Exifprobe: Kali Linux Forense de Imágenes

 

 https://www.onlinetis.com

Exifprobe: Kali Linux Forense de Imágenes

Exifprobe es una herramienta de línea de comandos disponible en Kali Linux diseñada para examinar la estructura interna de archivos de imagen (JPEG, TIFF y varios formatos RAW). A diferencia de otras herramientas que solo extraen metadatos, exifprobe se enfoca en mostrar dónde y cómo están almacenados los datos dentro del archivo.

Aquí tienes una guía rápida en español sobre cómo instalarla y utilizarla.


1. Instalación

Aunque Kali Linux suele incluir muchas herramientas forenses, es posible que debas instalarla manualmente si no aparece en tu sistema:

Bash
sudo apt update
sudo apt install exifprobe

2. Uso básico de Exifprobe

El comando principal muestra una lectura detallada (y a menudo extensa) de todos los segmentos del archivo de imagen.

Sintaxis:

Bash
exifprobe [opciones] nombre_de_la_imagen.jpg
  • Salida estándar: Te mostrará las cabeceras, marcadores de secciones (APP0, APP1, etc.), datos EXIF, GPS e información del fabricante (MakerNotes).


3. Comandos útiles y complementarios

Filtrar información con exifgrep

Al instalar exifprobe, también se incluye exifgrep. Esta es una herramienta de apoyo que permite buscar etiquetas específicas de forma mucho más limpia.

  • Para ver solo los datos de GPS:

    Bash
    exifgrep GPS imagen.jpg
    
  • Para ver el modelo de la cámara y la fecha:

    Bash
    exifgrep -e "Model" -e "DateTime" imagen.jpg
    

Opciones comunes

OpciónDescripción
-hMuestra la ayuda y todas las opciones disponibles.
-colorResalta la salida con colores para identificar mejor las secciones (muy recomendado).
-listMuestra una lista simple de las etiquetas encontradas.

4. ¿En qué se diferencia de ExifTool?

Es común confundirlas, pero tienen propósitos distintos:

  • ExifTool: Es la más popular. Se usa para leer, escribir y editar metadatos. Su salida es más amigable para el usuario final.

  • Exifprobe: Es una herramienta de bajo nivel. No edita archivos; su función es puramente analítica y forense, permitiéndote ver la estructura "cruda" del archivo para detectar inconsistencias o datos ocultos en los encabezados.


Ejemplo práctico

Si tienes una imagen llamada prueba.jpg y quieres ver toda su estructura interna resaltada por colores, usa:

Bash
exifprobe -color prueba.jpg

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux