August 14, 2020

Альтернативные потоки: прячем секретные данные

Всем привет! Продолжаем тему стеганографии. Ее основной принцип в тайном хранении или передаче данных с сокрытием самого факта передачи. Шифрование сразу вызывает подозрение - оно заметно, и раз даннве зашифрованы, значит там точно хранится что-нибудь ценное. Но если спрятать сам факт того, что данные сокрыты! Тогда обычный, на первый взгляд, файл не вызовет подозрений. Именно поэтому иногда важно скрыть само наличие секретной информации. Проще всего "растворить" конфиденциальные данные внутри другого файла.

Сегодня мы рассмотрим очень интересный и действительно годный метод, а не такую банальщину, как раржпег, рассмотренный в прошлом гайде по стеганографии. Этот же метод красиво называется скрытием с помощью альтернативных потоков. С помощью этих самых потоков можно скрывать и картинки, и вирусы, и много чего еще, но мы рассмотрим сокрытие текстовых данных. Хотите полный гайд по альтернативным потокам? Проголосуйте за это в нашем чате. Там будет размещен опрос сразу после выхода этой статьи.

Итак, открываем командную строку и переходим в удобную директорию.

Теперь создадим текстовый файл, в который будем прятать другую информацию. Укажем в нем текст "This is main stream":

echo This is main stream>streams.txt

Как видим, файл успешно создан и содержит наш текст. Теперь запишем в него альтернативный поток.

echo This is alternate stream>streams.txt:stream1

Теперь, если мы посмотрим файл в любом ткстовом релакторе, мы увидим только первую строчку, "This is main stream", текст "This is alternate stream" останется скрытым. Посмотреть скрытую информацию в потоке stream1 можно командой:

more <streams.txt:stream1

Можно скрывать даже информацию в директориях! Добавим альтернативный поток к текущей директории steganography:

echo Hide stream in Steganography>:stream2

И выведем поток следующей командой:

more <:stream2

Но также альтернативные потоки можно посмотреть и обычным блокнотом, для этого достаточно указать в имени файла имя альтернативного потока через двоеточие:

Вот такой вот интересный способ. Спасибо за прочтение, друзья! И не забывайте голосовать за продолжение темы альтернативных потоков в нашем чате.

INVISIBLE - Юмор и мануалы по анонимности!
HIDDEN_PEOPLE - Самый анонимный чат в Telegram!