libewf 是一个用于访问专家证人压缩格式(EWF)的库。
项目信息:
- 状态:实验性
- 许可证:LGPL-3.0-or-later
支持读写的 EWF 格式:
- SMART .s01 (EWF-S01)
- EnCase
- .E01 (EWF-E01)
- .Ex01 (EWF2-Ex01)
不支持:
- .Ex01 (EWF2-Ex01) bzip2 压缩(正在进行中)
- .Ex01 (EWF2-Ex01) 加密
仅支持读取的 EWF 格式:
- 逻辑证据文件(Logical Evidence File,LEF)
- .L01 (EWF-L01)
- .Lx01 (EWF2-Lx01)
其他特性:
- 空块压缩
- 使用增量(或影子)文件进行读写访问
- 写入恢复
正在进行中:
- Dokan 库支持(实验性)
- Python 绑定(包括 Python 3 支持)
- 写入 EWF2-Ex01 支持
- 多线程支持
计划中:
- 写入 EWF-L01 和 EWF2-Lx01(长期)
libewf 软件包包含以下工具:
- ewfacquire;将设备和文件中的存储介质数据写入 EWF 文件。
- ewfacquirestream;将 stdin 中的数据写入 EWF 文件。
- ewfdebug;实验性工具,目前不执行任何操作。
- ewfexport;将 EWF 文件中的存储介质数据导出为(分卷)RAW 格式或特定版本的 EWF 文件。
- ewfinfo;显示 EWF 文件中的元数据。
- ewfmount;通过 FUSE 挂载 EWF 文件。
- ewfrecover;ewfexport 的特殊变体,用于从一组损坏的 EWF 文件创建新的一组 EWF 文件。
- ewfverify;验证 EWF 文件中的存储介质数据。
有关之前的项目贡献,请参阅:
有关之前的稳定版本,请参阅:
更多信息,请参阅: