Software forense de fotografía digital para Linux

Software forense de fotografía digital para Linux

¿Existe algún software forense que pueda manejar fotografías digitales para Linux?
Es preferible un software de código abierto.

Respuesta1

Pero por supuesto.KaliLinuxTiene muchas herramientas listas para usar, especialmente vea sus "Herramientas forenses".listado. Casi todas las herramientas están disponibles para descargar y usar en cualquier Linux, no solo en Kali, muchas están en repositorios de Debian y otros.

Es posible que desees investigar los gnu.ddrescuepara hacer una imagen de un disco duro, pero no creo que eso sea lo que quisiste decir...

O si te refieres a recuperar imágenes como en "fotografías", entonces algo como photorecdesde eltestdiskLas herramientas pueden ser útiles, puede encontrar archivos de imagen en sistemas de archivos dañados o eliminados ( testdisktambién puede hacerlo si el sistema de archivos todavía está generalmente intacto). OPrincipaldebería hacer algo similar.

Después de leer un comentario, todavía no estás 100% seguro de lo que buscas, examinar una imagen generalmente implica verla y hacer zoom. Pero tal vez esta herramienta pueda ser útil:Binwalk- "una herramienta para buscar en una imagen binaria determinada archivos incrustados y código ejecutable", pero creo que se refieren a imágenes de firmware...

Y usted sabe que photorecpuede buscar en cualquier archivo otros archivos dentro de él, si eso es lo que busca.

De lo contrario, parece que solo deseas explorar un archivo con un editor hexadecimal en busca de cosas interesantes.

O tratar strings filename?

  • Después del último comentario, está claro que esto no tiene nada que ver con la informática forense en el sentido habitual...

Creo que probablemente quieras usar gimpy buscar en Google "aclarar imagen en gimp" o "mejorar imagen en gimp"

Respuesta2

Existe un conjunto completo de herramientas forenses gratuitas llamado: Ghiro. Quizás valga la pena echarles un vistazo.

Hay una pequeña curva de aprendizaje, pero esta suite puede verificar por lotes directorios completos o solo un archivo. Hay bastantes herramientas y todavía estoy aprendiéndolas yo mismo.

A continuación se encuentra un enlace a Ghiro. Al no estar "empaquetado" y ser parte de los repositorios que conozco al momento de escribir este artículo, se necesita algo de búsqueda de dependencias para instalarlo. La documentación es bastante buena y es gratuita.

http://www.getghiro.org/

información relacionada