Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
enumhandles_BOF — Cobalt Strike BOF per l'enumerazione live di Windows degli handle di file aperti, rivelando quale processo ha bloccato un file di destinazione su disco durante la post-exploitation. | Kitploit
Strumenti/GitHubGitHub/octoberfest7/enumhandles_bof
RicognizioneRaccolta InformazioniPost-ExploitPenetration TestingRed Teaming
GitHuboctoberfest7/enumhandles_bof

enumhandles_BOF

Cobalt Strike BOF per l'enumerazione live di Windows degli handle di file aperti, rivelando quale processo ha bloccato un file di destinazione su disco durante la post-exploitation.

Vedi Repository
127171 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

enumhandles_BOF

Questo BOF può essere usato per identificare i processi che detengono handle a un determinato file. Questo può essere utile per identificare quale processo sta bloccando un file su disco.

Utilizzo

alt text

Limitazioni

Ho riscontrato che i beacon x86 a volte vanno in crash quando si tenta di enumerare gli handle associati a un'immagine x64. Ad esempio, eseguire enumhandles c:\windows\sysnative\svchost.exe può causare un crash.

Crediti

Tutto il merito di questa tecnica va a Grzegorz Tworek:

image

Il tweet specifico riguardante questa tecnica può essere trovato qui.

Scarica lo strumento