javascript圖片隱寫術,感覺可以用它來乾點有想法的事情

来源:http://www.cnblogs.com/kingthy/archive/2017/12/01/imagemask.html
-Advertisement-
Play Games

圖片隱寫術就是利用圖片來隱藏某些數據,讓人一眼看去以為是很普通很正常的圖片,但其實裡面隱藏著某些“機密”數據。我們可以用它來保護某些機密圖片或者隱藏特殊的文字信息。 ...


1、什麼是圖片隱寫術?

權威的wiki說法是“隱寫術是一門關於信息隱藏的技巧與科學,所謂信息隱藏指的是不讓除預期的接收者之外的任何人知曉信息的傳遞事件或者信息的內容。”,圖片隱寫術簡而言之就是利用圖片來隱藏某些數據,讓人一眼看去以為是很普通很正常的圖片,但其實裡面隱藏著某些“機密”數據。

據傳911事件里,KB份子就是通過黃色圖片來傳遞信息而躲過了FBI的監控。還有大眾點評也是通過圖片隱寫術來保護自身合法權益。所以圖片隱寫術是一個雙刃劍,就看你用它做什麼了。

比如下麵這張圖片:

看起來是一張很漂亮的風景照片,但其實它裡面卻藏著一張美女圖(註:美女圖片來源於淘寶某店),如下:

是不是很驚艷?看得你熱血沸騰鼻血都往外沖呢?這就是圖片隱寫術的歷害之處,“機密”隱藏於無形之中!

2、圖片隱寫術是怎麼做到的?

   圖片隱寫有多種方式,我這裡介紹的是採用圖片的最低有效位(LSB)進行隱寫。其原理就是圖片的像素點都是由三原色(RGB)構成(如下圖),由這三原色可以組成各種顏色,如CSS里的顏色定義#FFFFFF,即是三原色的16進位值寫法,每個顏色各占用8bit。而LSB隱寫就是修改像素中每個顏色值的最低位值,而這些修改,人眼一般是分辨不出來的,從而達到數據隱藏的目的。

  譬如我們想把’A’隱藏進來的話,如下圖,就可以把A轉成16進位的0x61再轉成二進位的01100001,再修改為紅色通道的最低位為這些二進位串。

 

(註:以上圖片和示例來源於Wooyun)

 

3、Javascript實現的圖片隱寫術

  代碼項目見GitHub: https://github.com/kingthy/imagemask

<script type="text/javascript" src="imagemask.js"></script>
<script type="text/javascript">
var mask = new ImageMask({
    debug: false,   //是否開啟調試模式
    charSize: 16,   //字元的位元組位數,預設為16,即字元最大值為0xFFFF
    mixCount: 2,    //隱寫數據要混合到圖片顏色值里的最低位數,值範圍在1-5,預設為2,如果大於3,則圖片會失真很嚴重
    lengthSize: 24  //數據長度值的占用位元組位數,預設為24,也即數據長度最大值為16777215
});
</script>

  

  • 隱寫文本
//腳本里傳入頁面的canvas對象和要隱寫的文本
var output = document.getElementById('output');
var canvas = document.getElementById('canvas');
mask.hideText(canvas, '要隱寫的文本');
output.src = canvas.toDataURL();

  

  • 隱寫文件
//腳本里傳入頁面的canvas對象和要隱寫的文件
var output = document.getElementById('output');
var canvas = document.getElementById('canvas');
var file = document.getElementById('file');
mask.hideFile(canvas, file.files[0], , function(result){
		if(result.success){
			output.src = canvas.toDataURL();
		}else{
			alert(result.message);
		}
});

  

  • 讀出圖片里隱寫的文本
var canvas = document.getElementById('canvas');
var message = mask.revealText(canvas);

  

  • 讀出圖片里隱寫的文件
var canvas = document.getElementById('canvas');
var file = mask.revealFile(canvas);       //file.name = 文件名稱, file.data = 文件數據

  

4、示例圖片

  • 原圖


  •   隱寫一章3千多字的小說內容後的圖片效果

  • (隱寫什麼小說內容,各位有興趣的將圖片保存下來,然後在演示頁面里讀出來即可知道。)

以上兩張(包括上面有美女的那張)圖片效果幾乎是一樣的,人眼是看不出來有任何變化。

 

5、附加說明

  1)、LSB方式的隱寫圖片只能存儲為PNG或者BMP圖片格式,並且不允許再採用有損壓縮(比如JPEG),否則會丟失隱寫的數據!

