
Experimento de controlador de kernel de Windows basado en KasperskyHook que utiliza llamadas al sistema directas para la copia de memoria entre procesos, con soporte para descargar el controlador y borrar su memoria.
Este es un experimento antiguo que hice hace un año y ahora acabo de ver el repositorio y decidí hacerlo público. Es KasperkyHook, pero las llamadas al sistema apuntan directamente a funciones útiles para la copia de memoria entre procesos. Puedes descargar completamente el controlador de control después y borrar su memoria. Otra ventaja es que no tendrás ningún código sin firmar en el seguimiento de pila del hilo.
KasperskyHook: https://github.com/iPower/KasperskyHook