Exifprobe: Kali Linux Forense de Imágenes
Exifprobe: Kali Linux Forense de Imágenes
Exifprobe es una herramienta de línea de comandos disponible en Kali Linux diseñada para examinar la estructura interna de archivos de imagen (JPEG, TIFF y varios formatos RAW). A diferencia de otras herramientas que solo extraen metadatos, exifprobe se enfoca en mostrar dónde y cómo están almacenados los datos dentro del archivo.
Aquí tienes una guía rápida en español sobre cómo instalarla y utilizarla.
1. Instalación
Aunque Kali Linux suele incluir muchas herramientas forenses, es posible que debas instalarla manualmente si no aparece en tu sistema:
sudo apt update
sudo apt install exifprobe
2. Uso básico de Exifprobe
El comando principal muestra una lectura detallada (y a menudo extensa) de todos los segmentos del archivo de imagen.
Sintaxis:
exifprobe [opciones] nombre_de_la_imagen.jpg
Salida estándar: Te mostrará las cabeceras, marcadores de secciones (APP0, APP1, etc.), datos EXIF, GPS e información del fabricante (MakerNotes).
3. Comandos útiles y complementarios
Filtrar información con exifgrep
Al instalar exifprobe, también se incluye exifgrep. Esta es una herramienta de apoyo que permite buscar etiquetas específicas de forma mucho más limpia.
Para ver solo los datos de GPS:
Bashexifgrep GPS imagen.jpgPara ver el modelo de la cámara y la fecha:
Bashexifgrep -e "Model" -e "DateTime" imagen.jpg
Opciones comunes
| Opción | Descripción |
-h | Muestra la ayuda y todas las opciones disponibles. |
-color | Resalta la salida con colores para identificar mejor las secciones (muy recomendado). |
-list | Muestra una lista simple de las etiquetas encontradas. |
4. ¿En qué se diferencia de ExifTool?
Es común confundirlas, pero tienen propósitos distintos:
ExifTool: Es la más popular. Se usa para leer, escribir y editar metadatos. Su salida es más amigable para el usuario final.
Exifprobe: Es una herramienta de bajo nivel. No edita archivos; su función es puramente analítica y forense, permitiéndote ver la estructura "cruda" del archivo para detectar inconsistencias o datos ocultos en los encabezados.
Ejemplo práctico
Si tienes una imagen llamada prueba.jpg y quieres ver toda su estructura interna resaltada por colores, usa:
exifprobe -color prueba.jpg