
Imago هي أداة بايثون تستخرج الأدلة الرقمية من الصور.
Imago هي أداة مكتوبة بلغة Python تستخرج الأدلة الرقمية من الصور بشكل تكراري. هذه الأداة مفيدة أثناء التحقيقات في الأدلة الرقمية. إذا كنت بحاجة لاستخراج الأدلة الرقمية ولديك العديد من الصور، فمن خلال هذه الأداة ستتمكن من مقارنتها بسهولة. يتيح Imago إمكانية استخراج الأدلة إلى ملف CSV أو قاعدة بيانات SQLite. إذا كانت إحداثيات GPS موجودة في بيانات EXIF لصيغة JPEG، فيمكن لـ Imago استخراج خط الطول والعرض وتحويلها إلى درجات واسترجاع معلومات ذات صلة مثل المدينة، الدولة، الرمز البريدي... كما يتيح Imago إمكانية حساب تحليل مستوى الخطأ ELA وكشف العُري؛ هذه الوظائف في مرحلة تجريبية BETA.
$ pip install imago
$ imago
وعندها سيعرض شعار imago
python 2.7
exifread >= 2.1.2
python-magic >= 0.4.15
argparse >= 1.4.0
pillow >= 5.2.0
nudepy >= 0.4
imagehash >= 4.0
geopy >= 1.16.0
usage: imago.py [-h] -i INPUT [-x] [-g] [-e] [-n] [-d {md5,sha256,sha512,all}]
[-p {ahash,phash,dhash,whash,all}] [-o OUTPUT] [-s]
[-t {jpeg,tiff}]
optional arguments:
-h, --help show this help message and exit
-i INPUT, --input INPUT
Input directory path
-x, --exif Extract exif metadata
-g, --gps Extract, parse and convert to coordinates, GPS exif
metadata from images (if any)It works only with JPEG.
-e, --ela Extract, Error Level Analysis image,It works only with
JPEG. *BETA*
-n, --nude Detect Nudity, It works only with JPEG, *BETA*
-d {md5,sha256,sha512,all}, --digest {md5,sha256,sha512,all}
Calculate perceptual image hashing
-p {ahash,phash,dhash,whash,all}, --percentualhash {ahash,phash,dhash,whash,all}
Calculate hash digest
-o OUTPUT, --output OUTPUT
Output directory path
-s, --sqli Keep SQLite file after the computation
-t {jpeg,tiff}, --type {jpeg,tiff}
Select the image, this flag can be JPEG or TIFF, if
this argument it is not provided, imago will process
all the image types(i.e. JPEG, TIFF)
الوسيطة الوحيدة المطلوبة هي -i وهي المسار الأساسي الذي سيبحث منه Imago عن ملفات الصور.
يجب عليك أيضًا تقديم نوع استخراج واحد على الأقل (مثل exif, data, gps, digest).
$ imago -i /home/solvent/cases/c23/DCIM/ -o /home/solvent/cases/c23/ -x -s -t jpeg -d all
حيث:
-i مسار: هو المسار الأساسي الذي سيبحث فيه Imago عن الملفات-o مسار: هو مسار الإخراج حيث سيحفظ Imago ملف CSV، مع البيانات الوصفية المستخرجة-x: سيقوم Imago باستخراج بيانات EXIF الوصفية.-s: لن يتم حذف قاعدة البيانات المؤقتة SQLite بعد المعالجة.-t jpeg: سيبحث Imago فقط عن صور jpeg.-d all: سيقوم Imago بحساب md5، sha256، sha512 لصور jpeg.| المهمة | الحالة |
|---|---|
| اختبار الكود | ❌ |
| التعليقات والاقتراحات مرحب بها | 👍 |
حقوق النشر للكود 2018 Redaelli. الكود منشور تحت رخصة MIT.
| الوظيفة | الحالة |
|---|
| التنقل التكراري في المجلدات | ✔️ |
| وقت تعديل الملف (UTC) | ✔️ |
| وقت تغيير الملف (UTC) | ✔️ |
| وقت الوصول للملف (UTC) | ✔️ |
| حجم الملف (بايت) | ✔️ |
| نوع MIME | ✔️ |
| دعم Exif | ✔️ |
| تصدير CSV | ✔️ |
| تصدير Sqlite | ✔️ |
| md5, sha256, sha512 | ✔️ |
| تحليل مستوى الخطأ (ELA) | ✔️ BETA |
| دعم GPS الكامل | ✔️ |
| كشف العُري | ✔️ BETA |
| التجزئة الإدراكية للصور | ✔️ |
| aHash | ✔️ |
| pHash | ✔️ |
| dHash | ✔️ |
| wHash | ✔️ |