Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
delete-self-poc — Uma forma de apagar um arquivo bloqueado ou executável atualmente em execução no disco. | Kitploit
Ferramentas/GitHubGitHub/lloydlabs/delete-self-poc
Pós-ExploraçãoRed TeamingDesenvolvimento de Payloads
GitHublloydlabs/delete-self-poc

delete-self-poc

Uma forma de apagar um arquivo bloqueado ou executável atualmente em execução no disco.

Ver Repositório
62098há 9 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🗑️ delete-self-poc

O delete-self-poc é uma demonstração de um método para excluir um executável bloqueado ou um arquivo atualmente em execução do disco. Este conceito foi inicialmente descoberto por Jonas Lykkegaard, e eu criei a prova de conceito (POC) para ele. Além disso, pode ser usado para excluir arquivos bloqueados no disco, desde que o processo de chamada atual tenha as permissões necessárias para acessá-los e excluí-los.

Como isso funciona, no entanto - nesta POC?

  1. Abra um HANDLE para o processo atualmente em execução com acesso DELETE. Observe que apenas o acesso DELETE é necessário.
  2. Use a função SetFileInformationByHandle para renomear o fluxo de arquivo primário, :$DATA, para :wtfbbq.
  3. Feche o HANDLE.
  4. Abra um HANDLE para o processo atual e defina o sinalizador DeleteFile da classe FileDispositionInfo como TRUE.
  5. Feche o HANDLE para acionar a disposição do arquivo.
  6. Voilà! O arquivo agora se foi.

Lançamentos

Incluí uma versão com vínculo estático neste repositório, caso você não queira se dar ao trabalho de compilar o código-fonte original.

Baixar ferramenta