
標準的な Windows API では削除できないファイルを削除するために、WiseDelfile64.sys カーネルドライバーを読み込み、必要なデバイスハンドシェイクを実行し、IOCTL 要求を発行する軽量な Windows ユーティリティです。
このプロジェクトは、CVE-2025-66680 を使用して、ドライバーを読み込んだ後にユーザーモードからドライバーのファイル削除機能を呼び出す方法を示しています。
WiseDelfile64.sys を読み込み・アンロードします。-folder フラグによる再帰的なディレクトリ削除をサポートします。WiseDelete.exe <full_path> [-folder]
WiseDelete.exe "C:\Path\locked.file"
WiseDelete.exe "C:\Path\Folder" -folder
WiseDelete.exe "C:\Path\locked.file,C:\Path\locked2.file"
WiseDelfile64.sys が配置されていることこのツールは教育および研究目的のみで提供されます。作者は誤用について一切の責任を負いません。
このプロジェクトは MIT ライセンス の下で公開されています。