0xM0nCrush — uma ferramenta para encerrar processos do Windows em modo kernel
Ferramentas2026-09-09, 09:04
Uma ferramenta em Rust para encerrar processos selecionados do Windows usando um driver vulnerável assinado. O componente em modo de usuário obtém o PID de cada processo alvo e o passa para o driver
MonProcessEX.sys por meio do código de controle IOCTL 0x22400C.Recursos:
• Encerra processos em modo kernel usando o driver HONOR assinado.
• Funciona no Windows 10/11 sem offsets de kernel, arquivos PDB ou shellcode específico de build.
• Suporta bypass de proteção PPL, execução de linha de comando e instalação, descarregamento e remoção automática de serviço por meio do Gerenciador de Controle de Serviços do Windows.
• Autodeleção usando
--self-destruct.
• Saída formatada em JSON.Ferramenta: https://github.com/DeathShotXD/0xM0nCrush
Fornecedor
Produto