Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
enumhandles_BOF — Cobalt Strike BOF para enumeração em tempo real de handles de arquivo abertos no Windows, revelando qual processo bloqueou um arquivo alvo em disco durante a pós-exploração. | Kitploit
Ferramentas/GitHubGitHub/octoberfest7/enumhandles_bof
ReconhecimentoColeta de InformaçõesPós-ExploraçãoTestes de PenetraçãoRed Teaming
GitHuboctoberfest7/enumhandles_bof

enumhandles_BOF

Cobalt Strike BOF para enumeração em tempo real de handles de arquivo abertos no Windows, revelando qual processo bloqueou um arquivo alvo em disco durante a pós-exploração.

Ver Repositório
12717há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

enumhandles_BOF

Este BOF pode ser usado para identificar processos que possuem handles para um determinado arquivo. Isso pode ser útil para identificar qual processo está bloqueando um arquivo no disco.

Uso

alt text

Limitações

Descobri que beacons x86 às vezes falham ao tentar enumerar handles associados a uma imagem x64. Por exemplo, executar enumhandles c:\windows\sysnative\svchost.exe pode causar uma falha.

Créditos

Todo o crédito por esta técnica pertence a Grzegorz Tworek:

image

O tweet específico sobre esta técnica pode ser encontrado aqui.

Baixar ferramenta