javascript圖片隱寫術,感覺可以用它來乾點有想法的事情

来源:http://www.cnblogs.com/kingthy/archive/2017/12/01/imagemask.html
-Advertisement-
Play Games

圖片隱寫術就是利用圖片來隱藏某些數據,讓人一眼看去以為是很普通很正常的圖片,但其實裡面隱藏著某些“機密”數據。我們可以用它來保護某些機密圖片或者隱藏特殊的文字信息。 ...


1、什麼是圖片隱寫術?

權威的wiki說法是“隱寫術是一門關於信息隱藏的技巧與科學,所謂信息隱藏指的是不讓除預期的接收者之外的任何人知曉信息的傳遞事件或者信息的內容。”,圖片隱寫術簡而言之就是利用圖片來隱藏某些數據,讓人一眼看去以為是很普通很正常的圖片,但其實裡面隱藏著某些“機密”數據。

據傳911事件里,KB份子就是通過黃色圖片來傳遞信息而躲過了FBI的監控。還有大眾點評也是通過圖片隱寫術來保護自身合法權益。所以圖片隱寫術是一個雙刃劍,就看你用它做什麼了。

比如下麵這張圖片:

看起來是一張很漂亮的風景照片,但其實它裡面卻藏著一張美女圖(註:美女圖片來源於淘寶某店),如下:

是不是很驚艷?看得你熱血沸騰鼻血都往外沖呢?這就是圖片隱寫術的歷害之處,“機密”隱藏於無形之中!

2、圖片隱寫術是怎麼做到的?

   圖片隱寫有多種方式,我這裡介紹的是採用圖片的最低有效位(LSB)進行隱寫。其原理就是圖片的像素點都是由三原色(RGB)構成(如下圖),由這三原色可以組成各種顏色,如CSS里的顏色定義#FFFFFF,即是三原色的16進位值寫法,每個顏色各占用8bit。而LSB隱寫就是修改像素中每個顏色值的最低位值,而這些修改,人眼一般是分辨不出來的,從而達到數據隱藏的目的。

  譬如我們想把’A’隱藏進來的話,如下圖,就可以把A轉成16進位的0x61再轉成二進位的01100001,再修改為紅色通道的最低位為這些二進位串。

 

(註:以上圖片和示例來源於Wooyun)

 

3、Javascript實現的圖片隱寫術

  代碼項目見GitHub: https://github.com/kingthy/imagemask

<script type="text/javascript" src="imagemask.js"></script>
<script type="text/javascript">
var mask = new ImageMask({
    debug: false,   //是否開啟調試模式
    charSize: 16,   //字元的位元組位數,預設為16,即字元最大值為0xFFFF
    mixCount: 2,    //隱寫數據要混合到圖片顏色值里的最低位數,值範圍在1-5,預設為2,如果大於3,則圖片會失真很嚴重
    lengthSize: 24  //數據長度值的占用位元組位數,預設為24,也即數據長度最大值為16777215
});
</script>

  

  • 隱寫文本
//腳本里傳入頁面的canvas對象和要隱寫的文本
var output = document.getElementById('output');
var canvas = document.getElementById('canvas');
mask.hideText(canvas, '要隱寫的文本');
output.src = canvas.toDataURL();

  

  • 隱寫文件
//腳本里傳入頁面的canvas對象和要隱寫的文件
var output = document.getElementById('output');
var canvas = document.getElementById('canvas');
var file = document.getElementById('file');
mask.hideFile(canvas, file.files[0], , function(result){
		if(result.success){
			output.src = canvas.toDataURL();
		}else{
			alert(result.message);
		}
});

  

  • 讀出圖片里隱寫的文本
var canvas = document.getElementById('canvas');
var message = mask.revealText(canvas);

  

  • 讀出圖片里隱寫的文件
var canvas = document.getElementById('canvas');
var file = mask.revealFile(canvas);       //file.name = 文件名稱, file.data = 文件數據

  

4、示例圖片

  • 原圖


  •   隱寫一章3千多字的小說內容後的圖片效果

  • (隱寫什麼小說內容,各位有興趣的將圖片保存下來,然後在演示頁面里讀出來即可知道。)

以上兩張(包括上面有美女的那張)圖片效果幾乎是一樣的,人眼是看不出來有任何變化。

 

5、附加說明

  1)、LSB方式的隱寫圖片只能存儲為PNG或者BMP圖片格式,並且不允許再採用有損壓縮(比如JPEG),否則會丟失隱寫的數據!

