PDA

View Full Version : Analisi investigative...come interpretare i dati exif


DarKilleR
25-11-2011, 20:18
Ragazzi...ho un problema.

Devo risalire al momento esatto in cui alcune foto sono state eseguite:

Lasciando perdere i dati di windows riferiti a quando quei file sono stati creati e modificati su PC tramite il software proprietario della macchina fotografica sicuramente posteriori al momento di quando sono state scattate le foto..

Ho scaricato un programmino per visualizzare i dati Exif.

Però ho delle discrepanze...io ho un tabella praticamente identica quella fornita da Wikipedia con tutte le voci li elencate:
http://it.wikipedia.org/wiki/Exchangeable_image_file_format

Il problema è che in quella tabella di sono 3 voci di date:
-Date and Time
-Date and Time (original)
-Date and Time (digitized)

E nella tabella di wikipedia tutte le voci riportano esattamente la stessa identica data ed ora.

Nel mio caso invece mi trovo nella seguente situazione:

Esempio:
-28/08/2010 23:45
-01/01/2007 00:05
-01/01/2007 00:05

Ora la prima data può essere plausibile sia come giorno che come orario..
invece quelle 2 sotto assolutamente no.
Come se la macchina fotografica fossero state inserite le pile, accesa e poi fatta la foto senza impostare l'ora e data.

Potete aiutarmi ad interpretare questi dati?

MacNeo
27-11-2011, 09:27
Posso dirti che anche i dati exif possono essere manipolati e cambiati, quindi non credo abbiano particolare valore in una indagine.

Detto questo, originale e digitalizzata dovrebbero essere quando è stata scattata, mentre la data generica è l'ultima modifica/esportazione.
Visto il formato è appunto probabile che nella macchina fotografica non fosse stata inserita la data (molta gente non si prende la briga di farlo).

the log
28-11-2011, 17:31
confermo tutto

DarKilleR
28-11-2011, 20:34
allora non mi trovo certamente davanti ad un processo "vero" dove ci sono delle prove da dimostrare.

E' che devo scoprire in che istante sono state fatte quelle foto...

E sicuramente nessuno si è messo a cambiare i dati exif di queste immagini con software dedicati ;)

Inoltre se vi può essere utile le date di windows come date di creazione e ultima modifica danno date ancora differenti (esempio 15/10/2010) quindi 2 mesi dopo a quando si riferiscono. (e questa credo sia la data di quando tali immagini sono state scaricate su PC).