
Kernel-Mode-Hook, der den Berichtsverkehr von BEDaisy an den Dienst abfängt, entschlüsselt und neutralisiert, um die Anti-Cheat-Erkennung auf UEFI- und Nicht-UEFI-Systemen zu unterdrücken.
bedaisy-bypass ist ein Kernel-Treiber, der dazu entwickelt wurde, Berichte abzufangen, die von BEDaisy.sys an BEService.exe gesendet werden. Für Benutzer ohne UEFI nutzt das Projekt Infinity Hook. Der Treiber unterbricht die Kommunikation über die Named Pipe zwischen den beiden Diensten. Beim Empfang einer Anfrage untersucht der Treiber den Typ der Anfrage, entschlüsselt die zurückgegebenen Daten und verarbeitet sie entsprechend. Da in den Berichtspuffern die erwarteten Daten fehlen (im Gegensatz zum Haupt-Usermode-Shellcode), kann dieser Mechanismus ausgenutzt werden, um Daten zu entschlüsseln, zu neutralisieren und anschließend wieder zu verschlüsseln. Dadurch wird sichergestellt, dass keine Berichte an den Dienst zurückgesendet werden, während dennoch eine Antwort übertragen werden kann.
main.cpp gemäß den bereitgestellten Anweisungen.KiSystemServiceCopyEndDieses Projekt verwendet FindWDK für cmake, verfügbar unter diesem Repository.