Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WindowsJobLock — Strumento di blocco dei processi Windows tramite Job Objects | Kitploit
Strumenti/GitHubGitHub/nccgroup/windowsjoblock
Strumenti DifensiviVirtualizzazione per la SicurezzaUtilità e FrameworkRisposta agli Incidenti
GitHubnccgroup/windowsjoblock

WindowsJobLock

Strumento di blocco dei processi Windows tramite Job Objects

Vedi Repository
701712 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Windows Process Lockdown Using Job Objects

Uno strumento Microsoft Windows per il lockdown dei processi tramite Job Objects

Rilasciato come open source da NCC Group Plc - http://www.nccgroup.com/

Sviluppato da Ollie Whitehouse, ollie dot whitehouse at nccgroup dot com

https://github.com/nccgroup/WindowsJobLock

Rilasciato sotto AGPL, vedere LICENSE per maggiori informazioni

Panoramica dei Job Objects di Windows

Leggi - http://msdn.microsoft.com/en-us/library/windows/desktop/ms684161(v=vs.85).aspx
Uso di Chrome - http://src.chromium.org/viewvc/chrome/trunk/src/sandbox/win/src/job.cc

Cosa può fare

root@kitploit:~
[*] Uno strumento Microsoft Windows per il lockdown dei processi tramite Job Objects - https://github.com/nccgroup/WindowsJobLock
[*] NCC Group Plc - http://www.nccgroup.com/
[*] -h per l'aiuto
    cioè Win.JobLock.exe [-h]

 [.Impostazioni generali / Opzioni.]
    -g          - Ottieni l'elenco dei processi
    -P <nome>   - Nome del processo a cui applicare il job
    -p <PID>    - PID a cui applicare il job
    -n <nome>   - Come verrà chiamato il job (opzionale)
 [.Limiti di processo.]
    -l <numero> - Limita il numero di processi a questo valore
 [.Memoria.]
    -m <byte>   - Limita la memoria totale in byte per l'intero job
    -M <byte>   - Limita la memoria totale in byte per ogni processo nel job
 [.Controllo dei processi.]
    -k          - Termina tutti i processi quando l'handle del job muore
    -B          - Consenti la creazione di processi figli con CREATE_BREAKAWAY_FROM_JOB (sicurezza debole)
    -b          - Consenti processi figli che non fanno parte del job (sicurezza debole)
 [.Controlli di sicurezza dell'interfaccia utente.]
    -d          - Impedisci ai processi nel job di cambiare o creare desktop
    -D          - Impedisci ai processi nel job di chiamare la funzione di modifica delle impostazioni di visualizzazione
    -x          - Impedisci ai processi nel job di chiamare la funzione di uscita da Windows
    -a          - Impedisci ai processi nel job di accedere agli atomi globali
    -u          - Impedisci ai processi nel job di utilizzare gli handle utente
    -c          - Impedisci ai processi nel job di leggere gli appunti
    -s          - Impedisci ai processi nel job di modificare i parametri di sistema
    -C          - Impedisci ai processi nel job di scrivere negli appunti

Esempio

Questo esempio impedirà di incollare nel Blocco note o di fargli generare altri processi :)

root@kitploit:~
C:\>Win.JobLock.exe -P notepad.exe -c -l 1
[*] Uno strumento Microsoft Windows per il lockdown dei processi tramite Job Objects - https://github.com/nccgroup/WindowsJobLock
[*] NCC Group Plc - http://www.nccgroup.com/
[*] -h per l'aiuto
[*] Aperto il processo notepad.exe
[i] Limite di processi                 - True  - 1
[i] Limite di memoria del job          - False - 0
[i] Limite di memoria dei processi     - False - 0
[i] Termina i processi alla chiusura del job - False
[i] Break Away dal job consentito      - False
[i] Break Away silenzioso dal job consentito - False
[i] Limita operazioni sul desktop      - False
[i] Limita modifiche al display        - False
[i] Limita uscita da Windows           - False
[i] Limita atomi globali               - False
[i] Limita handle utente               - False
[i] Limita lettura degli appunti       - True
[i] Limita modifica parametri di sistema - False
[i] Limita scrittura negli appunti     - False
[i] Nome finale del job                - NONAME
[*] Applicati limiti estesi al job object
[*] Applicati limiti dell'interfaccia utente al job object
[*] Applicati limiti dell'interfaccia utente al job object
[*] Applicato il job object al processo!
[*] Job object creato e applicato con successo a notepad.exe!
Scarica lo strumento