libewf — это библиотека для доступа к формату Expert Witness Compression Format (EWF).
Информация о проекте:
- Статус: экспериментальный
- Лицензия: LGPL-3.0-or-later
Поддерживаемые форматы EWF для чтения и записи:
- SMART .s01 (EWF-S01)
- EnCase
- .E01 (EWF-E01)
- .Ex01 (EWF2-Ex01)
Не поддерживаются:
- .Ex01 (EWF2-Ex01) сжатие bzip2 (в разработке)
- .Ex01 (EWF2-Ex01) шифрование
Поддерживаемые форматы EWF только для чтения:
- Logical Evidence File (LEF)
- .L01 (EWF-L01)
- .Lx01 (EWF2-Lx01)
Другие возможности:
- сжатие пустых блоков
- чтение/запись с использованием дельта-файлов (или теневых файлов)
- возобновление записи
В разработке:
- поддержка библиотеки Dokan (экспериментальная)
- привязки Python (включая поддержку Python 3)
- поддержка записи EWF2-Ex01
- поддержка многопоточности
Запланировано:
- запись EWF-L01 и EWF2-Lx01 (долгосрочная)
Пакет libewf содержит следующие инструменты:
- ewfacquire; записывает данные носителей из устройств и файлов в файлы EWF.
- ewfacquirestream; записывает данные из stdin в файлы EWF.
- ewfdebug; экспериментальный инструмент, в настоящее время ничего не делает.
- ewfexport; экспортирует данные носителей из файлов EWF в (раздельный) формат RAW или в определённую версию файлов EWF.
- ewfinfo; отображает метаданные в файлах EWF.
- ewfmount; монтирует файлы EWF через FUSE.
- ewfrecover; специальный вариант ewfexport для создания нового набора файлов EWF из повреждённого набора.
- ewfverify; проверяет данные носителей в файлах EWF.
Предыдущие наработки проекта см.:
Предыдущие стабильные выпуски см.:
Дополнительную информацию см.: