libewf est une bibliothèque permettant d'accéder au format de compression Expert Witness (EWF).
Informations sur le projet :
- Statut : expérimental
- Licence : LGPL-3.0-or-later
Formats EWF pris en charge en lecture ou en écriture :
- SMART .s01 (EWF-S01)
- EnCase
- .E01 (EWF-E01)
- .Ex01 (EWF2-Ex01)
Non pris en charge :
- Compression bzip2 de .Ex01 (EWF2-Ex01) (travail en cours)
- Chiffrement de .Ex01 (EWF2-Ex01)
Formats EWF pris en charge en lecture seule :
- Logical Evidence File (LEF)
- .L01 (EWF-L01)
- .Lx01 (EWF2-Lx01)
Autres fonctionnalités :
- compression des blocs vides
- accès en lecture/écriture à l'aide de fichiers delta (ou shadow)
- reprise d'écriture
Travaux en cours :
- prise en charge de la bibliothèque Dokan (expérimentale)
- bindings Python (y compris la prise en charge de Python 3)
- prise en charge de l'écriture EWF2-Ex01
- prise en charge du multithreading
Prévu :
- écriture d'EWF-L01 et d'EWF2-Lx01 (à long terme)
Le paquet libewf contient les outils suivants :
- ewfacquire ; qui écrit les données des supports de stockage depuis des périphériques et des fichiers vers des fichiers EWF.
- ewfacquirestream ; qui écrit les données de stdin vers des fichiers EWF.
- ewfdebug ; outil expérimental qui ne fait rien pour le moment.
- ewfexport ; qui exporte les données des supports de stockage contenues dans des fichiers EWF vers le format RAW (fractionné) ou une version spécifique des fichiers EWF.
- ewfinfo ; qui affiche les métadonnées des fichiers EWF.
- ewfmount ; qui monte les fichiers EWF via FUSE.
- ewfrecover ; variante spéciale d'ewfexport permettant de créer un nouvel ensemble de fichiers EWF à partir d'un ensemble corrompu.
- ewfverify ; qui vérifie les données des supports de stockage dans les fichiers EWF.
Pour les contributions précédentes au projet, voir :
Pour les versions stables précédentes, voir :
Pour plus d'informations, voir :