Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
obex — Obex – Blockieren unerwünschter DLLs im Benutzermodus | Kitploit
Tools/GitHubGitHub/dis0rder0x00/obex
IDS/IPS-UmgehungPost-ExploitationRed TeamingAdversarial-Angriff
GitHubdis0rder0x00/obex

obex

Obex – Blockieren unerwünschter DLLs im Benutzermodus

Repository anzeigen
281373vor 11 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Obex - DLL-Blockierung

Obex ist ein PoC-Tool bzw. eine Technik, mit der verhindert werden kann, dass unerwünschte Module (z. B. EDR- oder Überwachungsbibliotheken) während der Prozessinitialisierung oder zur Laufzeit in einen neu gestarteten Prozess geladen werden.

Funktionen

  • Startet jeden Prozess mit Argumenten unter Debug-Kontrolle.
  • Blockiert eine konfigurierbare Liste von DLLs anhand des Namens.
  • Funktioniert sowohl für DLLs beim Start als auch für dynamisch geladene DLLs (LoadLibrary*).
  • In reinem C ohne externe Abhängigkeiten geschrieben.

Verwendung

root@kitploit:~
obex.exe "<command with args>" [dll1.dll,dll2.dll,...]
  • Wenn keine DLL-Liste angegeben wird, wird eine Standard-Blocklist verwendet (zum Zeitpunkt der Erstellung nur amsi.dll).
  • DLL-Namen sind unabhängig von der Groß-/Kleinschreibung.

Wie funktioniert es?

Neben dem Parsen der CLI-Argumente macht das PoC Folgendes (in einer groben Übersicht):

Für ein tieferes Verständnis schau dir den Code an (offensichtlich) oder kontaktiere mich auf Discord oder .

Tool herunterladen
Twitter

Screenshot

Der Screenshot zeigt obex, das powershell.exe mit der Standard-Blocklist (nur amsi.dll) startet. Zusätzlich kannst du die Modulliste des gestarteten Prozesses sehen, um zu überprüfen, dass amsi.dll nicht geladen wurde.