Supongamos que he recibido un archivo (no importa lo que sea: documento, imagen, video, audio, etc.). Sé que el sistema operativo y también los programas que crean el archivo como Office, e incluso hardware como cámaras digitales, etc. almacenan muchos metadatos en el archivo.
Algunos de estos archivos, como MS Office, contienen algunos de los metadatos en el mismo archivo, mientras que otros parecen que Windows "sabe" metadatos sobre el archivo que no está contenido en el archivo. P.ej. Creo un documento de bloc de notas y sabe la fecha de creación, el último acceso, etc.
Comprendo que parte de esta información se guarda en el sistema de archivos, pero hay muchas cosas que no veo en dónde se guardan.
Tengo tres preguntas:
- ¿Cuáles son los diferentes lugares donde se almacenan los metadatos sobre un archivo?
- ¿Existe una herramienta gratuita / de código abierto que pueda extraer metadatos de prácticamente cualquier archivo que le des (como VLC reproduce básicamente cualquier archivo multimedia)?
- Supongamos que estoy haciendo un análisis forense de un archivo, ¿cuáles son los pasos que debo seguir para asegurarme de obtener la máxima información sobre el archivo (especialmente de los metadatos)?