
خطاف بوضع النواة يعترض حركة مرور التقارير من BEDaisy إلى الخدمة، ويفك تشفيرها، ويبطلها لقمع اكتشاف برامج مكافحة الغش على أنظمة UEFI وغير UEFI.
bedaisy-bypass هو برنامج تشغيل للنواة (kernel driver) مصمم لتجاوز التقارير المرسلة من BEDaisy.sys إلى BEService.exe. بالنسبة للمستخدمين الذين لا يعملون بنظام UEFI، يستخدم المشروع Infinity Hook. يعترض برنامج التشغيل البيانات المُرسلة عبر الأنبوب المسمّى (named pipe) بين الخدمتين. عند استلام طلب، يفحص برنامج التشغيل نوع الطلب، ويفك تشفير البيانات المرتجعة، ويعالجها وفقًا لذلك. نظرًا لغياب البيانات المتوقعة في مخازن التقارير (على عكس شيلكود وضع المستخدم الرئيسي)، يمكن استغلال هذه الآلية لفك التشفير، ثم الإبطال، ثم إعادة التشفير. يضمن ذلك عدم إرسال أي تقارير إلى الخدمة، مع السماح مع ذلك بإرسال استجابة.
main.cpp وفقًا للتعليمات المقدمة.KiSystemServiceCopyEnd). إذا كان الأمر كذلك، فيجب أن تكون على دراية بالخطوات التالية.يستخدم هذا المشروع FindWDK من أجل cmake، وهو متاح في هذا المستودع.