0xM0nCrush — uma ferramenta para encerrar processos do Windows em modo kernel

Ferramentas2026-09-09, 09:04
Uma ferramenta em Rust para encerrar processos selecionados do Windows usando um driver vulnerável assinado. O componente em modo de usuário obtém o PID de cada processo alvo e o passa para o driver MonProcessEX.sys por meio do código de controle IOCTL 0x22400C.
Recursos: • Encerra processos em modo kernel usando o driver HONOR assinado. • Funciona no Windows 10/11 sem offsets de kernel, arquivos PDB ou shellcode específico de build. • Suporta bypass de proteção PPL, execução de linha de comando e instalação, descarregamento e remoção automática de serviço por meio do Gerenciador de Controle de Serviços do Windows. • Autodeleção usando --self-destruct. • Saída formatada em JSON.
Fornecedor
Microsoft
Honor
Produto
0Xm0Ncrush
Honor Driver
Monprocessex.Sys
Windows 10/11
Windows Service Control Manager