       2)、圖片里可以隱寫任何數據,並且可以存儲的數據多少由圖片的大小(長寬)來決定。也許一張圖片就能存儲下一部聖經的所有文字。

 

6、腦洞時間

  工具是有了,我們可以用來做些什麼呢?發揮你的想象吧:)

        1)、防採集:將文本內容隱寫到圖片里,這樣就能防直接的採集(比如小說網站、內容原創網站)  ,當然了,只能防君子了。

        2)、版權水印:將版權水印(文字或者圖片)或者其它身份識別標記(如公司里防泄密)隱寫到圖片里,如果對方直接盜用,則可以起到鑒別作用(如大眾點評網案例)。當然了,如要防“攻擊”(壓縮,變形,塗改等)則需要更高深的隱寫方式。有興趣的可閱讀啊里月餅事件引發的知乎討論貼里的牛人回覆。

                 傳遞門:https://www.zhihu.com/question/50735753/answer/122717091

        3)、防監控:將文本或圖片隱寫到圖片里,可以防機器(某牆?)監控(比如整網站都是好孩子圖片或風景圖,但其實都是壞孩子圖片或者XX小說、XX內容)

        4)、文件下載: 直接將文件存於圖片里,繞過文件格式限制問題。比如很多圖床只能傳圖片,但經過隱寫後就可以圖片里藏任意文件了,比如大家都喜歡的種子,當然了,要求圖床不會再進行圖片再次壓縮。

 

  聲明:以上只是腦洞想法,本人不負由腦洞或者本隱寫工具產生的任何責任!


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 同步首發:http://www.yuanrengu.com/index.php/20171130.html 項目開發接近尾聲,開始著手在生產環境部署項目,開發階段部署項目都沒用nginx。項目是採用SOA架構,多系統開發,主要包括服務系統、中台系統、後臺系統、金融系統、介面系統、調度系統、報表系統等 ...
  • 1、一行超出文字隱藏 2、div顯示兩行文字,超出兩行部分省略號顯示 3、white-space屬性可設置不換行 4、word-break屬性設置自動換行的處理方法 ...
  • 詳述JavaScript的官方模塊風格。加入這一定義旨在代替過去幾年中出現過的許多非正式的模塊定義風格。 ...
  • 介紹正式加入 JavaScript 的反射 API 和新的代理對象,開發者可以通過代理對象攔截每一個對象中執行的操作,代理也賦予了開發者空前的對象控制權,同樣也為定義新的交互模式帶來無限可能。 ...
  • CodePen 需要使用色 ec6337(當然可以是任意顏色),解決問題:記住密碼定製 CheckBox,解釋全在註釋里 主要使用到 ::before 或 ::after 偽類處理,偽裝成內部的那個勾 html CSS(LESS) CodePen ...
  • 很多人對正則表達式的印象都是用來做表單驗證的,這其實是不大準確的。正則表達式目前在很多軟體中都得到了廣泛的應用,包括Linux,Unix等操作系統,VBScript,Java,PHP等開發環境中,以及很多應用軟體都能應用到正則表達式。 ...
  • cu主題是由瘋狂的大叔設計,界面簡潔大方是它最大的特點之一。 手殘君也比較喜愛這款主題,在使用的過程中,根據手殘君的個人習慣,對其進行了優化。 標題居中顯示 增加標題div背景色 標題div平滑優化 相關代碼: tags頁面增加標簽彙總(隨著標簽越來越多,原有的tags頁面滿足不了數據索引的需求) ...
  • 公司突然組織需要重新搭建一個基於 的論壇系統,前端採用 ,上網找了一些腳手架,或多或少不能滿足自己的需求,最終在基於 的`react`腳手架 "generator react webpack" 上搭建改造,這裡作為記錄。 代碼在這裡: "github" 另外推薦地址: "react starter ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...