Rabu, 18 April 2012

Exiftool, tools untuk melihat metadata dari sebuah file

Metadata adalah data dari suatu data Angry , jadi klo metadata foto adalah data dari suatu foto, trus buat apa mengetahui metadata dari sebuah foto digital? dalam sebuah metadata terdapat hal-hal seperti kamera pemotretnya, kapan pemotretannya, setting kamera pada saat dilakukan pemotretan dan lain sebagainya.

Exiftool bisa digunakan untuk melihat metadata dari sebuah gambar, suara bahkan video.

Mari kita mulai coba ExifTool ini…
Lokasinya ada di /pentest/misc/exiftool/

Caranya tinggal ketik ./exiftool “nama file gambar”
Contoh:


Code:
root@bt:/pentest/misc/exiftool# ./exiftool /media/Bourne Ultimatum/foto2/100_0792.jpg

Kemudian akan muncul gambar seperti berikut:

https://ikonspirasi.files.wordpress.com/2011/07/exif.png

Dari gambar diatas bisa didapatkan File Size, File Modification Date/Time, Create Date, Camera Model Name, dan lain-lain atau yang biasa disebut metadata oleh bang Roy Suryo Tongue

Kalau file yang diedit oleh Photoshop atau image editor yang lain maka akan nampak seperti pada gambar dibawah:

https://ikonspirasi.files.wordpress.com/2011/07/exif2.png

Pada gambar diatas ada line Software : Adobe Photoshop 7.0 dan kapan gambar tersebut dimodifikasi (Modify Date).

Bahkan pada beberapa kamera yang mempunyai GPS (biasanya sih kamera henpon) ada data dari posisi dimana gambar tersebut diambil.

[Image: selection_005.png]

Mari kita coba pada gambar yang ada di website-website…*saya sengaja memilih di website BB17+ agar hasilnya lebih keliatan sotoshopnya Big Grin

Ternyata hasilnya rata-rata sama semua, file modification adalah waktu kita mendownload gambar tersebut, comment dan encoding process isinya sama semua, yang beda hanya ukuran gambarnya saja.

https://ikonspirasi.files.wordpress.com/2011/07/selection_003.png

Berarti untuk mendapatkan gambar yang dapat dipertanggungjawabkan metadatanya harus dari memory card atau file yang udah disimpan di komputer/harddisk, kalau dari website kayaknya ga valid nih…

Seingat saya, kata mas Ruby Alamsyah file barang bukti harus di-”hash” dahulu sebelum dicopy agar tidak dimentahkan di meja hijau.

Hmm berarti lumayan susah juga ya? ketika file tersebut berpindah tangan/media maka akan berubah pula metadatanya. Tampaknya jadi ahli forensik digital susah nih, tapi biasanya kalau susah sedikit peminatnya dan peluang kita semakin besar Big Grin

Untuk lebih lengkapnya bisa dilihat manualnya dengan cara ./exiftool
Quote:
Code:
exiftool -a -u -g1 a.jpg
Menampilkan semua metadata dari sebuah gambar, termasuk duplikat metadatanya dan tag-tag yg tidak diketahui, diurutkan menurut grup

Code:
exiftool -common dir
Menampilkan metadata yang umum pada semua file di direktori

Code:
exiftool -T -createdate -aperture -shutterspeed -iso dir > out.txt
Menampilkan daftar metadata dalam tab-delimited column form untuk semua file di direktori dan disimpan ke file out.txt

Code:
exiftool -s -ImageSize -ExposureTime b.jpg
Menampilkan nama tagging dan nilai dari ImageSize dan ExposureTimes.

Code:
exiftool -l -canon c.jpg d.jpg
Menampilkan informasi standar Canon dari 2 file images

Code:
exiftool -r -w .txt -common pictures
Recursively menampilkan metadata yang umum dari file di "pictures" direktori, kemudian disimpan dalam bentuk ".txt"

Dan masih ada beberapa lagi, silahkan untuk diexplore masing-masing Smile

Kalau ada yg salah mohon dibenarkan, cmiiw

Semoga bermanfaat

M

Sumber: http://archangelamael.blogspot.com/2010/...using.html

Tidak ada komentar:

Posting Komentar