libewf-20120225 + work-around gestione ewf image in DFF

febbraio 28th, 2012

Per quanto riguarda l’attività di creazione delle copie forensi dei dispositivi di memoria continuo a ritenere il formato EWF una grandissima comodità.
Pochi giorni fa è avvenuto l’ultimo rilascio delle libewf.

Le ho appena installate su una Xubuntu 11.10 e lanciando ewfverify (il tool per verificare l’integrità di un’immagine in base all’hash memorizzato nei meta-dati della stessa) mi è ritornato il seguente errore

ewfverify: error while loading shared libraries: libewf.so.2: cannot open shared object file: No such file or directory

L’installazione va infatti a porre il file libewf.so.2 in /usr/local/lib mentre invece viene ricercato in /usr/lib.
Si risolve facilmente il problema con un link simbolico

sudo ln -s /usr/local/lib/libewf.so.2 /usr/lib/libewf.so.2

e tutto torna a lavorare nel migliore dei modi.

La soluzione sopra citata rappresenta anche un work-around ad un problema che affligge alcune distro forensi.
Lavorando con una di esse mi è capitato di aprire DFF ed essere impossibilitato dall’analizzare un’immagine EWF in quanto la relativa check-box non era selezionabile

dff_ewf_error

consultando una discussione sulla maling-list di DFF sembrerebbe che il problema possa dipendere dall’utilizzo API dell’ultima versione delle libewf per costituire il modulo digestione del formato EWF di DFF.
In realtà ho idea non sia proprio così perché nella distro che stavo usando erano installate le libewf ad una versione del 2010. In ogni modo il link simbolico risolve il problema e ora DFF lavora correttamente .

Forensics | Comments | Trackback

One Response to “libewf-20120225 + work-around gestione ewf image in DFF”

  1. 1Lazza
    febbraio 28th, 2012 @ 21:21

    A volte basta così poco per sistemare un bug. :)

Leave a Reply

  1.  
  2.  
  3.  
  4. XHTML: You can use these tags: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>
You can keep track of new comments to this post with the comments feed.

Cerca

 

febbraio: 2012
L M M G V S D
« gen   mar »
 12345
6789101112
13141516171819
20212223242526
272829  

Categorie

Blogroll

Feed

blaze.runner@katamail.com blaze.runner@email.it phishing@denisfrati.it bianchi_luigi1960@tiscali.it rossi_mario1960@tiscali.it laura.rossi80@libero.it laura.rossi80@tiscali.it denis.frati@poste.it cerca.soldi@infinito.it mario.rossi71@infinito.it