       2)、圖片里可以隱寫任何數據,並且可以存儲的數據多少由圖片的大小(長寬)來決定。也許一張圖片就能存儲下一部聖經的所有文字。

 

6、腦洞時間

  工具是有了,我們可以用來做些什麼呢?發揮你的想象吧:)

        1)、防採集:將文本內容隱寫到圖片里,這樣就能防直接的採集(比如小說網站、內容原創網站)  ,當然了,只能防君子了。

        2)、版權水印:將版權水印(文字或者圖片)或者其它身份識別標記(如公司里防泄密)隱寫到圖片里,如果對方直接盜用,則可以起到鑒別作用(如大眾點評網案例)。當然了,如要防“攻擊”(壓縮,變形,塗改等)則需要更高深的隱寫方式。有興趣的可閱讀啊里月餅事件引發的知乎討論貼里的牛人回覆。

                 傳遞門:https://www.zhihu.com/question/50735753/answer/122717091

        3)、防監控:將文本或圖片隱寫到圖片里,可以防機器(某牆?)監控(比如整網站都是好孩子圖片或風景圖,但其實都是壞孩子圖片或者XX小說、XX內容)

        4)、文件下載: 直接將文件存於圖片里,繞過文件格式限制問題。比如很多圖床只能傳圖片,但經過隱寫後就可以圖片里藏任意文件了,比如大家都喜歡的種子,當然了,要求圖床不會再進行圖片再次壓縮。

 

  聲明:以上只是腦洞想法,本人不負由腦洞或者本隱寫工具產生的任何責任!


