stegosuite

Outil de stéganographie Java avec GUI. Cache et extrait des données dans des fichiers image (BMP, GIF, JPG) à l'aide de la stéganographie LSB : supporte l'intégration protégée par mot de passe. Java-based steganography tool with GUI. Hides and extracts data within image files (BMP, GIF, JPG) using LSB steganography — supports password-protected embedding.

↗ https://github.com/osde8info/stegosuite

Overview

Stegosuite is a graphical steganography tool that embeds and extracts hidden data in image files. It uses Least Significant Bit (LSB) steganography and supports password protection. Available as a Java GUI application, making it accessible for CTF challenges and steganography analysis.

Installation

sudo apt install stegosuite

GUI Usage

Launch GUI

stegosuite
# GUI workflow:
# 1. File → Open → select image
# 2. Enter message or file to embed
# 3. Set password (optional)
# 4. Embed → save to new file

Embed Data

# Via GUI:
# 1. Open carrier image (BMP, JPG, GIF)
# 2. Type message in text field
# 3. Add file attachment if needed
# 4. Enter password
# 5. Click "Embed" — select output file location

# Carrier image should be larger than data being hidden
# Rule of thumb: image can hold ~1/8 of its pixel count in bytes

Extract Data

# Via GUI:
# 1. Open stego image
# 2. Enter password (if protected)
# 3. Click "Extract"
# 4. Hidden text/files appear

# If you don't know the password:
# Use stegcracker for dictionary attack (steghide format)
# Note: stegosuite uses a different format than steghide

CTF Analysis Workflow

Check for hidden data with multiple tools: 1. strings

strings suspicious.jpg
  1. binwalk
binwalk suspicious.jpg
  1. exiftool
exiftool suspicious.jpg
  1. Check with steghide (different tool, different format)
steghide info suspicious.jpg
  1. Check with zsteg (PNG)
zsteg suspicious.png
  1. Try stegosuite GUI for visual inspection
stegosuite

Supported Formats

# Image formats: BMP, GIF, JPG (JPEG)
# Note: PNG not natively supported — use steghide or zsteg for PNG

# Audio: not supported (use steghide for WAV/AU)

Tips

  • Stegosuite uses its own format — data hidden with it may not be extractable by steghide and vice versa
  • For CTF challenges, try both stegosuite and steghide — not always obvious which was used
  • Password-protected images: try common CTF passwords (flag, password, hidden, secret, stego)
  • LSB changes are visually undetectable but statistally detectable with steganalysis tools
  • For forensic steganalysis (detecting if data is hidden), use StegExpose or aletheia
Help / Man page
stegosuite — Graphical tool (no CLI mode)

Launch: stegosuite

Operations:
  Embed: load image, enter message, set password, click Embed
  Extract: load stego image, enter password, click Extract

Supported formats: BMP, GIF, JPG

Vue d’ensemble

Stegosuite est un outil graphique de stéganographie qui intègre et extrait des données cachées dans des fichiers image. Il utilise la stéganographie par bit de poids faible (LSB) et supporte la protection par mot de passe. Disponible en application GUI Java, ce qui le rend accessible pour les challenges CTF et l’analyse stéganographique.

Installation

sudo apt install stegosuite

Utilisation graphique

Lancer le GUI

stegosuite
# Workflow GUI :
# 1. File → Open → sélectionner l'image
# 2. Saisir le message ou le fichier à intégrer
# 3. Définir un mot de passe (optionnel)
# 4. Embed → sauvegarder dans un nouveau fichier

Intégrer des données

# Via le GUI :
# 1. Ouvrir l'image porteuse (BMP, JPG, GIF)
# 2. Saisir le message dans le champ texte
# 3. Ajouter une pièce jointe si nécessaire
# 4. Saisir le mot de passe
# 5. Cliquer sur "Embed" : choisir l'emplacement du fichier de sortie

# L'image porteuse doit être plus grande que les données cachées
# Règle empirique : une image peut contenir environ 1/8 de son nombre de pixels en octets

Extraire des données

# Via le GUI :
# 1. Ouvrir l'image stéganographiée
# 2. Saisir le mot de passe (si protégée)
# 3. Cliquer sur "Extract"
# 4. Le texte/fichiers cachés apparaissent

# Si le mot de passe est inconnu :
# Utiliser stegcracker pour une attaque par dictionnaire (format steghide)
# Remarque : stegosuite utilise un format différent de steghide

Workflow d’analyse CTF

Vérifier la présence de données cachées avec plusieurs outils. 1. strings

strings suspicious.jpg
  1. binwalk
binwalk suspicious.jpg
  1. exiftool
exiftool suspicious.jpg
  1. Vérifier avec steghide (outil différent, format différent)
steghide info suspicious.jpg
  1. Vérifier avec zsteg (PNG)
zsteg suspicious.png
  1. Essayer le GUI stegosuite pour une inspection visuelle
stegosuite

Formats supportés

# Formats image : BMP, GIF, JPG (JPEG)
# Remarque : PNG non supporté nativement : utiliser steghide ou zsteg pour le PNG

# Audio : non supporté (utiliser steghide pour WAV/AU)

Conseils

  • Stegosuite utilise son propre format : des données cachées avec cet outil peuvent ne pas être extractibles par steghide, et inversement
  • Pour les challenges CTF, essayer à la fois stegosuite et steghide : il n’est pas toujours évident de savoir lequel a été utilisé
  • Images protégées par mot de passe : essayer les mots de passe CTF courants (flag, password, hidden, secret, stego)
  • Les changements LSB sont visuellement indétectables mais statistiquement détectables avec des outils de stéganalyse
  • Pour la stéganalyse forensique (détecter si des données sont cachées), utiliser StegExpose ou aletheia
Aide / Page de manuel
stegosuite — Graphical tool (no CLI mode)

Launch: stegosuite

Operations:
  Embed: load image, enter message, set password, click Embed
  Extract: load stego image, enter password, click Extract

Supported formats: BMP, GIF, JPG