
Управление теневыми копиями через VSS API с использованием C#, C++, Crystal или Python. Работает на Windows 11.
В Windows 11 встроенная утилита vssadmin позволяет просматривать, удалять или изменять размер теневых копий, но Microsoft удалила возможность их создания. Однако это всё ещё можно сделать, взаимодействуя напрямую с API службы теневого копирования томов (VSS), которое я уже использовал в своём другом инструменте SAMDump.
В этом репозитории вы найдёте отдельные скрипты для простого создания, просмотра или удаления теневых копий, а также «менеджер»-скрипты, объединяющие все три функции. Сами по себе они не должны считаться вредоносными решениями безопасности.
Скрипты реализованы на C#, C++, Crystal и Python, и должны работать также на других версиях Windows.
Создание теневых копий:
Create.exe
Manager.exe create
Просмотр теневых копий:
List.exe
Manager.exe list
Удаление теневых копий:
Delete.exe \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12
Manager.exe delete \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12

Создание теневых копий:
python create.py
python manager.py -o create
Просмотр теневых копий:
python list.py
python manager.py -o list
Удаление теневых копий:
python delete.py \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12
python manager.py -o delete -s \\?\GLOBALROOT\Device\HarddiskVolumeShadowCopy12