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 同步首發:http://www.yuanrengu.com/index.php/20171130.html 項目開發接近尾聲,開始著手在生產環境部署項目,開發階段部署項目都沒用nginx。項目是採用SOA架構,多系統開發,主要包括服務系統、中台系統、後臺系統、金融系統、介面系統、調度系統、報表系統等 ...
  • 1、一行超出文字隱藏 2、div顯示兩行文字,超出兩行部分省略號顯示 3、white-space屬性可設置不換行 4、word-break屬性設置自動換行的處理方法 ...
  • 詳述JavaScript的官方模塊風格。加入這一定義旨在代替過去幾年中出現過的許多非正式的模塊定義風格。 ...
  • 介紹正式加入 JavaScript 的反射 API 和新的代理對象,開發者可以通過代理對象攔截每一個對象中執行的操作,代理也賦予了開發者空前的對象控制權,同樣也為定義新的交互模式帶來無限可能。 ...
  • CodePen 需要使用色 ec6337(當然可以是任意顏色),解決問題:記住密碼定製 CheckBox,解釋全在註釋里 主要使用到 ::before 或 ::after 偽類處理,偽裝成內部的那個勾 html CSS(LESS) CodePen ...
  • 很多人對正則表達式的印象都是用來做表單驗證的,這其實是不大準確的。正則表達式目前在很多軟體中都得到了廣泛的應用,包括Linux,Unix等操作系統,VBScript,Java,PHP等開發環境中,以及很多應用軟體都能應用到正則表達式。 ...
  • cu主題是由瘋狂的大叔設計,界面簡潔大方是它最大的特點之一。 手殘君也比較喜愛這款主題,在使用的過程中,根據手殘君的個人習慣,對其進行了優化。 標題居中顯示 增加標題div背景色 標題div平滑優化 相關代碼: tags頁面增加標簽彙總(隨著標簽越來越多,原有的tags頁面滿足不了數據索引的需求) ...
  • 公司突然組織需要重新搭建一個基於 的論壇系統,前端採用 ,上網找了一些腳手架,或多或少不能滿足自己的需求,最終在基於 的`react`腳手架 "generator react webpack" 上搭建改造,這裡作為記錄。 代碼在這裡: "github" 另外推薦地址: "react starter ...
一周排行
    -Advertisement-
    Play Games
  • 前言 本文介紹一款使用 C# 與 WPF 開發的音頻播放器,其界面簡潔大方,操作體驗流暢。該播放器支持多種音頻格式(如 MP4、WMA、OGG、FLAC 等),並具備標記、實時歌詞顯示等功能。 另外,還支持換膚及多語言(中英文)切換。核心音頻處理採用 FFmpeg 組件,獲得了廣泛認可,目前 Git ...
  • OAuth2.0授權驗證-gitee授權碼模式 本文主要介紹如何筆者自己是如何使用gitee提供的OAuth2.0協議完成授權驗證並登錄到自己的系統,完整模式如圖 1、創建應用 打開gitee個人中心->第三方應用->創建應用 創建應用後在我的應用界面,查看已創建應用的Client ID和Clien ...
  • 解決了這個問題:《winForm下,fastReport.net 從.net framework 升級到.net5遇到的錯誤“Operation is not supported on this platform.”》 本文內容轉載自:https://www.fcnsoft.com/Home/Sho ...
  • 國內文章 WPF 從裸 Win 32 的 WM_Pointer 消息獲取觸摸點繪製筆跡 https://www.cnblogs.com/lindexi/p/18390983 本文將告訴大家如何在 WPF 裡面,接收裸 Win 32 的 WM_Pointer 消息,從消息裡面獲取觸摸點信息,使用觸摸點 ...
  • 前言 給大家推薦一個專為新零售快消行業打造了一套高效的進銷存管理系統。 系統不僅具備強大的庫存管理功能,還集成了高性能的輕量級 POS 解決方案,確保頁面載入速度極快,提供良好的用戶體驗。 項目介紹 Dorisoy.POS 是一款基於 .NET 7 和 Angular 4 開發的新零售快消進銷存管理 ...
  • ABP CLI常用的代碼分享 一、確保環境配置正確 安裝.NET CLI: ABP CLI是基於.NET Core或.NET 5/6/7等更高版本構建的,因此首先需要在你的開發環境中安裝.NET CLI。這可以通過訪問Microsoft官網下載並安裝相應版本的.NET SDK來實現。 安裝ABP ...
  • 問題 問題是這樣的:第三方的webapi,需要先調用登陸介面獲取Cookie,訪問其它介面時攜帶Cookie信息。 但使用HttpClient類調用登陸介面,返回的Headers中沒有找到Cookie信息。 分析 首先,使用Postman測試該登陸介面,正常返回Cookie信息,說明是HttpCli ...
  • 國內文章 關於.NET在中國為什麼工資低的分析 https://www.cnblogs.com/thinkingmore/p/18406244 .NET在中國開發者的薪資偏低,主要因市場需求、技術棧選擇和企業文化等因素所致。歷史上,.NET曾因微軟的閉源策略發展受限,儘管後來推出了跨平臺的.NET ...
  • 在WPF開發應用中,動畫不僅可以引起用戶的註意與興趣,而且還使軟體更加便於使用。前面幾篇文章講解了畫筆(Brush),形狀(Shape),幾何圖形(Geometry),變換(Transform)等相關內容,今天繼續講解動畫相關內容和知識點,僅供學習分享使用,如有不足之處,還請指正。 ...
  • 什麼是委托? 委托可以說是把一個方法代入另一個方法執行,相當於指向函數的指針;事件就相當於保存委托的數組; 1.實例化委托的方式: 方式1:通過new創建實例: public delegate void ShowDelegate(); 或者 public delegate string ShowDe ...