Вернуться   Биткоин Форум > - Wiki
26 мая 2012, 5:01:57 PM   # 1
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] TrueCrypt стеганография сделала простую

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Это программное обеспечение позволяет скрыть объемы TrueCrypt в полностью рабочем .mp4 (и других) видео файлов.
Редактирование: К сожалению, обнаружение скрытого тома не очень трудно.

На самом деле это 99% простая обертка перераспределения tcsteg сценарий KeyJ в. Подробности на своей странице:
http://keyj.emphy.de/real-steganography-with-truecrypt/

http://bitcoinX.com/tcsteg
Phelix сейчас офлайн Пожаловаться на Phelix   Ответить с цитированием Мультицитирование сообщения от Phelix Быстрый ответ на сообщение Phelix


Как заработать Биткоины?
Без вложений. Не майнинг.


26 мая 2012, 5:03:02 PM   # 2
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] TrueCrypt стеганография сделала простую

Получил 1806 Биткоинов
Реальная история.





зарезервированный
Phelix сейчас офлайн Пожаловаться на Phelix   Ответить с цитированием Мультицитирование сообщения от Phelix Быстрый ответ на сообщение Phelix

26 мая 2012, 10:28:59 PM   # 3
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] TrueCrypt стеганография сделала простую

Обнаружение скрытого тома не является тривиальным.
На самом деле, это.

Цитата: KeyJ
Есть только четыре способа обнаружить наличие скрытого тома, все из которых вряд ли будет проверено даже знающим человеком. Самый простой способ сказать о манипулировании бы битрейта мониторинг: Если игрок говорит, что поток имеет скорость передачи 1 Мбит, но и путем анализа размера файла, вы можете вычислить, что она должна иметь не менее 5 Мбит, можно сказать, что-то неладно. Но кто смотрит на битрейтом это подробное? Единственные другие способы были бы (1) сложный пакет за пакетом анализ данных MDAT, что бы узнать, что отслоение 65536 на, есть не только случайный ищут сжатые данные, но случайный видом мусора; (2) проверка на повторение первого 64К MDAT где-то в конце файла и (3) видит, что есть много неиспользованного пространства в MDAT, не ссылаются ни кусок таблицы корректоров. Я могу себе представить, в теории, что там могут быть инструменты, чтобы сделать последний, но пока кто-то показывает мне такой инструмент, я смело заявляю, мой метод, как безопасно

Цитата: Wargus
Прежде всего: инструмент работает очень хорошо.
Во-вторых, это один из лучших решений я видел.
В-третьих, к сожалению, как и многие другие стеганографических решения просто обнаружить.
Битрейтом не проблема (не так серьезно, по крайней мере). Размер потока является самой проблемой. Посмотрите на этот тест для разницы. Первый один настоящий MP4 видео. Во-вторых, тот же ролик с объемом Truecrypt (6 Мб) внутри.

Информация mp4 файла:
Размер файла: 68,1 MiB
Размер видео потока: 58,7 МиБ (86%)
Аудио Размер потока: 9,23 МиБ (14%)
Общий поток: 67.93 Мб (100% - более или менее, остальное заголовок)

Информация TC гибридного файла:
Размер файла: 74,6 MiB
Размер видео потока: 58,7 МиБ (79%)
Аудио Размер потока: 9,23 МиБ (12%)
Общий поток: 67,93 МиБ (91% - остальное, конечно, объем ТС)

Каждый файл с размером потока ниже, чем 100% подозрительный файл.
Многие инструменты способны рассчитать размер потока, MediaInfo (http://mediainfo.sourceforge.net) Может сделать это, например.

Я использовал MediaInfo.dll и AutoIt (http://www.autoitscript.com/) Для выполнения (очень грубая) утилиты CLI для быстрого гибридного обнаружения файлов. Это здесь: https://rapidshare.com/files/63434631/TCHFind.zip (MD5: почтовый файл: 774DA43D5706B1B8E5ABA9847420EE87 исполняемый файл: A1D68BDAD3FE1CCA8D5717BB0443B330 - проверено на Win 7) Прочитайте файл «ReadMe» для использования.

Тем не менее, вы сделали хорошую работу.

Это на самом деле не лучше, чем кот SomeVideo.mp4 SecretData.tc.zip > InnocentLookingVideo.mp4 (Проносясь файл TC позволяет ему быть легко извлечены просто открыть полученный файл MP4 в качестве ZIP-файла). Результирующий файл не требует каких-либо специальных инструментов, либо для создания или открытым, и это не более вероятно, будет обнаружено, чем более сложные методы (файл MP4 все еще работает, и по-прежнему определяется как файл MP4 всех стандартными подписных инструментами типа файла, так что никого нет собираюсь проверить это слишком близко, и если они делают, то они нашли бы секретные данные в любом случае).
Foxpup сейчас офлайн Пожаловаться на Foxpup   Ответить с цитированием Мультицитирование сообщения от Foxpup Быстрый ответ на сообщение Foxpup

26 мая 2012, 10:46:22 PM   # 4
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] TrueCrypt стеганография сделала простую

Обнаружение скрытого тома не является тривиальным.
На самом деле, это.

Цитата: KeyJ
Есть только четыре способа обнаружить наличие скрытого тома, все из которых вряд ли будет проверено даже знающим человеком. Самый простой способ сказать о манипулировании бы битрейта мониторинг: Если игрок говорит, что поток имеет скорость передачи 1 Мбит, но и путем анализа размера файла, вы можете вычислить, что она должна иметь не менее 5 Мбит, можно сказать, что-то неладно. Но кто смотрит на битрейтом это подробное? Единственные другие способы были бы (1) сложный пакет за пакетом анализ данных MDAT, что бы узнать, что отслоение 65536 на, есть не только случайный ищут сжатые данные, но случайный видом мусора; (2) проверка на повторение первого 64К MDAT где-то в конце файла и (3) видит, что есть много неиспользованного пространства в MDAT, не ссылаются ни кусок таблицы корректоров. Я могу себе представить, в теории, что там могут быть инструменты, чтобы сделать последний, но пока кто-то показывает мне такой инструмент, я смело заявляю, мой метод, как безопасно

Цитата: Wargus
Прежде всего: инструмент работает очень хорошо.
Во-вторых, это один из лучших решений я видел.
В-третьих, к сожалению, как и многие другие стеганографических решения просто обнаружить.
Битрейтом не проблема (не так серьезно, по крайней мере). Размер потока является самой проблемой. Посмотрите на этот тест для разницы. Первый один настоящий MP4 видео. Во-вторых, тот же ролик с объемом Truecrypt (6 Мб) внутри.

Информация mp4 файла:
Размер файла: 68,1 MiB
Размер видео потока: 58,7 МиБ (86%)
Аудио Размер потока: 9,23 МиБ (14%)
Общий поток: 67.93 Мб (100% - более или менее, остальное заголовок)

Информация TC гибридного файла:
Размер файла: 74,6 MiB
Размер видео потока: 58,7 МиБ (79%)
Аудио Размер потока: 9,23 МиБ (12%)
Общий поток: 67,93 МиБ (91% - остальное, конечно, объем ТС)

Каждый файл с размером потока ниже, чем 100% подозрительный файл.
Многие инструменты способны рассчитать размер потока, MediaInfo (http://mediainfo.sourceforge.net) Может сделать это, например.

Я использовал MediaInfo.dll и AutoIt (http://www.autoitscript.com/) Для выполнения (очень грубая) утилиты CLI для быстрого гибридного обнаружения файлов. Это здесь: https://rapidshare.com/files/63434631/TCHFind.zip (MD5: почтовый файл: 774DA43D5706B1B8E5ABA9847420EE87 исполняемый файл: A1D68BDAD3FE1CCA8D5717BB0443B330 - проверено на Win 7) Прочитайте файл «ReadMe» для использования.

Тем не менее, вы сделали хорошую работу.

Это на самом деле не лучше, чем кот SomeVideo.mp4 SecretData.tc.zip > InnocentLookingVideo.mp4 (Проносясь файл TC позволяет ему быть легко извлечены просто открыть полученный файл MP4 в качестве ZIP-файла). Результирующий файл не требует каких-либо специальных инструментов, либо для создания или открытым, и это не более вероятно, будет обнаружено, чем более сложные методы (файл MP4 все еще работает, и по-прежнему определяется как файл MP4 всех стандартными подписных инструментами типа файла, так что никого нет собираюсь проверить это слишком близко, и если они делают, то они нашли бы секретные данные в любом случае).

не думал, что это будет так легко. спасибо за обмен метод кота зип.
Phelix сейчас офлайн Пожаловаться на Phelix   Ответить с цитированием Мультицитирование сообщения от Phelix Быстрый ответ на сообщение Phelix

27 мая 2012, 7:29:54 AM   # 5
 
 
Сообщения: 1708
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] TrueCrypt стеганография сделала простую

сладкий, трюк Foxpup работает с окнами, тоже:

котировка
копировать / б video.mp4 + zipfile.zip test.mp4

test.mp4 можно открыть с помощью 7zip, например, и видео все еще работает ...
Phelix сейчас офлайн Пожаловаться на Phelix   Ответить с цитированием Мультицитирование сообщения от Phelix Быстрый ответ на сообщение Phelix

27 мая 2012, 8:25:30 AM   # 6
 
 
Сообщения: 2058
Цитировать по имени
цитировать ответ
по умолчанию Re: [ANN] TrueCrypt стеганография сделала простую

Это не "мой" трюк, это довольно хорошо известный способ злоупотребления причуды формат файла. Она работает довольно просто: большинство форматов файлов (MP4 включен) начинаются с заголовка, который описывает данные, содержащиеся в файле, а также (в большинстве случаев), обеспечивая смещение байта в куске (ов) данных. Любые данные за пределами этих смещений игнорируются, и вы можете добавить все, что вы хотите, чтобы такой файл, не нарушая ничего.

Но ZIP файлы различны. Заголовок ZIP-файлов на конец файла, а не начало, и смещений в сжатых записи файла в файл ZIP по сравнению с началом этого заголовка, а не начало файла. Это полностью противоположно большинство типов файлов, а также позволяет ZIP файлы с префиксом произвольными данными, не нарушая их.

Эти два факта позволяют прикрепить ZIP файл на конец другого файла, и полученный файл будет нормально функционировать и как в исходном файле и прилагаемый к нему ZIP файл без необходимости использовать специальные инструменты, чтобы разделить.

Но это не все. инструменты подписи Тип файла обычно работают, прочитав несколько байт от начала файла и сравнения его с базой данных известных заголовков файлов. Это работает для большинства типов файлов, включая undoctored ZIP-файлы, так как ZIP файлы обычно начинаются с сжатой записью файла, который не является заголовком, но рассматриваются как таковые подписными инструментами, потому что это однозначно идентифицировать как часть ZIP-файл. Но это предположение не удается полностью для ZIP файлов, которые не начинаются с ZIP сжатые данные, и инструмент вместо этого идентифицировать файл как любой тип данных, файл ZIP был с префиксом.

Это, конечно, тривиальный обнаружить, если вы знаете, что вы ищете (а именно, размера файла, который значительно больше, чем видимые данные, содержащиеся в файле), но большинство других методов стеганографии есть точно такая же проблема.
Foxpup сейчас офлайн Пожаловаться на Foxpup   Ответить с цитированием Мультицитирование сообщения от Foxpup Быстрый ответ на сообщение Foxpup



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW