libewf는 Expert Witness Compression Format (EWF)에 접근하기 위한 라이브러리입니다.
프로젝트 정보:
- 상태: 실험적
- 라이선스: LGPL-3.0-or-later
읽기 또는 쓰기 지원 EWF 형식:
- SMART .s01 (EWF-S01)
- EnCase
- .E01 (EWF-E01)
- .Ex01 (EWF2-Ex01)
지원되지 않음:
- .Ex01 (EWF2-Ex01) bzip2 압축 (작업 진행 중)
- .Ex01 (EWF2-Ex01) 암호화
읽기 전용 지원 EWF 형식:
- 논리 증거 파일 (LEF)
- .L01 (EWF-L01)
- .Lx01 (EWF2-Lx01)
기타 기능:
- 빈 블록 압축
- 델타 (또는 섀도) 파일을 사용한 읽기/쓰기 액세스
- 쓰기 재개
진행 중인 작업:
- Dokan 라이브러리 지원 (실험적)
- Python 바인딩 (Python 3 지원 포함)
- EWF2-Ex01 쓰기 지원
- 멀티스레딩 지원
계획:
- EWF-L01 및 EWF2-Lx01 쓰기 (장기)
libewf 패키지에는 다음 도구가 포함되어 있습니다:
- ewfacquire; 장치와 파일의 저장 매체 데이터를 EWF 파일에 기록합니다.
- ewfacquirestream; stdin의 데이터를 EWF 파일에 기록합니다.
- ewfdebug; 현재 아무 작업도 하지 않는 실험적 도구입니다.
- ewfexport; EWF 파일의 저장 매체 데이터를 (분할) RAW 형식 또는 특정 버전의 EWF 파일로 내보냅니다.
- ewfinfo; EWF 파일의 메타데이터를 표시합니다.
- ewfmount; EWF 파일을 FUSE로 마운트합니다.
- ewfrecover; 손상된 EWF 파일 세트에서 새 EWF 파일 세트를 생성하는 ewfexport의 특수 변형입니다.
- ewfverify; EWF 파일의 저장 매체 데이터를 검증합니다.
이전 프로젝트 기여는 다음을 참조하십시오:
이전 안정 릴리스는 다음을 참조하십시오:
자세한 내용은 다음을 참조하십시오: