Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BlockGuard — BlockGuard ist ein Windows Data Loss Prevention (DLP)-Agent, der Dateizugriffe auf Prozessebene abfängt und kontrolliert. Es stellt sicher, dass nur autorisierte Prozesse – identifiziert durch ausführbaren Pfad, kryptografischen Hash, Authenticode-Signatur und Integritätsstufe – geschützte Dateien lesen können. | Kitploit
Tools/GitHubGitHub/m2l33k/blockguard
Authentifizierung & AutorisierungDefensivwerkzeugeVerschlüsselungs-/EntschlüsselungstoolsKonfigurationsprüfungDatenexfiltrationIncident ResponseLog-Analyse
GitHubm2l33k/blockguard

BlockGuard

Repository anzeigen
13vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

BlockGuard ist ein Windows Data Loss Prevention (DLP)-Agent, der Dateizugriffe auf Prozessebene abfängt und kontrolliert. Es stellt sicher, dass nur autorisierte Prozesse – identifiziert durch ausführbaren Pfad, kryptografischen Hash, Authenticode-Signatur und Integritätsstufe – geschützte Dateien lesen können.

Teilen

BlockGuard — Trusty

.NET 9 Windows License DLP

🛡️ BlockGuard — Prozessbasierter Dateizugriff-Sicherheitsagent

BlockGuard ist ein Windows Data Loss Prevention (DLP)-Agent, der den Dateizugriff auf Prozessebene abfängt und steuert. Er stellt sicher, dass nur autorisierte Prozesse – identifiziert durch ausführbaren Pfad, kryptografischen Hash, Authenticode-Signatur und Integritätsstufe – geschützte Dateien lesen können. Allen anderen Prozessen wird der Zugriff standardmäßig verweigert auf Betriebssystem-Kernel-Ebene über NTFS-ACLs.


📑 Inhaltsverzeichnis

  • Funktionen
  • Architektur
  • UI-Verwaltungsoberfläche
  • Voraussetzungen
  • Schnellstart
  • Konfiguration
  • Ausführen des Agents
  • Überprüfung der Funktionsweise
  • Projektstruktur
  • Funktionsweise
  • Fehlerbehebung
  • Sicherheitsaspekte
  • Mitwirken

✨ Funktionen

FunktionBeschreibung
Standardmäßig verweigerte ACLsGeschützte Dateien werden beim Agentenstart gesperrt – nur SYSTEM und Administratoren behalten Zugriff
Echtzeit-ETW-ÜberwachungKernel-Level-Datei-I/O-Ereignisse werden über die Ereignisablaufverfolgung für Windows erfasst
6-schichtige ProzessvalidierungAusführbarer Pfad, SHA-256-Hash, Authenticode-Signatur, Besitzer-SID, Integritätsstufe, Elternprozesskette
DPAPI-DateiverschlüsselungGeschützte Dateien werden im Ruhezustand mit der Windows Data Protection API verschlüsselt
Automatisch widerrufender temporärer ZugriffAutorisierte Prozesse erhalten zeitlich begrenzte ACL-Gewährungen, die automatisch verfallen
ManipulationserkennungRegelmäßige Integritätsprüfungen erkennen und beheben ACL-Änderungen automatisch
Strukturierte PrüfprotokollierungJSON-Prüfpfad aller Zugriffsversuche (SIEM-ready)
Windows-DienstLäuft als Hintergrund-Windows-Dienst unter NT AUTHORITY\SYSTEM

🏗️ Architektur

BlockGuard verwendet eine dreischichtige modulare Architektur:``` ┌─────────────────────────────────────────────────────────────────┐ │ BlockGuard.Agent (Windows Service) │ │ Orchestrates all layers │ ├───────────────────┬─────────────────────┬───────────────────────┤ │ Layer 1 │ Layer 2 │ Layer 3 │ │ MONITORING │ POLICY & IDENTITY │ PROTECTION │ │ │ │ │ │ • ETW Kernel │ • Process Identity │ • DPAPI Encryption │ │ File Trace │ Validator (6 │ • Structured Audit │ │ • ACL Enforcer │ checks) │ Logger (JSON) │ │ (deny-by- │ • Policy Evaluator │ │ │ default) │ (AND-logic │ │ │ │ rules) │ │ │ │ • Identity Cache │ │ │ │ (LRU + TTL) │ │ └───────────────────┴─────────────────────┴───────────────────────┘

---

## 🖥️ Benutzeroberfläche zur Verwaltung

BlockGuard enthält eine **WPF-Desktopanwendung** zur Verwaltung geschützter Dateien und Ordner über eine visuelle Oberfläche — ohne dass `appsettings.json` manuell bearbeitet werden muss.

