Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
delete-self-poc — طريقة لحذف ملف مقفل، أو ملف تنفيذي قيد التشغيل حالياً، على القرص. | Kitploit
أدوات/GitHubGitHub/lloydlabs/delete-self-poc
ما بعد الاستغلالالفريق الأحمرتطوير الحمولات
GitHublloydlabs/delete-self-poc

delete-self-poc

طريقة لحذف ملف مقفل، أو ملف تنفيذي قيد التشغيل حالياً، على القرص.

عرض المستودع
620981منذ 10 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🗑️ delete-self-poc

أداة delete-self-poc هي عرض توضيحي لطريقة حذف ملف تنفيذي مقفل أو ملف قيد التشغيل حاليًا من القرص. تم اكتشاف هذا المفهوم في البداية بواسطة Jonas Lykkegaard، وقد قمت بإنشاء إثبات المفهوم (POC) له. بالإضافة إلى ذلك، يمكن استخدامه لحذف الملفات المقفلة على القرص، بشرط أن تمتلك العملية المستدعِية الحالية الأذونات اللازمة للوصول إليها وحذفها.

ولكن كيف يعمل هذا - في إثبات المفهوم هذا؟

  1. افتح مقبضًا (HANDLE) إلى العملية الجارية الحالية مع صلاحية DELETE. لاحظ أن صلاحية DELETE فقط هي المطلوبة.
  2. استخدم الدالة SetFileInformationByHandle لإعادة تسمية دفق الملف الأساسي، :$DATA، إلى :wtfbbq.
  3. أغلق المقبض (HANDLE).
  4. افتح مقبضًا (HANDLE) إلى العملية الحالية واضبط علامة DeleteFile لفئة FileDispositionInfo على TRUE.
  5. أغلق المقبض (HANDLE) لتفعيل إجراء حذف الملف.
  6. ها هو ذا! لم يعد الملف موجودًا الآن.

الإصدارات

لقد أدرجت إصدارًا مرتبطًا ثابتًا (statically linked) داخل هذا المستودع، إذا كنت لا تريد عناء تجميع الكود المصدري الأصلي.

تنزيل الأداة