
KasperskyHook 기반의 Windows 커널 드라이버 실험으로, 프로세스 간 메모리 복사에 직접 시스템 호출을 사용하며, 드라이버 언로드 및 메모리 삭제를 지원합니다.
이것은 내가 1년 전에 했던 오래된 실험이고, 이제야 저장소를 보고 공개하기로 결정했다. 이것은 KasperkyHook이지만, 시스템 콜이 프로세스 간 메모리 복사에 유용한 함수들을 직접 가리킨다. 이후에 컨트롤 드라이버를 완전히 언로드하고 그 메모리를 지울 수 있다. 또 다른 장점은 스레드의 스택 트레이스에 서명되지 않은 코드가 남지 않는다는 것이다.
KasperskyHook: https://github.com/iPower/KasperskyHook