
Esperimento di driver kernel Windows basato su KasperskyHook che utilizza syscall dirette per la copia di memoria tra processi, con supporto per lo scaricamento del driver e la cancellazione della sua memoria.
Questo è un vecchio esperimento che feci anni fa e ora ho appena visto il repo e ho deciso di renderlo pubblico. È KasperkyHook, ma le syscall puntano direttamente a funzioni utili per la copia di memoria tra processi. Puoi scaricare completamente il driver di controllo in seguito e cancellarne la memoria. Un altro vantaggio è che non avrai alcun codice non firmato nello stack trace del thread.
KasperskyHook: https://github.com/iPower/KasperskyHook