ahmed-joma/VOID
GitHub: ahmed-joma/VOID
VOID 是一款零服务器、纯浏览器端的图片隐写加密工具,利用 AES-256-GCM 和 LSB 技术将秘密信息隐藏在图片像素中,实现无痕迹的安全通讯。
Stars: 0 | Forks: 0
# V0ID 🖤
**[→ 在线演示](https://ahmed-joma.github.io/VOID)**
## 什么是 VOID?
VOID 是一款基于浏览器的隐写术工具,允许你利用军用级别的加密技术,将秘密信息隐藏在普通图片中——或者将其编码为不可读的文本字符串。
无服务器。无日志。无痕迹。一切皆在你的浏览器中运行。
## 功能
| 功能 | 描述 |
|---------|-------------|
| **AES-256-GCM** | 隐藏前进行军用级别的加密 |
| **LSB 隐写术** | 信息隐藏在像素位中——图片看起来完全一样 |
| **VOID CODE 模式** | 在没有可用图片时,加密为文本字符串 |
| **诱饵信息** | 输入错误密码时显示伪造的信息 |
| **自我销毁** | 显示的信息会在 30 秒后自动擦除 |
| **零服务器** | 一切皆通过 Web Crypto API 在你的浏览器中运行 |
| **开源** | 你可以亲自验证每一行代码 |
## 工作原理
### 1 — AES-256-GCM 加密
你的信息将通过 AES-256-GCM 加密,使用的密钥由你的密码通过 PBKDF2 派生(100,000 次迭代,随机盐值)。没有完全一致的密码,在计算上是不可能解密的。
### 2 — LSB 隐写术
加密后的数据被隐藏在每个像素 RGB 通道的**最低有效位**中。更改颜色值的最后一位(例如,`200 → 201`)肉眼是不可见的,但能完美编码你的数据。
### 3 — 合理推诿
设置一个**诱饵信息**,当有人输入错误密码时就会显示它。如果你被迫交出密码,就给出那个诱饵密码。他们会看到一条无害的信息,并且无法证明还存在另一条信息。
## 使用方法
### 编码(隐藏信息)
1. 转到 **ENCODE** 标签页
2. 选择 **Image Mode** 或 **VOID CODE** 模式
3. 上传 PNG 图片(仅限 Image Mode)
4. 输入你的秘密信息
5. 设置一个强密码(+ 可选的诱饵信息)
6. 点击 **ENCRYPT & HIDE**
7. 下载编码后的图片或复制 VOID CODE
8. 发送给接收者
### 解码(揭示信息)
1. 转到 **DECODE** 标签页
2. 上传编码后的图片或粘贴 VOID CODE
3. 输入密码
4. 点击 **REVEAL MESSAGE**
5. 阅读信息——它会在 30 秒后自动擦除
## 运营安全
```
✓ Send encoded images via Telegram or email (no compression)
✗ Never use WhatsApp — it compresses images and destroys hidden data
✓ Share your password through a completely separate channel
✓ Use VOID CODE mode when you cannot send images
✓ The encoded image is indistinguishable from the original
```
## 技术细节
```
Encryption: AES-256-GCM
Key Derivation: PBKDF2 — SHA-256 — 100,000 iterations — 16-byte random salt
IV: 12-byte random nonce per message
Steganography: LSB (1 bit per RGB channel)
Capacity: ~1 bit per pixel (1MP image ≈ 125KB of hidden data)
Runtime: 100% client-side via Web Crypto API
Dependencies: None
```
## 项目结构
```
VOID/
├── index.html ← Main app shell
├── src/
│ ├── style.css ← All styling
│ ├── crypto.js ← AES-256-GCM encryption/decryption
│ ├── steg.js ← LSB steganography engine
│ └── app.js ← Application logic & UI
└── README.md
```
## 本地运行
```
git clone https://github.com/ahmed-joma/VOID.git
cd VOID
# 在任何现代浏览器中打开 index.html
# 无 build step。无 dependencies。无需服务器。
open index.html
```
## 浏览器支持
| 浏览器 | 支持 |
|---------|---------|
| Chrome 90+ | ✅ 完全支持 |
| Firefox 90+ | ✅ 完全支持 |
| Safari 15+ | ✅ 完全支持 |
| Edge 90+ | ✅ 完全支持 |
需要 Web Crypto API(所有现代浏览器均可用)。
## 许可证
MIT —— 随你怎么用。
*零依赖构建。到处运行。不留痕迹。*
标签:AES-256, HTTP工具, Web Crypto API, 前端工具, 后端开发, 多模态安全, 密码学, 手动系统调用, 数据加密, 数据可视化, 漏洞评估, 隐写术