Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
enumhandles_BOF — Cobalt Strike BOF para enumeración en vivo de identificadores de archivos abiertos en Windows, revelando qué proceso ha bloqueado un archivo objetivo en el disco durante la post-explotación. | Kitploit
Herramientas/GitHubGitHub/octoberfest7/enumhandles_bof
ReconocimientoRecopilación de InformaciónPost-ExplotaciónPruebas de PenetraciónRed Teaming
GitHuboctoberfest7/enumhandles_bof

enumhandles_BOF

Cobalt Strike BOF para enumeración en vivo de identificadores de archivos abiertos en Windows, revelando qué proceso ha bloqueado un archivo objetivo en el disco durante la post-explotación.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
12717hace 1 añoRevisado por Kitploit

enumhandles_BOF

Este BOF se puede utilizar para identificar procesos que mantienen handles de un archivo determinado. Esto puede ser útil para identificar qué proceso está bloqueando un archivo en el disco.

Uso

alt text

Limitaciones

He descubierto que los beacons x86 a veces se bloquean al intentar enumerar los handles asociados a una imagen x64. Por ejemplo, ejecutar enumhandles c:\windows\sysnative\svchost.exe puede provocar un bloqueo.

Créditos

Todo el crédito de esta técnica pertenece a Grzegorz Tworek:

image

El tweet específico sobre esta técnica se puede encontrar aquí.

Descargar herramienta