Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bedaisy-bypass — Kernel-Mode-Hook, der den Berichtsverkehr von BEDaisy an den Dienst abfängt, entschlüsselt und neutralisiert, um die Anti-Cheat-Erkennung auf UEFI- und Nicht-UEFI-Systemen zu unterdrücken. | Kitploit
Tools/GitHubGitHub/gmh5225/bedaisy-bypass
IDS/IPS-UmgehungRed TeamingAdversarial-Angriff
GitHubgmh5225/bedaisy-bypass

bedaisy-bypass

Kernel-Mode-Hook, der den Berichtsverkehr von BEDaisy an den Dienst abfängt, entschlüsselt und neutralisiert, um die Anti-Cheat-Erkennung auf UEFI- und Nicht-UEFI-Systemen zu unterdrücken.

Repository anzeigen
4336vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

bedaisy-bypass

Beschreibung

bedaisy-bypass ist ein Kernel-Treiber, der dazu entwickelt wurde, Berichte abzufangen, die von BEDaisy.sys an BEService.exe gesendet werden. Für Benutzer ohne UEFI nutzt das Projekt Infinity Hook. Der Treiber unterbricht die Kommunikation über die Named Pipe zwischen den beiden Diensten. Beim Empfang einer Anfrage untersucht der Treiber den Typ der Anfrage, entschlüsselt die zurückgegebenen Daten und verarbeitet sie entsprechend. Da in den Berichtspuffern die erwarteten Daten fehlen (im Gegensatz zum Haupt-Usermode-Shellcode), kann dieser Mechanismus ausgenutzt werden, um Daten zu entschlüsseln, zu neutralisieren und anschließend wieder zu verschlüsseln. Dadurch wird sichergestellt, dass keine Berichte an den Dienst zurückgesendet werden, während dennoch eine Antwort übertragen werden kann.

Installation

  1. Laden Sie Infinity Hook aus diesem Repository herunter.
  2. Integrieren Sie Infinity Hook in das Projekt und konfigurieren Sie es in main.cpp gemäß den bereitgestellten Anweisungen.
  3. Für UEFI-Benutzer: Wenn Sie UEFI verwenden, haben Sie wahrscheinlich einen Mechanismus, um Syscalls aus einem Treiber heraus abzufangen (mithilfe von ). In diesem Fall sollten Sie mit den folgenden Schritten vertraut sein.
KiSystemServiceCopyEnd

Danksagungen

Dieses Projekt verwendet FindWDK für cmake, verfügbar unter diesem Repository.

Tool herunterladen