Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
enumhandles_BOF — Cobalt Strike BOF pour l'énumération en direct des descripteurs de fichiers ouverts sous Windows, révélant quel processus a verrouillé un fichier cible sur le disque durant la post-exploitation. | Kitploit
Outils/GitHubGitHub/octoberfest7/enumhandles_bof
ReconnaissanceCollecte d'InformationsPost-ExploitationTests d'IntrusionRed Teaming
GitHuboctoberfest7/enumhandles_bof

enumhandles_BOF

Cobalt Strike BOF pour l'énumération en direct des descripteurs de fichiers ouverts sous Windows, révélant quel processus a verrouillé un fichier cible sur le disque durant la post-exploitation.

Voir le dépôt
12717il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

enumhandles_BOF

Ce BOF peut être utilisé pour identifier les processus qui détiennent des handles vers un fichier donné. Cela peut être utile pour identifier quel processus verrouille un fichier sur le disque.

Utilisation

alt text

Limitations

J'ai constaté que les beacons x86 plantent parfois lors de la tentative d'énumération des handles associés à une image x64. Par exemple, exécuter enumhandles c:\windows\sysnative\svchost.exe peut provoquer un crash.

Crédits

Tout le crédit pour cette technique revient à Grzegorz Tworek:

image

Le tweet spécifique concernant cette technique peut être trouvé ici.

Télécharger l’outil