libewf هي مكتبة للوصول إلى تنسيق ضغط الشاهد الخبير (EWF).
معلومات المشروع:
- الحالة: تجريبية
- الترخيص: LGPL-3.0-or-later
صيغ EWF المدعومة للقراءة أو الكتابة:
- SMART .s01 (EWF-S01)
- EnCase
- .E01 (EWF-E01)
- .Ex01 (EWF2-Ex01)
غير مدعوم:
- ضغط bzip2 في .Ex01 (EWF2-Ex01) (قيد العمل)
- تشفير .Ex01 (EWF2-Ex01)
صيغ EWF المدعومة للقراءة فقط:
- ملف الأدلة المنطقي (LEF)
- .L01 (EWF-L01)
- .Lx01 (EWF2-Lx01)
ميزات أخرى:
- ضغط الكتل الفارغة
- الوصول للقراءة/الكتابة باستخدام ملفات دلتا (أو الظل)
- استئناف الكتابة
قيد العمل:
- دعم مكتبة Dokan (تجريبي)
- روابط بايثون (بما في ذلك دعم Python 3)
- دعم كتابة EWF2-Ex01
- دعم تعدد الخيوط
مخطط:
- دعم كتابة EWF-L01 و EWF2-Lx01 (على المدى الطويل)
تحتوي حزمة libewf على الأدوات التالية:
- ewfacquire؛ يكتب بيانات وسائط التخزين من الأجهزة والملفات إلى ملفات EWF.
- ewfacquirestream؛ يكتب البيانات من stdin إلى ملفات EWF.
- ewfdebug؛ أداة تجريبية لا تفعل شيئًا في الوقت الحالي.
- ewfexport؛ يصدّر بيانات وسائط التخزين في ملفات EWF إلى صيغة RAW (مقسمة) أو إصدار محدد من ملفات EWF.
- ewfinfo؛ يعرض البيانات الوصفية في ملفات EWF.
- ewfmount؛ يقوم بتركيب ملفات EWF عبر FUSE.
- ewfrecover؛ نسخة خاصة من ewfexport لإنشاء مجموعة جديدة من ملفات EWF من مجموعة تالفة.
- ewfverify؛ يتحقق من بيانات وسائط التخزين في ملفات EWF.
للمساهمات السابقة في المشروع، انظر:
للإصدارات المستقرة السابقة، انظر:
لمزيد من المعلومات، انظر: