Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dwipe — 用于安全高效擦除Linux设备和分区的工具 | Kitploit
工具/GitHubGitHub/joedefen/dwipe
通用工具加密/解密工具取证分析数据恢复硬件安全实用工具与框架
GitHubjoedefen/dwipe

dwipe

用于安全高效擦除Linux设备和分区的工具

查看仓库
16410167个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

dwipe

dwipe 是一个用于擦除 Linux 磁盘和分区以帮助保护数据安全的工具。dwipe 旨在通过在设备选择过程中提供充足的信息来减少错误。

Demo of dwipe

快速比较

功能dwipenwipeshreddd
固件擦除(SATA/NVMe 安全擦除)✓✗✗✗
软件擦除(零、伪随机)✓✓✓✗
交互式 TUI✓✓✗✗
同时多设备擦除✓✗✗✗
持续擦除状态✓✗✗✗
热插拔检测/释放✓✗✗✗
设备/分区阻止✓✗✗✗
恢复中断的软件擦除✓✗✗✗
擦除操作日志✓✗✗✗
挂载检测/阻止✓✓✗✗
快速统计抽样验证✓✗✗✗
认证销毁(DoD/Gutmann 标准、全面验证、证书)✗✓✗✗
  • 固件擦除(SATA/NVMe)是最完整且最快的:硬件加速擦除在控制器级别运行(数秒至数分钟),清除所有驱动器映射,但需要全设备擦除,没有进度报告或可见验证。
  • 软件擦除的单次零填充已足够:现代驱动器(2001年后)通过单次零填充即可可靠擦除(NIST SP 800-88)。多遍模式可用于提高信心,但不提供额外的安全保证。
  • 验证采用智能统计抽样:即使 1% 的验证也会通过 100 个分区对整个磁盘进行采样,提供全面覆盖,无需完全顺序读取。

主要特性

  • 交互式 TUI 支持热插拔检测 - 随着存储变化实时更新设备列表,新添加的设备标记为 ^
  • 硬件加速固件擦除 - 完全支持固件级安全擦除操作(NVMe 清理/格式化、SATA ATA 安全擦除),在数秒至数分钟内完成,而非数小时
  • 同时多设备擦除 - 同时在多台设备上启动擦除,并跟踪各自的进度和完成状态
  • 持续状态追踪 - 擦除状态在重启后仍然保留;部分擦除和已完成的状态持久存储在设备上(可在断电周期后恢复擦除)
  • 智能设备识别 - 使用 UUID/PARTUUID/序列号进行稳定的设备跟踪,跨重新连接
  • 安全防护 - 防止擦除已挂载设备,检测重叠擦除,支持设备阻止,内联确认提示
  • 智能验证与统计抽样 - 快速验证,即使低百分比(1% 验证从所有 100 个磁盘区域抽样)也能覆盖整个磁盘
  • 直接 I/O 到磁盘 - 快速高效的擦除,避免页面缓存污染,自动检测减速/停滞并优雅终止
  • 多色主题 - 专为可读性设计的终端颜色主题,带有上下文敏感的视觉反馈(已挂载设备变暗,活动擦除变亮)
  • 擦除历史与日志 - 详细的擦除历史查看器,显示时间戳、文件系统、标签和完成百分比,并带有持久记录

系统要求

  • Linux 操作系统(使用 /dev/、/sys/、/proc/ 接口)
  • Python 3.10 或更高版本
  • Root/sudo 权限(运行工具时自动请求)
  • lsblk 工具(大多数 Linux 发行版通常预装)
  • nvme-cli - 用于 NVMe 操作(检测清理/格式化)
  • hdparm - 用于 SATA 操作(检测 ATA 安全擦除)

可选(历史屏幕中用于剪贴板复制):

  • xclip 或 xsel - 用于 X11 剪贴板(apt install xclip 或 xsel)
  • wl-clipboard - 用于 Wayland 剪贴板(apt install wl-clipboard)
  • SSH 会话使用 OSC 52 终端转义(无需额外软件包)

安装

  • 推荐(使用 pipx): pipx install dwipe
  • 验证安装: dwipe --help
  • 卸载: pipx uninstall dwipe

快速开始(请至少阅读这部分)

  1. 安装 dwipe
  2. 在终端中运行 dwipe(会自动请求 sudo)
  3. 观察第一行的上下文敏感帮助信息
  4. 使用箭头键或 vi 风格键(j/k)导航
  5. 按 ? 获取完整帮助屏幕
  6. 当您按 w 擦除驱动器时,必须输入缩写(例如 Rand、Zero、Crypto);擦除方式从最不推荐到最推荐显示,最后一个标记有 *。通常选择最后一个选项,但...
  7. 驱动器与操作系统常常会谎报驱动器类型。 同时智胜它们:
    • 对于机械硬盘,始终使用 Rand 或 Zero(可中断,显示进度)。
    • 对于固态硬盘,如果可用,始终使用固件擦除(更快,可触及隐藏块)。
  8. 如果驱动器显示 'Frozen',短暂挂起系统然后恢复;dwipe 会自动检测恢复并重新扫描。或按 r 手动重新扫描。驱动器应解除冻结。
  9. 如果驱动器显示 'Locked',您必须手动解锁(见下方“解锁锁定设备”章节)。如果是 dwipe 锁定的,密码为 NULL;否则使用锁定时的密码。
  10. SATA 驱动器的热插拔工作流程:按 DEL 分离,物理更换驱动器,然后按 r 重新扫描(如果需要)。

