Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
delete-self-poc — 一种删除磁盘上被锁定文件或当前正在运行的可执行文件的方法。 | Kitploit
工具/GitHubGitHub/lloydlabs/delete-self-poc
后渗透利用红队Payload 开发
GitHublloydlabs/delete-self-poc

delete-self-poc

一种删除磁盘上被锁定文件或当前正在运行的可执行文件的方法。

查看仓库
620989个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🗑️ delete-self-poc

delete-self-poc 演示了一种从磁盘删除被锁定或当前正在运行的文件的方法。此概念最初由 Jonas Lykkegaard 发现,我为此创建了概念验证(POC)。此外,只要当前调用进程具有访问和删除这些文件的必要权限,它也可以用于删除磁盘上被锁定的文件。

那么这个 POC 是如何工作的呢?

  1. 打开当前运行进程的 HANDLE,并具有 DELETE 访问权限。请注意,仅需要 DELETE 访问权限。
  2. 使用 SetFileInformationByHandle 函数将主文件流 :$DATA 重命名为 :wtfbbq。
  3. 关闭 HANDLE。
  4. 打开当前进程的 HANDLE,并将 FileDispositionInfo 类的 DeleteFile 标志设置为 TRUE。
  5. 关闭 HANDLE 以触发文件处置。
  6. 瞧!文件现在消失了。

发布

我已经在此仓库中包含了一个静态链接的发布版本,如果你懒得编译原始源代码的话。

下载工具