Software forense de fotografia digital para Linux

Software forense de fotografia digital para Linux

Existe algum software forense que possa lidar com fotografia digital para Linux?
Um software de código aberto é preferível

Responder1

Mas é claro.KaliLinuxtem muitas ferramentas prontas para usar, especialmente veja suas "Ferramentas Forenses"listagem. Quase todas as ferramentas estão disponíveis para download e uso em qualquer Linux, não apenas no Kali, muitas estão nos repositórios Debian e outros.

Você pode querer dar uma olhada no gnuddrescuepara fazer uma imagem de um disco rígido, mas não acho que foi isso que você quis dizer ...

Ou se você quer dizer recuperar imagens como em "fotografias", então algo como photorecdotestdiskferramentas podem ser úteis, pois podem encontrar arquivos de imagem em sistemas de arquivos danificados ou excluídos ( testdisktambém podem se o sistema de arquivos ainda estiver intacto). OuAcima de tudodeveria fazer algo semelhante.

Depois de ler um comentário, ainda sem ter 100% de certeza do que você procura, examinar uma imagem geralmente envolve visualizá-la e aumentá-la. Mas talvez esta ferramenta possa ser útil:Binwalk- "uma ferramenta para pesquisar uma determinada imagem binária em busca de arquivos incorporados e código executável", mas acho que significam imagens de firmware ...

E você sabe que photorecpode pesquisar qualquer arquivo em busca de outros arquivos dentro dele, se é isso que você procura.

Caso contrário, parece que você deseja apenas vasculhar um arquivo com um editor hexadecimal em busca de coisas interessantes.

Ou tentar strings filename?

  • Após o último comentário, fica claro que isso não tem nada a ver com computação forense no sentido comum...

Acho que você provavelmente deseja usar gimpo Google "iluminar imagem no gimp" ou "melhorar imagem no gimp"

Responder2

Existe um conjunto abrangente de ferramentas forenses gratuitas chamado: Ghiro. Talvez valha a pena dar uma olhada neles.

Há uma pequena curva de aprendizado, mas este pacote pode verificar em lote diretórios inteiros ou apenas um arquivo. Existem algumas ferramentas e ainda estou aprendendo sozinho.

Um link para Ghiro está abaixo. Não sendo "empacotado" e fazendo parte dos repositórios que conheço no momento em que escrevo, é necessário encontrar algumas dependências para instalá-lo. A documentação é muito boa e é gratuita.

http://www.getghiro.org/

informação relacionada