功能

dwipe 提供全面的磁盘擦写能力及安全特性:

  • 智能设备显示 - 显示磁盘和分区,包含标签、大小、类型和制造商/型号信息,帮助正确识别设备
  • 安全防护 - 防止擦除已挂载设备,检测重叠擦除,支持手动磁盘阻止
  • 热插拔检测 - 存储变化时更新设备列表;新添加的设备标记为 ^,便于发现
  • 同时多设备擦除 - 同时在多台设备上启动擦除,并跟踪各自的进度和完成状态
  • 灵活的擦除模式 - 选择 Rand、Zero、Rand+V(自动验证)或 Zero+V(自动验证)
  • 设备过滤 - 若屏幕显示过多,可使用正则表达式按名称/模式过滤设备
  • 停止功能 - 停止正在进行的单个或全部擦除
  • 磁盘阻止 - 手动阻止磁盘以防止误擦除(阻止后隐藏所有分区)

注意: dwipe 会显示文件系统标签,若没有则显示分区标签。最佳实践是给分区和文件系统做好标签,以便于选择。

使用方法

简单地在命令行运行 dwipe 即可,无需参数:dwipe

命令行选项

注意: 所有偏好选项都使用您上次保存的值作为默认值。这些默认值在 --help 中显示,并可通过键盘快捷键交互更改。命令行参数会覆盖已保存的偏好。

擦除配置

  • --mode {-V,+V} - 验证模式(默认:您上次的偏好)
    • -V - 擦除后不自动验证
    • +V - 擦除完成后验证设备
  • --passes {1,2,4} - 软件擦除的遍数(默认:您上次的偏好)
    • 单遍 (1) 是大多数情况的标准
    • 多遍 (2 或 4) 在零和随机模式之间交替
  • --verify-pct {1,3,10,30,100} - 验证百分比(默认:您上次的偏好)
    • 擦除后验证磁盘的百分比(1% = 快速抽查,100% = 完全验证)

显示与性能

  • --dense {True,False} - 紧凑视图模式(默认:您上次的偏好)
    • True - 紧凑间距(磁盘之间空白行较少)
    • False - 间隔视图(磁盘之间空白行以提高可读性)
  • --port-serial {Auto,On,Off} - 磁盘端口/序列号显示(默认:您上次的偏好)
    • Auto - 仅对整个磁盘显示端口/序列号(推荐)
    • On - 始终显示端口和序列号
    • Off - 从不显示端口和序列号

驱动器处理调优

  • --slowdown-stop {0,4,16,64,256} - 如果磁盘减速则停止(默认:您上次的偏好,毫秒)
    • 0 = 禁用
    • 其他值 = 检查性能降级的间隔毫秒数
  • --stall-timeout {0,60,120,300,600} - 停滞超时秒数(默认:您上次的偏好)
    • 0 = 禁用(永不超时)
    • 其他值 = 如果在该秒数内没有数据传输进度则停止擦除

高级选项

  • --firmware-wipes 或 -F - 启用固件擦除
    • 启用基于硬件的安全擦除操作(NVMe 清理/格式化、SATA ATA 安全擦除)
    • 无此标志时,仅提供软件擦除(Zero/Rand)
  • --dump-lsblk - 转储解析的设备信息并退出(用于调试)
  • --help - 显示带所有可用选项的帮助信息

颜色图例

dwipe 使用颜色编码提供设备及操作状态的即时视觉反馈:

  • 暗淡(灰色) - 已挂载或被阻止的设备(无法擦除)
  • 默认(白色) - 准备擦除、空闲状态,或之前已擦除(本次会话之前)
  • 亮青色/蓝色 + 粗体 - 正在进行的擦除或验证(0-100% 写入,v0-v100% 验证)
  • 粗体黄色 - 已停止或部分完成的擦除
  • 粗体绿色 - ✅ 本次会话中成功完成的擦除(可以换出!)
  • 更暗绿色 - ✅ 上次会话中成功完成的擦除
  • 粗体橙色 - 新插入(热插拔)设备
  • 粗体红色 - 破坏性操作提示(擦除确认)

颜色主题

dwipe 支持多种颜色主题,以提高可视性和美观性。

可用主题:

  • default - 终端默认(基本 ANSI 颜色)
  • dark-mono - 暗色单色(接近白色在接近黑色上,搭配亮色)
  • light-mono - 亮色单色(接近黑色在接近白色上,搭配亮色)
  • solarized-dark - Solarized 暗色板
  • solarized-light - Solarized 亮色板(适合浅色终端背景)
  • gruvbox - Gruvbox 暗色板
  • nord - Nord 色板

更改主题:

