
Gestionar copias de sombra a través de la API de VSS usando C#, C++, Crystal o Python. Funciona en Windows 11.
En Windows 11, la herramienta integrada vssadmin puede listar, eliminar o redimensionar las Copias de Sombra, pero Microsoft eliminó la capacidad de crearlas. Sin embargo, aún se puede hacer interactuando directamente con la API del Servicio de Copias de Sombra de Volumen (VSS), que ya utilicé en mi otra herramienta SAMDump.
En este repositorio puedes encontrar scripts independientes para simplemente crear, listar o eliminar Copias de Sombra, junto con scripts "manager" que combinan las tres funcionalidades. Por sí solos, no deberían ser considerados maliciosos por las soluciones de seguridad.
Los scripts están implementados en C#, C++, Crystal y Python, y también deberían funcionar en otras versiones de Windows.
Crear Copias de Sombra:
Create.exe
Manager.exe create
Listar Copias de Sombra:
List.exe
Manager.exe list
Eliminar Copias de Sombra:
Delete.exe \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12
Manager.exe delete \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12

Crear Copias de Sombra:
python create.py
python manager.py -o create
Listar Copias de Sombra:
python list.py
python manager.py -o list
Eliminar Copias de Sombra:
python delete.py \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12
python manager.py -o delete -s \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12
