Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
libewf — 用于取证 EWF 镜像处理的 C 库和命令行工具包:可获取、导出、校验、恢复和挂载 EnCase 与 SMART 格式的证据文件。 | Kitploit
工具/GitHubGitHub/libyal/libewf
磁盘取证取证分析数据恢复数字取证
GitHublibyal/libewf

libewf

用于取证 EWF 镜像处理的 C 库和命令行工具包:可获取、导出、校验、恢复和挂载 EnCase 与 SMART 格式的证据文件。

查看仓库
312881个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

libewf 是一个用于访问专家证人压缩格式(EWF)的库。

项目信息:

  • 状态:实验性
  • 许可证:LGPL-3.0-or-later

支持读写的 EWF 格式:

  • SMART .s01 (EWF-S01)
  • EnCase
    • .E01 (EWF-E01)
    • .Ex01 (EWF2-Ex01)

不支持:

  • .Ex01 (EWF2-Ex01) bzip2 压缩(正在进行中)
  • .Ex01 (EWF2-Ex01) 加密

仅支持读取的 EWF 格式:

  • 逻辑证据文件(Logical Evidence File,LEF)
    • .L01 (EWF-L01)
    • .Lx01 (EWF2-Lx01)

其他特性:

  • 空块压缩
  • 使用增量(或影子)文件进行读写访问
  • 写入恢复

正在进行中:

  • Dokan 库支持(实验性)
  • Python 绑定(包括 Python 3 支持)
  • 写入 EWF2-Ex01 支持
  • 多线程支持

计划中:

  • 写入 EWF-L01 和 EWF2-Lx01(长期)

libewf 软件包包含以下工具:

  • ewfacquire;将设备和文件中的存储介质数据写入 EWF 文件。
  • ewfacquirestream;将 stdin 中的数据写入 EWF 文件。
  • ewfdebug;实验性工具,目前不执行任何操作。
  • ewfexport;将 EWF 文件中的存储介质数据导出为(分卷)RAW 格式或特定版本的 EWF 文件。
  • ewfinfo;显示 EWF 文件中的元数据。
  • ewfmount;通过 FUSE 挂载 EWF 文件。
  • ewfrecover;ewfexport 的特殊变体,用于从一组损坏的 EWF 文件创建新的一组 EWF 文件。
  • ewfverify;验证 EWF 文件中的存储介质数据。

有关之前的项目贡献,请参阅:

  • SourceForge 上的 libewf:https://sourceforge.net/projects/libewf

有关之前的稳定版本,请参阅:

  • 下载:https://github.com/libyal/legacy/tree/master/libewf

更多信息,请参阅:

  • 项目文档:https://github.com/libyal/libewf/wiki/Home
  • 如何从源码构建:https://github.com/libyal/libewf/wiki/Building
下载工具