
Hook in modalità kernel che intercetta, decripta e annulla il traffico di report da BEDaisy al servizio per sopprimere il rilevamento anti-cheat su sistemi UEFI e non UEFI.
bedaisy-bypass è un driver kernel progettato per bypassare i report inviati da BEDaisy.sys a BEService.exe. Per gli utenti che non sono su un UEFI, il progetto utilizza Infinity Hook. Il driver intercetta i dati comunicati attraverso la named pipe tra i due servizi. Alla ricezione di una richiesta, il driver ispeziona il tipo di richiesta, decripta i dati restituiti e li elabora di conseguenza. A causa dell'assenza di dati attesi nei buffer dei report (a differenza del principale shellcode in modalità utente), questo meccanismo può essere sfruttato per decriptare, annullare e poi ri-crittografare i dati. Ciò garantisce che nessun report venga inviato al servizio, pur consentendo comunque la trasmissione di una risposta.
main.cpp seguendo le istruzioni fornite.KiSystemServiceCopyEnd). In tal caso, dovresti avere familiarità con i passaggi successivi.Questo progetto utilizza FindWDK per cmake, disponibile in questo repository.