Supponiamo di aver ricevuto un file (non importa di cosa si tratta - documento, immagine, video, audio, ecc.). So che il sistema operativo e anche i programmi che creano il file come Office, e persino l'hardware come le fotocamere digitali, ecc. Memorizzano molti metadati nel file.
Alcuni di questi file come MS Office contengono alcuni metadati nel file stesso, mentre altri sembrano che Windows "conosca" i metadati relativi al file che non è contenuto nel file. Per esempio. Creo un documento del blocco note e conosce la data di creazione, l'ultimo accesso, ecc.
Capisco che alcune di queste informazioni siano conservate nel file system stesso, ma ci sono molte cose che non vedo dove sono conservate.
Ho tre domande:
- Quali sono i diversi luoghi in cui sono memorizzati i metadati su un file?
- C'è uno strumento gratuito / open source in grado di estrarre i metadati praticamente da qualsiasi file tu gli dai (come VLC riproduce praticamente tutti i file multimediali)?
- Supponiamo che sto facendo un'analisi forense di un file, quali sono i passi che dovrei seguire per assicurarmi di ottenere le informazioni massime sul file (specialmente dai metadati)?