  • 在主屏幕按 t 打开主题预览屏幕
  • 主题屏幕显示每种颜色用途的示例(危险、成功、警告等)
  • 在主题屏幕上按 t 循环浏览可用主题并实时预览
  • 按 ESC 或 ENTER 返回主屏幕
  • 所选主题会保存并跨会话持久保留

主题特性:

  • 黄色/警告颜色用于已停止的擦除(状态 s)——即使未选中也很醒目
  • 红色/危险颜色用于擦除确认提示
  • 协调的调色板,专为终端可读性设计

设备状态值

STATE 列显示每个设备的当前状态:

状态含义
-设备已准备就绪可以擦除
^设备已准备就绪可以擦除且是在 dwipe 启动后添加的(热插拔)
Mnt分区已挂载或磁盘有已挂载的分区 - 无法擦除
N%擦除正在进行中(显示完成百分比,0-100%)
vN%验证正在进行中(显示完成百分比,v0-v100%)
STOP擦除或验证正在停止
s擦除已停止 - 设备已部分擦除(可重新开始或验证)
W擦除成功完成(可再次擦除或验证)
Blk磁盘被手动阻止 - 分区被隐藏且无法擦除
Unbl磁盘刚刚被解除阻止(过渡状态)

可用操作

顶行显示可用操作。某些操作是上下文相关的(仅对特定设备可用):

按键操作描述
wwipe擦除所选设备(需要确认)
vverify验证已擦除设备或检测未标记磁盘上的模式(上下文相关)
sstop停止正在进行的所选擦除(上下文相关)
SStop All停止所有正在进行的擦除
DELdelete从系统中移除磁盘(仅限整个磁盘,上下文相关)
bblock/unblock阻止或解除阻止磁盘以防误擦除
/filter按正则表达式模式过滤设备(显示匹配设备 + 所有活动擦除)
rrescan重新扫描所有设备并重置硬件能力检测
hhistory显示擦除历史日志
tthemes打开主题预览屏幕查看和更改颜色主题
q 或 xquit退出应用程序(先停止所有擦除)
?help显示帮助屏幕,包含所有操作和导航键
ESCclear filter清除过滤器并跳转到列表顶部
ESCback如果在嵌套屏幕中,返回上一屏幕
atime format切换擦除历史时间显示格式(ago+time, ago, time)

历史屏幕

按 h 查看擦除历史日志。历史屏幕显示所有擦除和验证操作,包含时间戳、设备信息和结果。

历史屏幕操作:

  • e - 展开/折叠条目以显示完整 JSON 详情
  • c - 将当前条目复制到剪贴板(见下方)
  • / - 搜索/过滤条目(以 / 前缀进行深度 JSON 搜索)
  • a - 循环时间格式(ago+time, ago, time)
  • ESC - 返回主屏幕

剪贴板复制方法(自动检测):

环境方法备注
SSH 会话OSC 52终端转义序列;需要终端支持(iTerm2, kitty, alacritty, Windows Terminal, tmux 并启用 set-clipboard on)
Waylandwl-copy需要 wl-clipboard 软件包
X11xclip/xsel需要 xclip 或 xsel 软件包
后备终端退回到 shell,打印条目供手动复制

注意: 如果 OSC 52 在您的终端上不起作用,文本仍会显示在屏幕上供手动选择。对于 tmux,在 .tmux.conf 中启用 set -g set-clipboard on。

擦除类型

dwipe 支持固件擦除(硬件加速)和软件擦除。固件擦除需要 --firmware-wipes 或 -F 标志。下表列出的擦除方法从最推荐(排名 1)到最不推荐。

NVMe 驱动器

排名缩写官方名称备注
1CryptoSanitize Cryptographic Erase最快;擦除加密密钥;即时数据失效
2BlockSanitize Block Erase快速;将所有块重置为释放状态
3FCryptoFormat with Crypto Erase快速;通过密钥擦除重新格式化命名空间
4FEraseFormat with User Data Erase快速;通过简单数据擦除重新格式化;不如加密彻底
5OvwrSanitize Overwrite数分钟;向所有块写入模式;最彻底但很少需要
6RandSoftware Random Write备用;通过软件写入随机数据;大容量驱动器需数小时
7ZeroSoftware Zero Write备用;通过软件写入零;可验证但较慢

SATA 固态硬盘(支持加密/清理功能)

排名缩写官方名称备注
1SCryptoSanitize Cryptographic Erase最快;擦除加密密钥;需要 SANITIZE 功能
2EnhancedATA Security Erase Enhanced快速;供应商特定深度擦除,含加密密钥销毁
3SBlockSanitize Block Erase快速;将块重置为出厂状态;需要 SANITIZE 功能
4EraseATA Security Erase Normal数分钟;向所有扇区写入零;广泛支持
5SOverwriteSanitize Overwrite数分钟;用模式覆盖;需要 SANITIZE 功能
6RandSoftware Random Write备用;无法触及磨损均衡或重映射的块
7ZeroSoftware Zero Write备用;无法触及磨损均衡或重映射的块

SATA 机械硬盘(旋转磁盘)

下载工具