Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
KProcTerminator — Windows-Kernel-Treiber zum Beenden bestimmter Prozesse auf einem System | Kitploit
Tools/GitHubGitHub/gmh5225/kprocterminator
DefensivwerkzeugePrivilege EscalationPersistenzmechanismenMalware-AnalyseRed TeamingAnti-Bot
GitHubgmh5225/kprocterminator

KProcTerminator

Windows-Kernel-Treiber zum Beenden bestimmter Prozesse auf einem System

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Twitter

KProcTerminator

Übersicht

Dieses Repository, 'KProcTerminator', enthält einen Windows-Kernel-Treiber, der zum Beenden bestimmter Prozesse auf einem System entwickelt wurde. Er ist dafür gedacht, mit kdmapper geladen zu werden, einem bekannten Tool zum Laden unsignierter Treiber in den Windows-Kernel-Speicher ohne einen signierten Treiber.

KProcTerminator Diagram

Warnung

⚠️ Dieser Treiber kann Systemprozesse beenden, was potenziell zu Systeminstabilität oder Abstürzen führen kann.

Funktionen

  • Beendet angegebene Prozesse anhand ihres Namens.
  • Überwacht und beendet kontinuierlich Zielprozesse.
  • Nutzt native Windows-Kernel-APIs für die Prozessverwaltung.

Voraussetzungen

  • 64-Bit-Windows-Umgebung.
  • Administrative Berechtigungen auf dem System.
  • Kenntnisse über Windows-Kernelmodus-Operationen.
  • kdmapper oder ähnliche Tools zum Laden unsignierter Kernel-Treiber.

Kompilierung

Kompilieren Sie den Treiber mit Microsoft Visual Studio und dem Windows Driver Kit (WDK).

Verwendung

  1. Treiber laden: Laden Sie den Treiber mit kdmapper oder einem ähnlichen Tool und mit administrativen Berechtigungen in den Kernel.
  2. Betrieb: Nach dem Laden überwacht und beendet er die folgenden Prozesse:
    • EPProtectedService.exe
    • EPIntegrationService.exe
    • EPSecurityService.exe
  3. Überwachung: Der Treiber arbeitet still. Überprüfen Sie die Systemprotokolle auf seine Aktivitäten.
  4. Entladen: Der Treiber unterstützt das Entladen nicht; starten Sie das System neu, um ihn außer Betrieb zu nehmen.

Anpassung

Ändern Sie den Treiber, um andere Prozesse anzusprechen, indem Sie die Funktion DriverEntry anpassen. Kompilieren Sie ihn nach den Änderungen neu.

Tool herunterladen