libewf は、Expert Witness Compression Format (EWF) にアクセスするためのライブラリです。
プロジェクト情報:
- 状態: 実験的
- ライセンス: LGPL-3.0-or-later
読み書き対応のEWF形式:
- SMART .s01 (EWF-S01)
- EnCase
- .E01 (EWF-E01)
- .Ex01 (EWF2-Ex01)
未対応:
- .Ex01 (EWF2-Ex01) bzip2 圧縮(作業中)
- .Ex01 (EWF2-Ex01) 暗号化
読み取り専用対応のEWF形式:
- Logical Evidence File (LEF)
- .L01 (EWF-L01)
- .Lx01 (EWF2-Lx01)
その他の機能:
- 空ブロック圧縮
- デルタ(またはシャドウ)ファイルを使用した読み取り/書き込みアクセス
- 書き込み再開
作業中:
- Dokan ライブラリのサポート(実験的)
- Python バインディング(Python 3 サポートを含む)
- EWF2-Ex01 書き込みサポート
- マルチスレッドサポート
予定:
- EWF-L01 および EWF2-Lx01 の書き込み(長期的)
libewf パッケージには以下のツールが含まれています:
- ewfacquire; デバイスやファイルからストレージメディアデータを読み取り、EWF ファイルに書き込みます。
- ewfacquirestream; 標準入力から EWF ファイルにデータを書き込みます。
- ewfdebug; 実験的なツールで、現時点では何も行いません。
- ewfexport; EWF ファイル内のストレージメディアデータを(分割)RAW 形式または特定のバージョンの EWF ファイルにエクスポートします。
- ewfinfo; EWF ファイル内のメタデータを表示します。
- ewfmount; EWF ファイルを FUSE マウントします。
- ewfrecover; 破損したセットから新しい EWF ファイルセットを作成するための ewfexport の特別なバリアントです。
- ewfverify; EWF ファイル内のストレージメディアデータを検証します。
以前のプロジェクト貢献については以下を参照してください:
以前の安定版リリースについては以下を参照してください:
詳細については以下を参照してください: