ahmed-joma/VOID

GitHub: ahmed-joma/VOID

VOID 是一款零服务器、纯浏览器端的图片隐写加密工具,利用 AES-256-GCM 和 LSB 技术将秘密信息隐藏在图片像素中,实现无痕迹的安全通讯。

Stars: 0 | Forks: 0

# V0ID 🖤 **[→ 在线演示](https://ahmed-joma.github.io/VOID)** ## 什么是 VOID? VOID 是一款基于浏览器的隐写术工具,允许你利用军用级别的加密技术,将秘密信息隐藏在普通图片中——或者将其编码为不可读的文本字符串。 无服务器。无日志。无痕迹。一切皆在你的浏览器中运行。 ## 功能 | 功能 | 描述 | |---------|-------------| | **AES-256-GCM** | 隐藏前进行军用级别的加密 | | **LSB 隐写术** | 信息隐藏在像素位中——图片看起来完全一样 | | **VOID CODE 模式** | 在没有可用图片时,加密为文本字符串 | | **诱饵信息** | 输入错误密码时显示伪造的信息 | | **自我销毁** | 显示的信息会在 30 秒后自动擦除 | | **零服务器** | 一切皆通过 Web Crypto API 在你的浏览器中运行 | | **开源** | 你可以亲自验证每一行代码 | ## 工作原理 ### 1 — AES-256-GCM 加密 你的信息将通过 AES-256-GCM 加密,使用的密钥由你的密码通过 PBKDF2 派生(100,000 次迭代,随机盐值)。没有完全一致的密码,在计算上是不可能解密的。 ### 2 — LSB 隐写术 加密后的数据被隐藏在每个像素 RGB 通道的**最低有效位**中。更改颜色值的最后一位(例如,`200 → 201`)肉眼是不可见的,但能完美编码你的数据。 ### 3 — 合理推诿 设置一个**诱饵信息**,当有人输入错误密码时就会显示它。如果你被迫交出密码,就给出那个诱饵密码。他们会看到一条无害的信息,并且无法证明还存在另一条信息。 ## 使用方法 ### 编码(隐藏信息) 1. 转到 **ENCODE** 标签页 2. 选择 **Image Mode** 或 **VOID CODE** 模式 3. 上传 PNG 图片(仅限 Image Mode) 4. 输入你的秘密信息 5. 设置一个强密码(+ 可选的诱饵信息) 6. 点击 **ENCRYPT & HIDE** 7. 下载编码后的图片或复制 VOID CODE 8. 发送给接收者 ### 解码(揭示信息) 1. 转到 **DECODE** 标签页 2. 上传编码后的图片或粘贴 VOID CODE 3. 输入密码 4. 点击 **REVEAL MESSAGE** 5. 阅读信息——它会在 30 秒后自动擦除 ## 运营安全 ``` ✓ Send encoded images via Telegram or email (no compression) ✗ Never use WhatsApp — it compresses images and destroys hidden data ✓ Share your password through a completely separate channel ✓ Use VOID CODE mode when you cannot send images ✓ The encoded image is indistinguishable from the original ``` ## 技术细节 ``` Encryption: AES-256-GCM Key Derivation: PBKDF2 — SHA-256 — 100,000 iterations — 16-byte random salt IV: 12-byte random nonce per message Steganography: LSB (1 bit per RGB channel) Capacity: ~1 bit per pixel (1MP image ≈ 125KB of hidden data) Runtime: 100% client-side via Web Crypto API Dependencies: None ``` ## 项目结构 ``` VOID/ ├── index.html ← Main app shell ├── src/ │ ├── style.css ← All styling │ ├── crypto.js ← AES-256-GCM encryption/decryption │ ├── steg.js ← LSB steganography engine │ └── app.js ← Application logic & UI └── README.md ``` ## 本地运行 ``` git clone https://github.com/ahmed-joma/VOID.git cd VOID # 在任何现代浏览器中打开 index.html # 无 build step。无 dependencies。无需服务器。 open index.html ``` ## 浏览器支持 | 浏览器 | 支持 | |---------|---------| | Chrome 90+ | ✅ 完全支持 | | Firefox 90+ | ✅ 完全支持 | | Safari 15+ | ✅ 完全支持 | | Edge 90+ | ✅ 完全支持 | 需要 Web Crypto API(所有现代浏览器均可用)。 ## 许可证 MIT —— 随你怎么用。 *零依赖构建。到处运行。不留痕迹。*
标签:AES-256, HTTP工具, Web Crypto API, 前端工具, 后端开发, 多模态安全, 密码学, 手动系统调用, 数据加密, 数据可视化, 漏洞评估, 隐写术