
Gérer les copies d'ombre via l'API VSS en utilisant C#, C++, Crystal ou Python. Fonctionne sous Windows 11.
Sous Windows 11, l'outil intégré vssadmin permet de lister, supprimer ou redimensionner les Shadow Copies, mais Microsoft a supprimé la possibilité de les créer. Cependant, vous pouvez toujours le faire en interagissant directement avec l'API du Service de cliché instantané de volumes (VSS), que j'ai déjà utilisé dans mon autre outil SAMDump.
Dans ce dépôt, vous trouverez des scripts autonomes pour simplement créer, lister ou supprimer des Shadow Copies, ainsi que des scripts « manager » qui combinent les trois fonctionnalités. En eux-mêmes, ils ne devraient pas être considérés comme malveillants par les solutions de sécurité.
Les scripts sont implémentés en C#, C++, Crystal et Python, et devraient également fonctionner sur d'autres versions de Windows.
Créer des Shadow Copies :
Create.exe
Manager.exe create
Lister les Shadow Copies :
List.exe
Manager.exe list
Supprimer des Shadow Copies :
Delete.exe \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12
Manager.exe delete \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12

Créer des Shadow Copies :
python create.py
python manager.py -o create
Lister les Shadow Copies :
python list.py
python manager.py -o list
Supprimer des Shadow Copies :
python delete.py \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12
python manager.py -o delete -s \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12
