
Hook en modo kernel que intercepta, descifra y anula el tráfico de informes de BEDaisy al servicio para suprimir la detección del anticheat en sistemas UEFI y no UEFI.
bedaisy-bypass es un controlador de kernel diseñado para evadir los informes enviados desde BEDaisy.sys a BEService.exe. Para los usuarios que no utilizan UEFI, el proyecto emplea Infinity Hook. El controlador intercepta los datos comunicados a través de la tubería con nombre entre los dos servicios. Al recibir una solicitud, el controlador inspecciona el tipo de solicitud, descifra los datos devueltos y los procesa en consecuencia. Debido a la ausencia de datos esperados en los búferes de informe (a diferencia del shellcode principal en modo usuario), este mecanismo puede explotarse para descifrar, anular y volver a cifrar los datos. Esto garantiza que no se envíen informes de vuelta al servicio, al tiempo que se permite que se transmita una respuesta.
main.cpp según las instrucciones proporcionadas.KiSystemServiceCopyEnd). Si es así, debería estar familiarizado con los pasos siguientes.Este proyecto utiliza FindWDK para cmake, disponible en este repositorio.