libewf ist eine Bibliothek für den Zugriff auf das Expert Witness Compression Format (EWF).
Projektinformationen:
- Status: experimentell
- Lizenz: LGPL-3.0-or-later
Lese- oder schreibunterstützte EWF-Formate:
- SMART .s01 (EWF-S01)
- EnCase
- .E01 (EWF-E01)
- .Ex01 (EWF2-Ex01)
Nicht unterstützt:
- .Ex01 (EWF2-Ex01) bzip2-Komprimierung (in Arbeit)
- .Ex01 (EWF2-Ex01) Verschlüsselung
Nur lesend unterstützte EWF-Formate:
- Logical Evidence File (LEF)
- .L01 (EWF-L01)
- .Lx01 (EWF2-Lx01)
Weitere Funktionen:
- Leerblock-Komprimierung
- Lese-/Schreibzugriff mithilfe von Delta- (oder Schatten-) Dateien
- Schreiben fortsetzen
In Arbeit:
- Dokan-Bibliotheksunterstützung (experimentell)
- Python-Bindings (einschließlich Python-3-Unterstützung)
- Schreiben von EWF2-Ex01-Unterstützung
- Multithreading-Unterstützung
Geplant:
- Schreiben von EWF-L01 und EWF2-Lx01 (langfristig)
Das libewf-Paket enthält die folgenden Werkzeuge:
- ewfacquire; schreibt Speichermediumdaten von Geräten und Dateien in EWF-Dateien.
- ewfacquirestream; schreibt Daten von stdin in EWF-Dateien.
- ewfdebug; experimentelles Werkzeug, das derzeit nichts tut.
- ewfexport; exportiert Speichermediumdaten in EWF-Dateien in das (aufgeteilte) RAW-Format oder eine bestimmte Version von EWF-Dateien.
- ewfinfo; zeigt die Metadaten in EWF-Dateien.
- ewfmount; mountet EWF-Dateien per FUSE.
- ewfrecover; spezielle Variante von ewfexport zum Erstellen eines neuen Satzes von EWF-Dateien aus einem beschädigten Satz.
- ewfverify; verifiziert die Speichermediumdaten in EWF-Dateien.
Für frühere Projektbeiträge siehe:
Für frühere stabile Versionen siehe:
Für weitere Informationen siehe: