
Imago es una herramienta python que extrae evidencias digitales de imágenes.
Imago es una herramienta Python que extrae evidencias digitales de imágenes de forma recursiva. Esta herramienta es útil durante una investigación forense digital. Si necesitas extraer evidencias digitales y tienes muchas imágenes, a través de esta herramienta podrás compararlas fácilmente. Imago permite extraer las evidencias en un archivo CSV o en una base de datos SQLite. Si en los metadatos EXIF de un JPEG están presentes coordenadas GPS, Imago puede extraer la longitud y latitud y convertirlas a grados, así como recuperar información relevante como ciudad, país, código postal... Imago también ofrece la posibilidad de calcular el Error Level Analysis y detectar desnudez; estas funcionalidades están en BETA.
$ pip install imago
$ imago
Y luego debería mostrar el banner de imago
python 2.7
exifread >= 2.1.2
python-magic >= 0.4.15
argparse >= 1.4.0
pillow >= 5.2.0
nudepy >= 0.4
imagehash >= 4.0
geopy >= 1.16.0
usage: imago.py [-h] -i INPUT [-x] [-g] [-e] [-n] [-d {md5,sha256,sha512,all}]
[-p {ahash,phash,dhash,whash,all}] [-o OUTPUT] [-s]
[-t {jpeg,tiff}]
optional arguments:
-h, --help show this help message and exit
-i INPUT, --input INPUT
Input directory path
-x, --exif Extract exif metadata
-g, --gps Extract, parse and convert to coordinates, GPS exif
metadata from images (if any)It works only with JPEG.
-e, --ela Extract, Error Level Analysis image,It works only with
JPEG. *BETA*
-n, --nude Detect Nudity, It works only with JPEG, *BETA*
-d {md5,sha256,sha512,all}, --digest {md5,sha256,sha512,all}
Calculate perceptual image hashing
-p {ahash,phash,dhash,whash,all}, --percentualhash {ahash,phash,dhash,whash,all}
Calculate hash digest
-o OUTPUT, --output OUTPUT
Output directory path
-s, --sqli Keep SQLite file after the computation
-t {jpeg,tiff}, --type {jpeg,tiff}
Select the image, this flag can be JPEG or TIFF, if
this argument it is not provided, imago will process
all the image types(i.e. JPEG, TIFF)
El único argumento requerido es -i, que es el directorio base desde el cual imago comenzará a buscar archivos de imagen. También debes proporcionar al menos un tipo de extracción (por ejemplo, exif, data, gps, digest).
$ imago -i /home/solvent/cases/c23/DCIM/ -o /home/solvent/cases/c23/ -x -s -t jpeg -d all
Donde:
| Tarea | Estado |
|---|---|
| Código de prueba | ❌ |
| Comentarios y sugerencias son bienvenidos | 👍 |
Código con derechos de autor © 2018 Redaelli. Código publicado bajo la licencia MIT.
| Funcionalidad | Estado |
|---|
| Navegación recursiva de directorios | ✔️ |
| mtime del archivo (UTC) | ✔️ |
| ctime del archivo (UTC) | ✔️ |
| atime del archivo (UTC) | ✔️ |
| Tamaño del archivo (bytes) | ✔️ |
| Tipo MIME | ✔️ |
| Soporte EXIF | ✔️ |
| Exportación CSV | ✔️ |
| Exportación SQLite | ✔️ |
| md5, sha256, sha512 | ✔️ |
| Error Level Analysis | ✔️ BETA |
| Soporte completo de GPS | ✔️ |
| Detección de desnudez | ✔️ BETA |
| Hash perceptual de imágenes | ✔️ |
| aHash | ✔️ |
| pHash | ✔️ |
| dHash | ✔️ |
| wHash | ✔️ |