ForceTerminator 暴力送终 分类:Process 描述:使用驱动程序帮你强制终止目标进程。
需求
- Unsafe:否
- Malicious:否
- 需要管理员权限:否
- 需要系统权限:否
- 需要 TrustedInstaller 权限:否
- 驱动依赖:是(Kernel1.sys)
- 是否 WIP:否
- 是否需要联网:否
- 版本属性:普通可用
介绍 ForceTerminator 通过驱动层结束目标进程,和常规任务管理器结束方式不同,对普通手段难以终止的进程更有效。 启用模块后会按“进程名/PID”筛选目标,再按“最大进程数”逐个处理。若开启“终止前确认”,每个目标都会弹窗让你选择:是=继续终止该进程,否=跳过该进程,取消=立即停止本次任务。 模块执行完成后会自动关闭自身;如果开启“异步”,执行期间你仍可继续操作界面。
配置项
Async(异步) 类型:布尔;默认:true。开启后在后台线程执行,点击后界面不会被任务阻塞;建议保持开启,仅在你需要严格串行观察执行结果时再关闭。
Close Menu(关闭菜单) 类型:布尔;默认:false。开启后触发模块时会自动关闭 ClickGUI,减少弹窗确认或批量终止时的界面遮挡;不影响终止逻辑本身。
Confirm Before Termination(终止前确认) 类型:布尔;默认:false。开启后每个目标都会二次确认,适合高风险环境避免误杀;批量处理场景会明显变慢。
Process Name (Empty For Any)(进程名 (用空指代任何)) 类型:文本;默认:"JackalClient.exe"。用于按进程名筛选目标,可写单个名称;留空表示不过滤进程名。建议先填精确名称,再逐步放宽。
Process Id (Zero For Any)(进程ID (用0指代任何)) 类型:整数;默认:0。用于按 PID 精确筛选;非 0 时可快速锁定单个目标。与进程名配合时能减少误命中。
Max Process Count(最大进程数量) 类型:整数;默认:8。限制本次最多处理多少个命中进程,达到上限后立即停止。建议保留小值做“限流保护”,确认规则无误后再调大。
备注 模块会在执行时尝试自动加载 Kernel1 驱动;驱动文件缺失或加载失败时任务不会继续。 “终止前确认”使用系统模态弹窗,处理系统关键进程时会有额外风险提示,务必确认目标后再操作。
相关命令 无
相关模块
相关资料 无