libewf é uma biblioteca para acessar o Expert Witness Compression Format (EWF).
Informações do projeto:
- Status: experimental
- Licença: LGPL-3.0-or-later
Formatos EWF suportados para leitura ou gravação:
- SMART .s01 (EWF-S01)
- EnCase
- .E01 (EWF-E01)
- .Ex01 (EWF2-Ex01)
Não suportados:
- .Ex01 (EWF2-Ex01) compressão bzip2 (em andamento)
- .Ex01 (EWF2-Ex01) criptografia
Formatos EWF suportados somente leitura:
- Logical Evidence File (LEF)
- .L01 (EWF-L01)
- .Lx01 (EWF2-Lx01)
Outros recursos:
- compressão de blocos vazios
- acesso de leitura/gravação usando arquivos delta (ou shadow)
- retomada de gravação
Em andamento:
- Suporte à biblioteca Dokan (experimental)
- Bindings Python (incluindo suporte a Python 3)
- suporte a gravação EWF2-Ex01
- Suporte a multi-threading
Planejado:
- gravação EWF-L01 e EWF2-Lx01 (longo prazo)
O pacote libewf contém as seguintes ferramentas:
- ewfacquire; que grava dados de mídia de armazenamento de dispositivos e arquivos em arquivos EWF.
- ewfacquirestream; que grava dados da stdin em arquivos EWF.
- ewfdebug; ferramenta experimental que não faz nada no momento.
- ewfexport; que exporta dados de mídia de armazenamento em arquivos EWF para o formato RAW (dividido) ou uma versão específica de arquivos EWF.
- ewfinfo; que mostra os metadados em arquivos EWF.
- ewfmount; que monta arquivos EWF via FUSE.
- ewfrecover; variante especial do ewfexport para criar um novo conjunto de arquivos EWF a partir de um conjunto corrompido.
- ewfverify; que verifica os dados de mídia de armazenamento em arquivos EWF.
Para contribuições anteriores ao projeto, consulte:
Para versões estáveis anteriores, consulte:
Para mais informações, consulte: