
Hook em modo kernel que intercepta, descriptografa e anula o tráfego de relatórios entre BEDaisy e o serviço para suprimir a detecção de anti-cheat em sistemas UEFI e não UEFI.
bedaisy-bypass é um driver de kernel projetado para contornar os relatórios enviados de BEDaisy.sys para BEService.exe. Para usuários que não estão em UEFI, o projeto utiliza Infinity Hook. O driver intercepta os dados comunicados através do named pipe entre os dois serviços. Ao receber uma solicitação, o driver inspeciona o tipo de solicitação, descriptografa os dados retornados e os processa de acordo. Devido à ausência de dados esperados nos buffers de relatório (em oposição ao shellcode principal no modo usuário), esse mecanismo pode ser explorado para descriptografar, anular e depois re-criptografar os dados. Isso garante que nenhum relatório seja enviado de volta ao serviço, enquanto ainda permite que uma resposta seja transmitida.
main.cpp conforme as instruções fornecidas.KiSystemServiceCopyEnd). Se for o caso, você já deve estar familiarizado com os passos subsequentes.Este projeto utiliza o FindWDK para cmake, disponível neste repositório.