 в качестве ZIP-файла). Результирующий файл не требует каких-либо специальных инструментов, либо для создания или открытым, и это не более вероятно, будет обнаружено, чем более сложные методы (файл MP4 все еще работает, и по-прежнему определяется как файл MP4 всех стандартными подписных инструментами типа файла, так что никого нет собираюсь проверить это слишком близко, и если они делают, то они нашли бы секретные данные в любом случае).