
Gestisci le copie shadow tramite l'API VSS usando C#, C++, Crystal o Python. Funziona su Windows 11.
In Windows 11, il vssadmin integrato può elencare, eliminare o ridimensionare le Copie Shadow, ma Microsoft ha rimosso la possibilità di crearle. Tuttavia, è ancora possibile farlo interagendo direttamente con l'API del Volume Shadow Copy Service (VSS), che ho già utilizzato nel mio altro tool SAMDump.
In questo repository puoi trovare script autonomi per creare, elencare o eliminare semplicemente le Copie Shadow, insieme a script "manager" che combinano le tre funzionalità. Di per sé, non dovrebbero essere considerati dannosi dalle soluzioni di sicurezza.
Gli script sono implementati in C#, C++, Crystal e Python, e dovrebbero funzionare anche su altre versioni di Windows.
Crea Copie Shadow:
Create.exe
Manager.exe create
Elenca Copie Shadow:
List.exe
Manager.exe list
Elimina Copie Shadow:
Delete.exe \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12
Manager.exe delete \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12

Crea Copie Shadow:
python create.py
python manager.py -o create
Elenca Copie Shadow:
python list.py
python manager.py -o list
Elimina Copie Shadow:
python delete.py \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12
python manager.py -o delete -s \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12
