Archive for the ‘Iniciandonos’ Category

Iniciandonos Explicacion basica sobre las cabeceras de archivos

3 Comments

Bien para entender posteriores temas sobre esteganografia, dare una breve y rural introduccion como entendi yo esto de las cabeceras.

Por ejemplo un archivo tiene como todo archivo una cabecera que identifica que tipo de archivo y formato es, para que asi la computadora sepa con que programa abrirlo.

Dentro de la cabecera de un archivo puede haber varia informacion como.

.-Formato
.-Dimensiones
.-Peso
.-Modificaciones
.-tipo de compresion
.-Duracion
etc…Todo depende del tipo de archivo que sea por que por ejemplo un archivo de audio puede traer en la cabecera la duracion del sonido, mientras que un archivo grafico, puede traer la paleta de colores, entonces dependiendo de que tipo de formato sea cambian los valores en bytes de las cabeceras.

Aqui pondre basicamente lo que nos importa para poder identificar mas facilmente los archivos que se oculte.

Un archivo dentro de la cabecera tiene “la firma” del archivo, que es lo que identifica a todo formato para saber que tipo de formato es.

Ejemplo:

Un archivo .png dentro de la cabecera su firma es “PNG

 

y el pie de formato es |END

; osea con lo que empieza el archivo .png es con los primeros 3 bytes que forman la firma y eso forma PNG, y los ultimos bytes de un png forman |END.

Aqui pongo una lista con lo que podriamos identificar los archivos mas ocultados
Formato  Firma de cabecera Pie de formato

.PNG             PNG   |END
.GIF              GIF   |END
.JPG/JPEG     ÿØÿà   ÿÙ
.BMP             BM   
.EXE             Mz
.MP3            ID3
.RAR             Rar
.ZIP              Pk
.PDF            %PDF

 

Ahora ¿Pará que nos servira esto? bien por ejemplo en la tecnica EoF si hacemos estegoanalisis a una imagen .jpg y la analizamos con el editor hexadecimal o con el comando “strings”
 y vemos que el archivo empieza con ÿØÿà pero que termina con |END y no con
 ÿÙ entonces deducimos que ahi hay algo oculto, por que ese |END no pertenece a un jpg, entonces hay la posibilidad que este escondido un PNG o un GIF dentro del JPG y nosotros no lo vemos.

Para esto nos servira conocer sobre esto. Bueno despues de esta pequeña explicacion, ahora si recomiendo seguir con los tutos de esteganografia por EoF.

Recuerden esto solo es una pequeña explicacion como yo creo que sera mas facil de entender para nosotros los principiantes de neobits.org

Att. Por hecky para Neobits.org

_______________________________

Aqui esta el foro donde iran todas las DUDAS, No se contestaran DUDAS por los comentarios, aqui puestos, para eso esta el respectivo FORO con el tema. PARA VER EL FORO DEBERAS ESTAR REGISTRADO EN EL FORO.

Iniciandonos ¿Qué es la esteganografía?

0 Comments

Muy bien Aqui hablare un poco sobre la esteganografia desde mi punto de vista.

La esteganografia (stegano=Oculto) es el arte de ocultar información en algo, para que pase desapercibido ante cualquiera que no sospeche que se oculta información.

No les dare mucha historia por que en la wiki encuentran mucho pero la esteganografia se a usado desde al antiguedad como:
.-Ocultar info en la cabeza de alguien (Se rapa a la persona, y se le tatua el mensaje, y espera a que crezca el cabello y queda oculto)
.-Tabla con cera
.-Tintas invisibles (Algunas tintas invisibles solo salen con ciertas soluciones quimicas.Incluso se ocultaba con tintas invisibles en Huevos, y estos al ser cocidos, se pelaba el huevo y adentro aparecia el mensaje)
.-Textos (En los mismos textos se puede ocultar, como usando anagramas,cifra de bacon,etc…)
.-Guerras (En las guerras fue muy usado la esteganografia)
.-Trithemius (Trithemius este señor hizo el libro llamado “steganography”, que se decia que era un libro obscuro u solo algunos conocian de su existencia.)

trithemius

 

.-Bacon (Lo de bacon es muy curioso, espero tratarlo despues, pero se dice que las obras de William Shakespeare, no son de el, si no que de Bacon, ya que han encontrado en las obras cifrado el nombre de Bacon por la cifra de Bacon.Es muy curioso no??)

 Bacon

 

El uso que se le dan a la esteganografia, principalmente es para OCULTAR :P xDD. En el terrorismo es muy usada la esteganografia, de hecho se dice que Bin l4d3n es un maestro de la esteganografia ya que por este medio transmitia mensajes terroristas. Tambien como Dino me explico, se usa en el hacking al momento de una penetración el ultimo paso del hacking que es borrar los rastros (logs) con la esteganografia se puede dejar en el sistema penetrado algo esteganografiado, como un mapa o algo que para la proxima penetracion facilite el hacking.

Algo muy importante es que la esteganografia se define como la acción de ocultar, mas no de encontrar. El bucar y encontrar cosas ocultas se le denomina ESTEGOANALISIS, obviamente aqui veremos las dos.

Pero ya entrados mas en la actualidad, en la era digital, en la web2.0, en la 3G, en la informatica en general, la esteganografia la podemos aplicar muy facilmente:

.-Se puede ocultar cualquier fichero en cualquier fichero (una foto en un mp3, un exe en un video, etc…)
.-Hay muchisimos metodos que existen para ocultar, tanto en la esteganografia como en el estegoanalisis lo mas importante es el INGENIO
.-Podemos inventar nuevas tecnicas
.-Hay muchas herramientas tanto de estegoanalisis como para esteganografiar

Bueno poco a poco iremos abordando todo esto.

Saludos ;)

Att. Por hecky para Neobits.org

_______________________________

Aqui esta el foro donde iran todas las DUDAS, No se contestaran DUDAS por los comentarios, aqui puestos, para eso esta el respectivo FORO con el tema. PARA VER EL FORO DEBERAS ESTAR REGISTRADO EN EL FORO.