pkg.sopackage field notes

brew / rang 2479

Installer libewf avec Homebrew

Consultez les chemins d'installation, exécutables, métadonnées et notes de sécurité de libewf pour les workflows d'agents IA.

installation

Commandes d'installation supplémentaires

macOS

Homebrewvérifié · 100%
brew install libewf

provider-native install command

aperçu

Résumé du paquet

Library for support of the Expert Witness Compression Format

Commandes et alias

  • ewfacquire
  • ewfacquirestream
  • ewfdebug
  • ewfexport
  • ewfinfo
  • ewfmount
  • ewfrecover
  • ewfverify

historique

Historique du projet et usages

libewf is the libyal library and tool suite for reading, writing, acquiring, verifying, exporting, and mounting Expert Witness Compression Format evidence files. Its package-manager identity is tied to digital forensics because EWF/E01 images are common interchange artifacts between acquisition tools, forensic suites, and open-source analysis workflows.

Historique du projet

Joachim Metz began documenting the EWF file format in March 2006, with libewf's legacy ChangeLog recording release-preparation work in April 2006. The project grew alongside a public working specification for the format, covering SMART, EnCase E01, logical evidence files, and later EWF2 variants.

The libyal repositories split the actively experimental libewf tree from a stable legacy tree. Homebrew's curation points at the legacy repository, while the project documentation and README describe the broader libewf effort.

Historique d'adoption

EWF became important because forensic images produced by EnCase, FTK Imager, SMART, and related tools needed open readers and converters. libewf gave Unix package ecosystems a reusable C library plus tools such as ewfacquire, ewfinfo, ewfexport, ewfmount, and ewfverify.

Distribution packages under names such as libewf, ewf-tools, and ewftools made E01 handling available outside proprietary forensic workstations.

Modes d'utilisation

Package users commonly install libewf for command-line acquisition and conversion, for mounting or inspecting EWF images, or as a dependency of forensic applications that need E01/S01/L01 support.

Pourquoi les passionnés de paquets s'y intéressent

libewf is package-nerd useful because it turns a proprietary-forensics file family into a normal Unix library and set of small tools. It also carries one of the clearest public format documents for EWF, making it useful to preservation, incident response, and forensic packaging work.

Chronologie

  • 2006-03: Initial public EWF specification revisions for the libewf project.
  • 2006-04: Legacy ChangeLog records first-release preparation and tool renames such as ewfcat to ewfexport and ewfmd5sum to ewfverify.
  • 2014: Legacy ChangeLog records stabilization work and synchronization with the experimental libewf tree.
  • 2026: The EWF specification document records maintenance through 2006-2026.

Related projects

  • Related projects include the libyal family of forensic libraries, The Sleuth Kit integrations, EnCase, FTK Imager, and forensic package sets that ship ewf-tools.

posture de sécurité

Niveau de risque : vert

library-like package without higher-risk signals.

Classificateur de risque

risque vert · confiance faible · appliance

Pourquoi

  • library-like package without higher-risk signals

Signaux

  • metadata:library-like

Comportement d'installation

  • Aucune métadonnée de bottle Homebrew n’a été enregistrée.

Revue recommandée

Avant une utilisation sans surveillance par un agent, vérifiez si l'outil lit des identifiants en clair, écrit un état distant, publie des artefacts ou lance des plugins.

exécutables

Exécutables installés

CommandeTypeExpositionNote
ewfacquireexécutableexécutable indexéDécouvert depuis l'index local des exécutables.
ewfacquirestreamexécutableexécutable indexéDécouvert depuis l'index local des exécutables.
ewfdebugexécutableexécutable indexéDécouvert depuis l'index local des exécutables.
ewfexportexécutableexécutable indexéDécouvert depuis l'index local des exécutables.
ewfinfoexécutableexécutable indexéDécouvert depuis l'index local des exécutables.
ewfmountexécutableexécutable indexéDécouvert depuis l'index local des exécutables.
ewfrecoverexécutableexécutable indexéDécouvert depuis l'index local des exécutables.
ewfverifyexécutableexécutable indexéDécouvert depuis l'index local des exécutables.

fraîcheur

Version et fraîcheur

Ces signaux séparent l'âge de génération de la page, l'activité du gestionnaire de paquets et la comparaison avec les versions amont. Un retard de version n'est signalé que lorsqu'une URL de preuve et des versions comparables sont présentes.

page générée2026-08-03
version du gestionnaire20140816
gestionnaire mis à jour
données localesinconnu
amontnon disponible
dernière version détectéenon détecté
  • OKAucun avertissement de fraîcheur n'a été généré.

métadonnées d'installation

Métadonnées du paquet

Clé du paquetbrew:libewf
Version20140816
Gestionnaire de paquetsHomebrew
Page d'accueilhttps://github.com/libyal/libewf
Dépôthttps://github.com/libyal/libewf
Bouteillenon enregistré
Serviceaucun déclaré

piste source

Généré depuis les données du dépôt

Cette page est servie par av-web depuis l'artéfact SQLite privé des paquets généré par scripts/generate-pkg-sqlite.py.

Sources utilisées

  • Geiger risk classifier
  • Nucleus package database
  • curated package history
  • pkgdb category and tag curation