
KasperskyHookをベースにしたWindowsカーネルドライバーの実験で、プロセス間メモリコピーにダイレクトシステムコールを使用し、ドライバーのアンロードとそのメモリの消去をサポートします。
これは私が一年前に行った古い実験で、今になってリポジトリを見つけて公開することにしました。これはKasperkyHookですが、システムコールがプロセス間メモリコピーに有用な関数を直接指しています。その後、制御ドライバを完全にアンロードしてそのメモリを消去できます。もう一つの利点は、スレッドのスタックトレースに未署名のコードが存在しないことです。
KasperskyHook: https://github.com/iPower/KasperskyHook