
Imago est un outil Python qui extrait des preuves numériques à partir d'images.
Imago est un outil python qui extrait de manière récursive des preuves numériques à partir d'images. Cet outil est utile lors d'une enquête médico-légale numérique. Si vous devez extraire des preuves numériques et que vous avez beaucoup d'images, grâce à cet outil vous pourrez les comparer facilement. Imago permet d'extraire les preuves dans un fichier CSV ou dans une base de données sqlite. Si dans un JPEG les données EXIF contiennent des coordonnées GPS, Imago peut extraire la longitude et la latitude et les convertir en degrés et récupérer des informations pertinentes comme la ville, le pays, le code postal... Imago offre également la possibilité de calculer l'analyse du niveau d'erreur (Error Level Analysis) et de détecter la nudité ; ces fonctionnalités sont en version BETA.
$ pip install imago
$ imago
Et il devrait alors afficher la bannière d'Imago
python 2.7
exifread >= 2.1.2
python-magic >= 0.4.15
argparse >= 1.4.0
pillow >= 5.2.0
nudepy >= 0.4
imagehash >= 4.0
geopy >= 1.16.0
usage: imago.py [-h] -i INPUT [-x] [-g] [-e] [-n] [-d {md5,sha256,sha512,all}]
[-p {ahash,phash,dhash,whash,all}] [-o OUTPUT] [-s]
[-t {jpeg,tiff}]
optional arguments:
-h, --help show this help message and exit
-i INPUT, --input INPUT
Input directory path
-x, --exif Extract exif metadata
-g, --gps Extract, parse and convert to coordinates, GPS exif
metadata from images (if any)It works only with JPEG.
-e, --ela Extract, Error Level Analysis image,It works only with
JPEG. *BETA*
-n, --nude Detect Nudity, It works only with JPEG, *BETA*
-d {md5,sha256,sha512,all}, --digest {md5,sha256,sha512,all}
Calculate perceptual image hashing
-p {ahash,phash,dhash,whash,all}, --percentualhash {ahash,phash,dhash,whash,all}
Calculate hash digest
-o OUTPUT, --output OUTPUT
Output directory path
-s, --sqli Keep SQLite file after the computation
-t {jpeg,tiff}, --type {jpeg,tiff}
Select the image, this flag can be JPEG or TIFF, if
this argument it is not provided, imago will process
all the image types(i.e. JPEG, TIFF)
Le seul argument obligatoire est -i, qui est le répertoire de base à partir duquel imago commencera à rechercher des fichiers image. Vous devez également fournir au moins un type d'extraction (ex. exif, data, gps, digest).
$ imago -i /home/solvent/cases/c23/DCIM/ -o /home/solvent/cases/c23/ -x -s -t jpeg -d all
Où :
| Tâche | Statut |
|---|---|
| Tests du code | ❌ |
| Les commentaires et suggestions sont les bienvenus | 👍 |
Code copyright 2018 Redaelli. Code publié sous la licence MIT.
| Fonctionnalité | Statut |
|---|
| Navigation récursive dans les répertoires | ✔️ |
| mtime du fichier (UTC) | ✔️ |
| ctime du fichier (UTC) | ✔️ |
| atime du fichier (UTC) | ✔️ |
| Taille du fichier (octets) | ✔️ |
| Type MIME | ✔️ |
| Support Exif | ✔️ |
| Export CSV | ✔️ |
| Export Sqlite | ✔️ |
| md5, sha256, sha512 | ✔️ |
| Analyse du niveau d'erreur (Error Level Analysis) | ✔️ BETA |
| Support GPS complet | ✔️ |
| Détection de nudité | ✔️ BETA |
| Hachage perceptuel d'image (Perceptual Image Hashing) | ✔️ |
| aHash | ✔️ |
| pHash | ✔️ |
| dHash | ✔️ |
| wHash | ✔️ |