
Imago — это инструмент на Python, который извлекает цифровые доказательства из изображений.
Imago — это инструмент на Python, который рекурсивно извлекает цифровые улики из изображений. Этот инструмент полезен при проведении цифровых криминалистических расследований. Если вам нужно извлечь цифровые улики и у вас много изображений, с помощью этого инструмента вы сможете легко их сравнивать. Imago позволяет сохранять извлечённые улики в CSV-файл или в базу данных SQLite. Если в JPEG EXIF присутствуют GPS-координаты, Imago может извлечь долготу и широту, преобразовать их в градусы и получить соответствующую информацию, такую как город, страна, почтовый индекс... Imago также предоставляет возможность вычислять анализ уровня ошибок (ELA) и обнаруживать наготу — эти функции находятся в стадии BETA.
$ pip install imago
$ imago
И затем должна появиться заставка imago
python 2.7
exifread >= 2.1.2
python-magic >= 0.4.15
argparse >= 1.4.0
pillow >= 5.2.0
nudepy >= 0.4
imagehash >= 4.0
geopy >= 1.16.0
usage: imago.py [-h] -i INPUT [-x] [-g] [-e] [-n] [-d {md5,sha256,sha512,all}]
[-p {ahash,phash,dhash,whash,all}] [-o OUTPUT] [-s]
[-t {jpeg,tiff}]
optional arguments:
-h, --help show this help message and exit
-i INPUT, --input INPUT
Input directory path
-x, --exif Extract exif metadata
-g, --gps Extract, parse and convert to coordinates, GPS exif
metadata from images (if any)It works only with JPEG.
-e, --ela Extract, Error Level Analysis image,It works only with
JPEG. *BETA*
-n, --nude Detect Nudity, It works only with JPEG, *BETA*
-d {md5,sha256,sha512,all}, --digest {md5,sha256,sha512,all}
Calculate perceptual image hashing
-p {ahash,phash,dhash,whash,all}, --percentualhash {ahash,phash,dhash,whash,all}
Calculate hash digest
-o OUTPUT, --output OUTPUT
Output directory path
-s, --sqli Keep SQLite file after the computation
-t {jpeg,tiff}, --type {jpeg,tiff}
Select the image, this flag can be JPEG or TIFF, if
this argument it is not provided, imago will process
all the image types(i.e. JPEG, TIFF)
Единственным обязательным аргументом является -i, который указывает базовый каталог, с которого imago начнёт поиск файлов изображений. Также необходимо указать хотя бы один тип извлечения (например, exif, data, gps, digest).
$ imago -i /home/solvent/cases/c23/DCIM/ -o /home/solvent/cases/c23/ -x -s -t jpeg -d all
Где:
| Задача | Статус |
|---|---|
| Тестирование кода | ❌ |
| Комментарии и предложения приветствуются | 👍 |
Авторские права на код принадлежат Redaelli, 2018. Код опубликован под лицензией MIT.
| Функциональность | Статус |
|---|
| Рекурсивный обход каталогов | ✔️ |
| время mtime файла (UTC) | ✔️ |
| время ctime файла (UTC) | ✔️ |
| время atime файла (UTC) | ✔️ |
| размер файла (байты) | ✔️ |
| MIME-тип | ✔️ |
| Поддержка EXIF | ✔️ |
| Экспорт в CSV | ✔️ |
| Экспорт в SQLite | ✔️ |
| md5, sha256, sha512 | ✔️ |
| Анализ уровня ошибок (ELA) | ✔️ BETA |
| Полная поддержка GPS | ✔️ |
| Обнаружение наготы | ✔️ BETA |
| Перцептивное хэширование изображений | ✔️ |
| aHash | ✔️ |
| pHash | ✔️ |
| dHash | ✔️ |
| wHash | ✔️ |