MolotovCherry/stegcloak
GitHub: MolotovCherry/stegcloak
StegCloak 是一个基于不可见 Unicode 字符的文本隐写工具,可将机密信息经压缩加密后隐藏于普通文本中。
Stars: 20 | Forks: 2
# StegCloak
[](https://crates.io/crates/stegcloak)
通过在隐藏机密前对其进行压缩和加密,并使用特殊的不可见 unicode 字符进行伪装,从而将机密隐藏在文本中。
它可以用于安全地为字符串添加水印、在网页上嵌入不可见脚本、在社交媒体上发布文本,或者进行任何其他隐蔽通信。
完全不可见!
灵感源自原始的 JavaScript [stegcloak](https://github.com/KuroLabs/stegcloak)。
这与原始的 js stegcloak 不兼容。但它可以通过 `wasm` feature 编译为 wasm。
也可在网络端使用 @ https://molotovcherry.github.io/stegcloak/
# 功能
- 允许你将机密不可见地隐藏在常规文本中
- 通过密码和 HMAC 完整性保护你的机密
- 使用 AES-256-CTR 加密你的机密
- 使用 6 个不可见的 unicode 字符,适用于 Gmail、WhatsApp、Telegram、Facebook 等多种平台!
- 使用压缩来最小化 payload 的大小。
- 兼容 Wasm
- 快速🦀!
- 可以在纯文本模式下用 ~201468 个字符隐藏整个维基百科源码,耗时约 3.5ms,在加密模式下耗时约 7ms
- 可以在纯文本模式下用约 1.3ms 揭示整个维基百科源码,在加密模式下耗时约 5ms
# Cargo Features
# Crates
`stegcloak-wasm` - 这是一个纯粹的 binding crate,用于纯粹从 JavaScript 调用。如果你想在你的 wasm 应用中使用 `stegcloak`,请使用带有 `wasm` feature 的常规 `stegcloak` crate
# 警告
目前正处于开发阶段。算法可能随时更改,之前编码的消息可能不再与新版本兼容。
尽管已尽一切努力确保密码学上的安全性,但_绝对不应_将其用于任何敏感或安全的通信!作者对所有可能因使用此软件而产生的问题概不负责。
StegCloak 并没有解决 Alice-Bob-Warden 问题,它只在人们不注意寻找时才显得强大;鉴于其在网络上的不可见特性,它能帮助你极好地实现隐蔽通信!它可以安全地用于论坛水印、不可见的推文、社交媒体等。
如果你知道有人正在积极嗅探你的数据——通过数据分析工具查看 unicode 字符,请不要使用它。在这种情况下,即使编码的机密无法被破译,事实上,Warden(中间人)也会知道发生了一些秘密通信,因为他会注意到大量不寻常的、特殊的不可见字符。
本软件按“原样”提供,不提供任何形式的明示或暗示的保证,包括但不限于适销性、特定用途适用性和非侵权性的保证。
在任何情况下,作者或版权持有人均不对任何索赔、损害或其他责任负责,无论是在合同诉讼、侵权行为还是其他诉讼中,因使用本软件或与本软件的使用相关而引起的。
标签:AI工具, DNS 反向解析, Rust, WebAssembly, 信息隐藏, 可视化界面, 密码学, 手动系统调用, 数据加密, 文本隐写, 本体建模, 网络流量审计, 通知系统