Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
obex — Obex – Blocking unwanted DLLs in user mode | Kitploit
أدوات/GitHubGitHub/dis0rder0x00/obex
IDS/IPS EvasionPost-ExploitationRed TeamingAdversarial Attack
GitHubdis0rder0x00/obex

obex

Obex – Blocking unwanted DLLs in user mode

عرض المستودع
28137منذ 11 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Obex - حظر DLL

Obex هي أداة/تقنية PoC يمكن استخدامها لمنع تحميل وحدات غير مرغوب فيها (مثل EDR أو مكتبات المراقبة) في عملية تم تشغيلها حديثًا أثناء تهيئة العملية أو في وقت التشغيل.

الميزات

  • يشغّل أي عملية مع وسائط تحت تحكم المُنقّح.
  • يحظر قائمة قابلة للتكوين من ملفات DLL بالاسم.
  • يعمل مع مكتبات DLL عند بدء التشغيل ومكتبات DLL المُحمّلة ديناميكيًا (LoadLibrary*).
  • مكتوب بلغة C خالصة دون أي تبعيات خارجية.

الاستخدام

root@kitploit:~
obex.exe "<command with args>" [dll1.dll,dll2.dll,...]
  • إذا لم يتم توفير قائمة DLL، يتم استخدام قائمة حظر افتراضية (في وقت كتابة هذا الدليل فقط amsi.dll).
  • أسماء DLL غير حساسة لحالة الأحرف.

كيف يعمل؟

إلى جانب تحليل وسائط سطر الأوامر، يقوم PoC بما يلي (بنظرة عامة تقريبية):

لفهم أعمق، راجع الكود (بالطبع) أو تواصل معي عبر Discord أو تويتر.

لقطة الشاشة

تُظهر لقطة الشاشة obex وهو يشغّل powershell.exe مع قائمة الحظر الافتراضية (فقط amsi.dll). بالإضافة إلى ذلك، يمكنك رؤية قائمة وحدات العملية المُنشأة للتحقق من عدم تحميل amsi.dll.

تنزيل الأداة