Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
obex — Obex – Blocage des DLL indésirables en mode utilisateur | Kitploit
Outils/GitHubGitHub/dis0rder0x00/obex
Évasion IDS/IPSPost-ExploitationRed TeamingAttaque Adversariale
GitHubdis0rder0x00/obex

obex

Obex – Blocage des DLL indésirables en mode utilisateur

Voir le dépôt
281373il y a 11 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Obex - Blocage de DLL

Obex est un outil/technique de preuve de concept (PoC) qui peut être utilisé pour empêcher des modules indésirables (par exemple, des bibliothèques EDR ou de surveillance) d'être chargés dans un processus nouvellement démarré pendant l'initialisation du processus ou à l'exécution.

Fonctionnalités

  • Lance n'importe quel processus avec des arguments sous contrôle de débogage.
  • Bloque une liste configurable de DLL par nom.
  • Fonctionne à la fois pour les DLL de démarrage et les DLL chargées dynamiquement (LoadLibrary*).
  • Écrit en C pur sans dépendances externes.

Utilisation

root@kitploit:~
obex.exe "<command with args>" [dll1.dll,dll2.dll,...]
  • Si aucune liste de DLL n'est fournie, une liste de blocage par défaut est utilisée (au moment de la rédaction, juste amsi.dll).
  • Les noms de DLL ne sont pas sensibles à la casse.

Comment ça fonctionne ?

Outre l'analyse des arguments de la ligne de commande, le PoC effectue les opérations suivantes (aperçu général) :

Télécharger l’outil

Pour une compréhension plus approfondie, consultez le code (évidemment) ou contactez-moi sur Discord ou Twitter.

Capture d'écran

La capture d'écran montre obex lançant powershell.exe avec la liste de blocage par défaut (uniquement amsi.dll). De plus, vous pouvez voir la liste des modules du processus lancé pour vérifier que amsi.dll n'a pas été chargé.