Mas é claro. O Kali Linux tem muitas ferramentas prontas para usar, especialmente para ver suas "Ferramentas Forenses" listagem . Quase todas as ferramentas estão disponíveis para download & use em qualquer linux, não apenas Kali, muitos estão no Debian & outros repositórios.
Você pode querer olhar para ddrescue
do gnu para fazer uma imagem de um disco rígido, mas eu não acho que é isso que você quis dizer ...
Ou se você quer dizer recuperar imagens como em "fotografias", então algo como photorec
das ferramentas testdisk
pode ser útil, ele pode encontrar arquivos de imagem em sistemas de arquivos danificados ou excluídos ( testdisk
também pode se o sistema de arquivos ainda estiver intacto). Ou o acima deve fazer algo semelhante.
Depois de ler um comentário, ainda que não tenha 100% de certeza sobre o que procura, examinar uma imagem geralmente envolve visualizá-la & Mas talvez essa ferramenta possa ser útil: Binwalk - "uma ferramenta para procurar uma determinada imagem binária por arquivos incorporados e código executável", mas eu acho que eles significam imagens de firmware ...
E você sabe que photorec
pode pesquisar em qualquer arquivo procurando outros arquivos dentro dele, se é isso que você está procurando.
Caso contrário, parece que você quer apenas vasculhar um arquivo com um editor hexadecimal, procurando por coisas interessantes.
Ou tente strings filename
?
- Após o último comentário, está claro que isso não tem nada a ver com a computação forense no sentido normal ...
Acho que você provavelmente quer usar gimp
e google " iluminar a imagem no gimp "ou" aprimorar a imagem no gimp "