Guide ExifTool
Le couteau suisse des métadonnées. Extrayez, analysez et modifiez les métadonnées de plus de 500 formats de fichiers pour vos investigations OSINT.
Qu'est-ce qu'ExifTool ?
ExifTool est une bibliothèque Perl et un outil en ligne de commande permettant de lire, écrire et modifier les métadonnées de fichiers multimédias. Développé par Phil Harvey, c'est l'outil de référence pour l'extraction de métadonnées en OSINT, forensique et photographie.
Fonctionnalités principales
Capacités avancées pour l'analyse de métadonnées
Extraction complète
Lecture de toutes les métadonnées EXIF, IPTC, XMP, GPS et plus de 500 formats de fichiers
Géolocalisation
Extraction des coordonnées GPS et visualisation de la localisation exacte des photos
Informations appareil
Détails complets sur l'appareil photo, objectif, paramètres de prise de vue
Horodatage
Dates de création, modification, numérisation avec fuseaux horaires et historique
Modification de métadonnées
Édition, ajout, suppression de métadonnées avec préservation de l'intégrité
Multi-plateforme
Compatible Windows, macOS, Linux avec interface ligne de commande puissante
Types de métadonnées
Différents standards et formats de métadonnées supportés
EXIF
Exchangeable Image File Format - Standard pour photos
IPTC
International Press Telecommunications Council - Presse
XMP
Extensible Metadata Platform - Adobe
GPS
Global Positioning System - Géolocalisation
File
Informations système du fichier
Maker Notes
Données propriétaires constructeurs
Formats de fichiers supportés
Plus de 500 types de fichiers différents
Images
Documents
Vidéo
Audio
Cas d'usage pratiques
Scénarios réels d'utilisation d'ExifTool
Investigation OSINT photo
Extraction complète des métadonnées d'une photo pour investigation
Workflow détaillé
Extraction basique
exiftool photo.jpg pour vue d'ensemble
GPS extraction
exiftool -GPS* photo.jpg pour localisation
Device info
exiftool -Make -Model -Software photo.jpg
Timestamps
exiftool -DateTimeOriginal -CreateDate photo.jpg
Export JSON
exiftool -j photo.jpg > metadata.json
Visualisation GPS
Utiliser les coordonnées dans Google Maps
Analyse forensique document
Investigation sur l'origine et l'historique d'un document suspect
Workflow détaillé
Scan complet
exiftool -a -G1 document.pdf
Auteur & créateur
exiftool -Author -Creator -Producer document.pdf
Historique
exiftool -ModifyDate -CreateDate -MetadataDate
Logiciel source
Identifier logiciel de création et version
Détection modifications
Comparer dates pour détecter altérations
Export rapport
Générer rapport HTML avec toutes les données
Nettoyage métadonnées
Suppression de toutes les métadonnées sensibles avant publication
Workflow détaillé
Backup original
Copier fichier avant modification
Vérification
exiftool image.jpg pour voir métadonnées actuelles
Suppression GPS
exiftool -GPS*= image.jpg
Suppression complète
exiftool -all= image.jpg
Validation
Vérifier que métadonnées sont supprimées
Traitement batch
exiftool -all= -r dossier/ pour tout un dossier
Exemples de commandes
Commandes pratiques pour différents scénarios
Extraction basique
exiftool image.jpgAfficher toutes les métadonnées d'une image
exiftool -s image.jpgAfficher avec noms de tags courts
exiftool -a -G1 image.jpgTous les tags avec groupes (-a = duplicatas, -G1 = groupes)
GPS & Localisation
exiftool -GPS* image.jpgExtraire toutes les données GPS (latitude, longitude, altitude)
exiftool -GPSLatitude -GPSLongitude image.jpgCoordonnées GPS précises uniquement
exiftool -n -GPS* image.jpgCoordonnées GPS en format décimal (-n)
Modification
exiftool -Author="John Doe" image.jpgModifier le tag Author
exiftool -all= image.jpgSupprimer TOUTES les métadonnées
exiftool -GPS*= image.jpgSupprimer uniquement les données GPS
Export & Batch
exiftool -j image.jpg > metadata.jsonExporter métadonnées en JSON
exiftool -csv -r dossier/ > report.csvExporter tous les fichiers d'un dossier en CSV
exiftool -all= -r -ext jpg dossier/Nettoyer toutes les images JPG d'un dossier
Bonnes pratiques
Recommandations pour une utilisation optimale
À Faire
- Sauvegarder les originauxToujours faire une copie avant modification de métadonnées
- Utiliser les options -a -G1Afficher tous les tags avec groupes pour analyse complète
- Exporter en JSON/CSVFormats structurés pour analyse et documentation
- Vérifier les GPS avec -nOption -n pour coordonnées décimales précises
- Documenter les investigationsGarder trace des commandes et résultats pour rapports
- Traitement batch sécuriséTester sur un fichier avant traitement récursif
À Éviter
- Modifier sans backupLes modifications peuvent être irréversibles
- Ignorer les warningsLes avertissements indiquent souvent des problèmes
- Se fier uniquement aux GPSLes données GPS peuvent être falsifiées ou inexactes
- Négliger la légalitéRespecter vie privée et droits d'auteur
- Supprimer aveuglémentVérifier avant de supprimer avec -all=
- Oublier la validationToujours vérifier les résultats après modification
Installation
Guide d'installation multiplateforme
Linux (Debian/Ubuntu)
sudo apt update && sudo apt install libimage-exiftool-perlou simplement
sudo apt install exiftoolmacOS (Homebrew)
brew install exiftoolOu via MacPorts:
sudo port install p5-image-exiftoolWindows
Télécharger l'exécutable standalone depuis le site officiel
https://exiftool.org/Télécharger exiftool(-k).exe et l'ajouter au PATH
Vérification de l'installation
exiftool -verDevrait afficher le numéro de version (12.70+)
Considérations de confidentialité
Les métadonnées peuvent contenir des informations sensibles (localisation GPS, auteur, historique de modifications). Assurez-vous de respecter la vie privée et les lois sur la protection des données lors de l'extraction et du partage de métadonnées.
Données sensibles courantes :
- Coordonnées GPS exactes de prise de vue
- Informations sur l'appareil et le propriétaire
- Dates et heures précises de création/modification
- Auteur, organisation et historique de révisions
Ressources et documentation
Liens utiles pour approfondir vos connaissances
Prêt à analyser vos métadonnées ?
Découvrez d'autres outils OSINT et améliorez vos compétences en investigation numérique