Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4 5 6 След.
RSS
Скрытые архивы в jpg файлах
 
Конечно интересно...
Но в totalcmd можно по ctrl+PD войти в любой архив (а ели еще и пралины установить да настроить!!!)

Я думаю так:
надо заголовок RAR изменить на что-нибудь другое. Например, чтобы самому не забыть на РАР (rar русскими).

Но почему rar? А если что другое? Ну например EXE?!
Дамайте!.. Думайте!!!
 
мдя, да уже наверное лет 5 как существую программы по вкладыванию файлов в картинки (вроде было в бмп) так что статья морально устарела -довольно старый способ сокрытия информации
 
я не спец, но думаю в любой тип файлов (не ехе elf) , где используется блочная структура с указанием типа блока, можно напихать чего угодно, лишь бы тип блока указать как reserved или undefined, скриптик на перле С etc в 80 строчек - 99% что левел7 фильры не просекут что внутри левая инфа. Прикольно сделать бы это через веб и свой обработчик http написать для получения таких кривых файлов..
Мда.. пойду покурю.
 
многие тут пишут, что мол старьё. Авы реально толком не разобрались. Автор говорит тему.
Структура описана хорошо. И понятно почему так происходит.
 
На мой взгляд ценность статьи в том, что метод, описанный автором, не требует какого-либо специального софта. Просто copy или cat, которые есть везде. Ведь бывают случаи, когда специальный софт для стеганографии использовать невозможно.
 
Кстати, кто-то тут подсказал реальное противодействие против этого ))
Взять и изменить всю информацию в картинке, так, чтобы на глаз заметно не было, а архивчик ессно не востановился ;)
 
Цитата
Кстати, кто-то тут подсказал реальное противодействие против этого ))
Взять и изменить всю информацию в картинке, так, чтобы на глаз заметно не было, а архивчик ессно не востановился ;)

В rar архив можно дабавлять информацию для восстановления, что-то вроде избыточного кодирования информации.
Так что файл сильно поганить придется.


Да и классическую стенографию с пробелами никто не отменял. :)
 
А запретить эту идею (кстати новую) ничем нельзя. Командную строку можно вызвать откуда угодно.
 
Кто-то спрашивал можно ли cat`том записать gzip - можно, видит как картинку, но можно и распаковать.
 
Так что получается, бороться с этим нельзя?
 
автор молодец.
сейчас пропробовал copy /b 1.jpg+1.rar 2.rar - Windows Commander говорит что неподдерживаемый формат, а вот WinRAR открывает нормально.
avi файл не получилось - WinRAR говорит что неизвестный формат.
 
все интересно, каждій свои пять вставил, а сам кто віложил статейки!!!
 
da ebis ono vse konem :P
 
Надо заметить, что есть стандартный метод "сокрытия факта передачи информации" - это незначительное изменение цветов и другой инфы, при котором размер файла картинки и её восприятие на глаз не изменяется, но при этом в jpg, музыку и т.д. можно запихнуть 20-40% информации от объёма картинки (музыки). Если при этом применять шифрование (таких халявных прог уже давно много), а ещё и немного изменить принцип записи какой-нибудь из имеющихся реализаций, вот это было бы серьёзно, так как информация нигде не лежит в открытом виде. Я тут подумал и могу подкинуть пару идеек, если чо, пишите на mailman1990 на inbox.ru. А вот чем удивил работников департамента такой простой, хотя, надо заметить, очень удобный и быстрый способ сокрытия инфы - не знаю. (Среди преимуществ пожалуй только то, что он делается без посторонних средств. Но если на компе есть ася, то поставить можно всё, что угодно =)) Вот так =)

ЗЫ А про 5 высших это клёва) Что ж тогда тут читать то? =) Я может ошибаюсь, но думаю, что при таком уровне найти нужную информацию труда не составит человеку.

ЗЫ2 А вот за спецификацию файлов автору спасибо. Это было интересно.
 
Автор - молодец!!! Попробовал - всё работает. А вот FAR открывает такой jpeg как архив... Видимо сначала ищет сигнатуру архива, как и rar. А это наводит на мысль о том, что не все jpeg-и одинаково полезны, а только те, в которых отсутствует последовательность байтов, случайно совпадающая с сигнатурой 'Rar!'. И jpeg-и должны  быть не больше определённого размера (64К?). По крайней мере со 150К не прокатило, а 25К - пожалуйста...
 
cf [/quote]
Цитата
cf пишет:
cf
Гость

Создано: 19.02.2006 21:08:46
ИмяЦитировать

про противодействие. я думаю от этого нет защиты.
НУ, есть конечно. но  головной боли добавляет. Как бы было хорошо - нашел инсайдера или хакера - и к забору его - гвоздями.  но ить не получится. совок :((((
 
Gif файлики кстати тоже подвержены. хохма на самом деле оч. старая.
 
Да в детстве пользовали именно так, когда сендмейл выкусывал !RAR ))))
 
уж не знаю в каких случаях подходит именно таой способ

т.е. у вас на работе полная охрана  на входе выходе , проверяют  и диски и и usb диски ? это мало вероятно,  далее защита компа  -если бешеные админы  закрыли напрочь все порты usb
, диски, ком порты и т.п., вы работает на клиентском компе  без винта :) стоят клавиатурные шпионы, любые документы на печать сливаются так же на проверку, перекрыт  весь интернет, только собственная почта, толькопрямой текст, далее у вас над монитором и клавой видеокамера :) ,
ну тогдая я даже не придумаю то место ,где вы работаете :) ,честно
в том же случае когда стоимость инфы меряется в миллионах долларов , методы  воровста инфы  стоят таких же денег , и способов достаточно  - техника ловящая  изображения монитора  на расстоянии :)  обычная клава ps2 с втроенным кейлогером грубый отъем :)

так что этот ваш способ не более чем искусство позаморачиваться  - прога встраивающая в bmp картинку  текст без изменения размера - большее искусство ,

и если есть полный доступ к компу , проще просто винт вынести - и уж точно никаких следов :) поверьте наслово :)  1-3 минуты на всю операцию и нет проблем с паролями  кейлогами и т.п.
не забудьте поставить все на место с утра :)
 
Цитата
НУ, есть конечно. но головной боли добавляет. Как бы было хорошо - нашел инсайдера или хакера - и к забору его - гвоздями. но ить не получится. совок :((((
Я таскал файлы в почте (совершенно безобидные и ни разу не воровство, просто факинг фильтр из опасения что вирус - удаляет .exe, что в раре что просто так в аттачах).Я делал это так
:
Хидер:
"RAR!" -> "DATA"

Расширение:
".rar" -> ".dat"

Все.Мама родная не узнает.Точнее, сам папа RAR.В итоге чрезмерно умный фильтр клюет и больше не мочит ехешки(на самом деле я вполне фриварную прожку мылил себе домой а фильтр возьми да и возбухни что дескать .exe за что и был честно подавлен интеллектом из принципа).Будет другой - обману другой.Как?А определю что режет а что нет и приведу к виду который не режется.Хоть вы обосритесь но если возможность качать данные есть - она есть и желающие данные пошлют.Для этого сети и созданы.И флеш-диски трудно отследить.А еще есть мобилки, камеры, карточки памяти, часы, блин, с флешкой... и т.п. - лично я бы на месте админов не уповал на это все и не страдал ерундой а держал бы всю ответственную инфу на файлсерверах сети и четко бы разграничил туда доступ по принципу только то что надо кому надо и настроил бы аудит.Тогда сразу будет более-менее понятно кто инфу проворонил\спер, ну а в трудовом договоре пунктик соответствующий чтобы воровать не хотелось.А случаи типа кейлоггера в клаве - ну это ЧП.А как посторонний попал в здание где ворочают миллионами?Что делала охрана?Как чувак проник в помещение с электронными?А???Если уж можно туда незаметно пройти то и системников наверное можно незаметно вынести без шума и пыли.Соответственно какое-то там отключение usb при этом простите, маразм и вызывает улыбку если уж проход чувака не заметить и замену клавы на клаву с кейлоггером смогли %)))
Страницы: Пред. 1 2 3 4 5 6 След.
Читают тему