728x90
스테가노그래피는 이미지 파일에서 메시지를 숨기는 것
삽입과 변조 두 가지 방법 존재
1. 삽입
이미지에 데이터를 삽입하는 방법
파링의 끝인 푸터 시그니처 뒤 데이터는 무시되므로 그 곳에 데이터를 숨길 수 있음
푸터 말고 헤더에도 이미지에 영향을 주지 않는 부분이 존재하는데, 그곳에 데이터를 삽입해 숨길 수도 있음
2. 변조
LSB(Least Significat Bit) 스테가노그래피가 해당
최하위 비트인 LSB 변조하는 방법 - 주로 24 비트 이미지파일에 적용(jpg,bmp등)
24비트 (빨8 파8 초8)가 하나의 색을 표현하기 떄문에 실제 이미지에 영향을 준다고 해도 사람의 눈으로 알아챌 수 없다.
이미지에 색이 다양하개 사용되지 않고, 경계가 뚜렷하다면 hex값을 보고 값이 섞여있는 것을 알아낼 수 있음
이미지에 FE, FF가 섞여있다면 LSB를 따져보면
FE - 0 으로
FF - 1으로 생각할 수 있음
그렇게 바꾼 것을 ascii로 나타내면 숨겨진 메시지를 찾을 수 있음 !!
bpsecblog.wordpress.com/2016/08/21/amalmot_4/
728x90
'Forensics' 카테고리의 다른 글
저장장치 구조 (0) | 2021.02.06 |
---|---|
MBR (0) | 2021.02.06 |
디지털 포렌식 (0) | 2021.02.02 |
디지털 포렌식 도구 사용법 (0) | 2021.01.09 |
ftp, sftp, ssh , IEEE 802.11 프로토콜 통신규약 공부 (0) | 2020.11.23 |
댓글