
Hook en mode noyau qui intercepte, déchiffre et neutralise le trafic de rapport BEDaisy-vers-service afin de supprimer la détection anti-triche sur les systèmes UEFI et non-UEFI.
bedaisy-bypass est un pilote noyau conçu pour contourner les rapports envoyés par BEDaisy.sys à BEService.exe. Pour les utilisateurs ne disposant pas d'un UEFI, le projet utilise Infinity Hook. Le pilote intercepte les données communiquées via le pipe nommé entre les deux services. À la réception d'une requête, le pilote inspecte le type de requête, déchiffre les données renvoyées et les traite en conséquence. En raison de l'absence de données attendues dans les tampons de rapport (contrairement au shellcode principal en mode utilisateur), ce mécanisme peut être exploité pour déchiffrer, neutraliser, puis rechiffrer les données. Cela garantit qu'aucun rapport n'est renvoyé au service, tout en permettant l'envoi d'une réponse.
main.cpp conformément aux instructions fournies.KiSystemServiceCopyEnd). Si c'est le cas, les étapes suivantes devraient vous être familières.Ce projet utilise FindWDK pour cmake, disponible dans ce dépôt.