Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/redaelli/imago-forensics
OSINT (开源情报)取证分析隐写术数字取证
GitHubredaelli/imago-forensics

imago-forensics

Imago 是一个从图片中提取数字证据的Python工具。

查看仓库
268566年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
imago-forensics — Imago 是一个从图片中提取数字证据的Python工具。 | Kitploit

forthebadge forthebadge

Build Status Requirements Status GitHub license

imago-forensics 🕵️

Imago 是一个 Python 工具,用于递归地从图像中提取数字证据。 该工具在整个数字取证调查中非常有用。如果你需要提取数字证据并且有大量图像,通过此工具你可以轻松地对它们进行比较。Imago 支持将证据提取到 CSV 文件或 SQLite 数据库中。如果 JPEG 的 EXIF 中包含 GPS 坐标,Imago 可以提取经度和纬度,并将其转换为度数,并检索相关位置信息,如城市、国家、邮政编码等。 Imago 还提供了计算错误级别分析(Error Level Analysis)和检测色情内容的功能,但这些功能目前处于 BETA 阶段。

设置

通过 pip 安装

  1. 安装 imago:
root@kitploit:~
$ pip install imago
  1. 安装完成后,将有一个新的可执行文件可用:
root@kitploit:~
$ imago 

然后它应该输出 imago 的横幅

依赖要求:

root@kitploit:~
python 2.7
exifread >= 2.1.2
python-magic >= 0.4.15
argparse >= 1.4.0
pillow >= 5.2.0
nudepy >= 0.4
imagehash >= 4.0
geopy >= 1.16.0

用法

root@kitploit:~
usage: imago.py [-h] -i INPUT [-x] [-g] [-e] [-n] [-d {md5,sha256,sha512,all}]
                [-p {ahash,phash,dhash,whash,all}] [-o OUTPUT] [-s]
                [-t {jpeg,tiff}]

optional arguments:
  -h, --help            显示此帮助信息并退出
  -i INPUT, --input INPUT
                        输入目录路径
  -x, --exif            提取 EXIF 元数据
  -g, --gps             从图像中提取、解析并转换为坐标的 GPS EXIF 元数据(如果有),仅适用于 JPEG
  -e, --ela             提取错误级别分析(Error Level Analysis)图像,仅适用于 JPEG,*BETA*
  -n, --nude            检测色情内容,仅适用于 JPEG,*BETA*
  -d {md5,sha256,sha512,all}, --digest {md5,sha256,sha512,all}
                        计算哈希摘要
  -p {ahash,phash,dhash,whash,all}, --percentualhash {ahash,phash,dhash,whash,all}
                        计算感知图像哈希
  -o OUTPUT, --output OUTPUT
                        输出目录路径
  -s, --sqli            计算后保留 SQLite 文件
  -t {jpeg,tiff}, --type {jpeg,tiff}
                        选择图像类型,此标志可为 JPEG 或 TIFF,如果未提供此参数,imago 将处理所有图像类型(即 JPEG、TIFF)

唯一必需的参数是 -i,它是 imago 开始搜索图像文件的基础目录。 你还需要至少提供一种提取类型(例如 exif、data、gps、digest)。

示例:

root@kitploit:~
$ imago -i /home/solvent/cases/c23/DCIM/ -o /home/solvent/cases/c23/ -x -s -t jpeg -d all

其中:

  • -i 路径:基础目录,imago 将在其中搜索文件
  • -o 路径:输出目录,imago 将保存包含提取元数据的 CSV 文件
  • -x :imago 将提取 EXIF 元数据。
  • -s:处理后不会删除临时 SQLite 数据库。
  • -t jpeg:imago 将仅搜索 JPEG 图像。
  • -d all:imago 将计算 JPEG 图像的 md5、sha256、sha512。

功能特性:

待办事项:

任务状态
测试代码❌
欢迎评论和建议👍

📑 版权与许可

代码版权归 Redaelli 所有(2018)。 代码基于 MIT 许可证 发布。

下载工具
功能状态
递归目录导航✔️
文件修改时间(UTC)✔️
文件创建时间(UTC)✔️
文件访问时间(UTC)✔️
文件大小(字节)✔️
MIME 类型✔️
Exif 支持✔️
CSV 导出✔️
SQLite 导出✔️
md5, sha256, sha512✔️
错误级别分析✔️ BETA
完整 GPS 支持✔️
色情内容检测✔️ BETA
感知图像哈希✔️
aHash✔️
pHash✔️
dHash✔️
wHash✔️