
VSS API を使用してシャドウ コピーを管理します。C#、C++、Crystal、または Python を使用可能。Windows 11 で動作。
Windows 11 では、組み込みの vssadmin でシャドウ コピーの一覧表示、削除、またはサイズ変更は可能ですが、Microsoft はシャドウ コピーの作成機能を削除しました。しかし、私が別のツール SAMDump で既に使用した Volume Shadow Copy Service (VSS) API を直接操作することで、依然として作成できます。
このリポジトリには、シャドウ コピーを作成、一覧表示、削除するための単独のスクリプトと、これら 3 つの機能を組み合わせた「マネージャー」スクリプトがあります。これら自体は、セキュリティソリューションによって悪意のあるものと見なされるべきではありません。
スクリプトは C#、C++、Crystal、Python で実装されており、他の Windows バージョンでも動作するはずです。
シャドウ コピーの作成:
Create.exe
Manager.exe create
シャドウ コピーの一覧表示:
List.exe
Manager.exe list
シャドウ コピーの削除:
Delete.exe \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12
Manager.exe delete \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12

シャドウ コピーの作成:
python create.py
python manager.py -o create
シャドウ コピーの一覧表示:
python list.py
python manager.py -o list
シャドウ コピーの削除:
python delete.py \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12
python manager.py -o delete -s \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12