<p align="center">
  <img src="https://assets.kitploit.com/production/public/readmes/12349/51a9b7894117382666d869cee59860a33698f666133bd23c6b6cd48b225d942c.png" alt="BlockGuard UI" width="640" />
</p>

### Funktionen

- **Dashboard** — Übersicht über den Schutzstatus (Gesamtanzahl Dateien, Ordner, Verschlüsselungszustand)
- **Geschützte Dateien** — Hinzufügen/Entfernen von Dateien und Ordnern, die vor KI-Zugriff geschützt werden sollen, über Dateibrowser-Dialoge
- **Aktivitätsprotokoll** — Echtzeitprotokoll aller Konfigurationsänderungen
- **Einstellungen** — Anzeigen des Konfigurationsdateipfads und der Agenteninformationen
- **Agentenstatus** — Live-Anzeige, ob der BlockGuard-Agentendienst ausgeführt wird

### So starten Sie die Benutzeroberfläche```powershell
# From the project root
dotnet run --project src/BlockGuard.UI

Hinweis: Die Benutzeroberfläche liest und schreibt appsettings.json aus dem Agent-Projekt. Speichern Sie die Änderungen, starten Sie dann den BlockGuard Agent-Dienst neu, damit sie wirksam werden.


📋 Voraussetzungen

Stellen Sie vor der Ausführung von BlockGuard sicher, dass Folgendes auf Ihrem Windows-Rechner installiert ist:

AnforderungMindestversionPrüfbefehl
Windows OSWindows 10 / Server 2019winver
.NET SDK9.0dotnet --version
AdministratorrechteErforderlichTerminal als Administrator ausführen

Installieren des .NET 9 SDK (falls nicht installiert)```powershell

Download from https://dotnet.microsoft.com/download/dotnet/9.0

Or use winget:

winget install Microsoft.DotNet.SDK.9

---

## 🚀 Schnellstart

### 1. Repository klonen```powershell
git clone [email protected]:m2l33k/BlockGuard.git
cd BlockGuard

2. Abhängigkeiten wiederherstellen```powershell

dotnet restore BlockGuard.sln

### 3. Lösung erstellen```powershell
dotnet build BlockGuard.sln --configuration Release

Sie sollten sehen:``` Build succeeded. 0 Warning(s) 0 Error(s)

### 4. Konfigurieren der geschützten Pfade und Regeln

Bearbeiten Sie `src/BlockGuard.Agent/appsettings.json`, um **welche Dateien geschützt werden sollen** und **welche Prozesse autorisiert sind** zu definieren:```json
{
  "BlockGuard": {
    "ProtectedPaths": [
      "C:\\Secrets\\ai-model-keys",
      "C:\\Secrets\\api-credentials.json"
    ],
    "AuthorizedProcesses": [
      {
        "RuleName": "AI-Model-Inference-Engine",
        "ExecutablePath": "C:\\Program Files\\MyAI\\inference.exe",
        "MinimumIntegrityLevel": "Medium",
        "RequireSignature": false
      }
    ]
  }
}

5. Ausführen (Entwicklungsmodus)```powershell

Run as Administrator (required for ETW + ACL operations)

dotnet run --project src/BlockGuard.Agent

---

## ⚙️ Konfiguration

Die gesamte Konfiguration befindet sich in `src/BlockGuard.Agent/appsettings.json` im Abschnitt `"BlockGuard"`.

### Geschützte Pfade

Ein Array von Dateien oder Verzeichnissen, die geschützt werden sollen. Verzeichnisse schützen alle darin enthaltenen Dateien rekursiv.```json
"ProtectedPaths": [
  "C:\\Secrets\\ai-model-keys",
  "C:\\Secrets\\api-credentials.json",
  "D:\\Confidential\\reports"
]

Regeln für autorisierte Prozesse

Jede Regel definiert die Kriterien, die ein Prozess erfüllen muss, um Zugriff zu erhalten. Alle nicht-null Felder müssen übereinstimmen (UND-Logik):

Tool herunterladen