libewf è una libreria per accedere all'Expert Witness Compression Format (EWF).
Informazioni sul progetto:
- Stato: sperimentale
- Licenza: LGPL-3.0-or-later
Formati EWF supportati in lettura e scrittura:
- SMART .s01 (EWF-S01)
- EnCase
- .E01 (EWF-E01)
- .Ex01 (EWF2-Ex01)
Non supportati:
- .Ex01 (EWF2-Ex01) compressione bzip2 (lavori in corso)
- .Ex01 (EWF2-Ex01) crittografia
Formati EWF supportati in sola lettura:
- Logical Evidence File (LEF)
- .L01 (EWF-L01)
- .Lx01 (EWF2-Lx01)
Altre funzionalità:
- compressione dei blocchi vuoti
- accesso in lettura/scrittura tramite file delta (o shadow)
- ripresa della scrittura
Lavori in corso:
- Supporto per la libreria Dokan (sperimentale)
- Binding Python (incluso il supporto a Python 3)
- Supporto alla scrittura EWF2-Ex01
- Supporto al multi-threading
In programma:
- Scrittura di EWF-L01 e EWF2-Lx01 (a lungo termine)
Il pacchetto libewf contiene i seguenti strumenti:
- ewfacquire; che scrive i dati dei supporti di memorizzazione da dispositivi e file in file EWF.
- ewfacquirestream; che scrive dati da stdin in file EWF.
- ewfdebug; strumento sperimentale che al momento non fa nulla.
- ewfexport; che esporta i dati dei supporti di memorizzazione nei file EWF in formato RAW (suddiviso) o in una versione specifica dei file EWF.
- ewfinfo; che mostra i metadati nei file EWF.
- ewfmount; che monta file EWF tramite FUSE.
- ewfrecover; variante speciale di ewfexport per creare un nuovo set di file EWF da un set corrotto.
- ewfverify; che verifica i dati dei supporti di memorizzazione nei file EWF.
Per i precedenti contributi al progetto vedi:
Per le precedenti versioni stabili vedi:
Per maggiori informazioni vedi: