Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
enumhandles_BOF — Cobalt Strike BOF zur Live-Enumeration offener Datei-Handles unter Windows, mit dem sich aufdecken lässt, welcher Prozess eine Zieldatei auf der Festplatte während der Post-Exploitation gesperrt hat. | Kitploit
Tools/GitHubGitHub/octoberfest7/enumhandles_bof
AufklärungInformationsbeschaffungPost-ExploitationPenetrationstestsRed Teaming
GitHuboctoberfest7/enumhandles_bof

enumhandles_BOF

Cobalt Strike BOF zur Live-Enumeration offener Datei-Handles unter Windows, mit dem sich aufdecken lässt, welcher Prozess eine Zieldatei auf der Festplatte während der Post-Exploitation gesperrt hat.

Repository anzeigen
12717vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

enumhandles_BOF

Dieser BOF kann verwendet werden, um Prozesse zu identifizieren, die Handles auf eine bestimmte Datei halten. Dies kann nützlich sein, um herauszufinden, welcher Prozess eine Datei auf der Festplatte sperrt.

Verwendung

alt text

Einschränkungen

Ich habe festgestellt, dass x86-Beacons manchmal abstürzen, wenn versucht wird, Handles zu enumerieren, die mit einem x64-Image verknüpft sind. Beispielsweise kann das Ausführen von enumhandles c:\windows\sysnative\svchost.exe einen Absturz verursachen.

Danksagungen

Die gesamte Anerkennung für diese Technik gebührt Grzegorz Tworek:

image

Der spezifische Tweet zu dieser Technik kann hier gefunden werden.

Tool herunterladen