
Gerencie cópias de sombra (Shadow Copies) via a API VSS usando C#, C++, Crystal ou Python. Funciona no Windows 11.
No Windows 11, o vssadmin incorporado pode listar, excluir ou redimensionar Cópias de Sombra, mas a Microsoft removeu a capacidade de criá-las. No entanto, você ainda pode fazê-lo interagindo diretamente com a API do Serviço de Cópias de Sombra de Volume (VSS), que já usei em minha outra ferramenta SAMDump.
Neste repositório você pode encontrar scripts independentes para simplesmente criar, listar ou excluir Cópias de Sombra, juntamente com scripts "gerenciadores" que combinam as três funcionalidades. Por si só, eles não devem ser considerados maliciosos pelas soluções de segurança.
Os scripts são implementados em C#, C++, Crystal, Python, e devem funcionar também em outras versões do Windows.
Criar Cópias de Sombra:
Create.exe
Manager.exe create
Listar Cópias de Sombra:
List.exe
Manager.exe list
Excluir Cópias de Sombra:
Delete.exe \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12
Manager.exe delete \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12

Criar Cópias de Sombra:
python create.py
python manager.py -o create
Listar Cópias de Sombra:
python list.py
python manager.py -o list
Excluir Cópias de Sombra:
python delete.py \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12
python manager.py -o delete -s \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12
