Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/lloydlabs/delete-self-poc
ポストエクスプロイトレッドチーミングペイロード開発
GitHublloydlabs/delete-self-poc

delete-self-poc

ディスク上にあるロックされたファイル、または現在実行中の実行ファイルを削除する方法

リポジトリを見る
62098110ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🗑️ delete-self-poc

delete-self-poc は、ロックされた実行可能ファイルや現在実行中のファイルをディスクから削除する方法のデモンストレーションです。この概念は当初 Jonas Lykkegaard によって発見され、私はそのための概念実証 (POC) を作成しました。さらに、現在の呼び出し元プロセスがそれらにアクセスして削除するために必要な権限を持っている場合、ディスク上のロックされたファイルを削除するためにも使用できます。

では、この POC はどのように機能するのでしょうか?

  1. 現在実行中のプロセスへの HANDLE を DELETE アクセス権で開きます。必要なのは DELETE アクセス権のみであることに注意してください。
  2. SetFileInformationByHandle 関数を使用して、プライマリファイルストリーム :$DATA を :wtfbbq に名前変更します。
  3. HANDLE を閉じます。
  4. 現在のプロセスへの HANDLE を開き、FileDispositionInfo クラスの DeleteFile フラグを TRUE に設定します。
  5. HANDLE を閉じて、ファイルの削除処理をトリガーします。
  6. ほら!ファイルは消えました。

リリース

元のソースコードをコンパイルするのが面倒な方のために、このリポジトリには静的にリンクされたリリースを含めてあります。

ツールをダウンロード