
Experimento de driver de kernel do Windows baseado no KasperskyHook que utiliza syscalls diretas para cópia de memória entre processos, com suporte para descarregar o driver e apagar sua memória.
Este é um experimento antigo que fiz há um ano e agora vi o repositório e decidi torná-lo público. É o KasperkyHook, mas as syscalls apontam diretamente para funções úteis para cópia de memória entre processos. Você pode descarregar completamente o driver de controle depois e apagar sua memória. Outra vantagem é que você não terá nenhum código não assinado no stack trace da thread.
KasperskyHook: https://github.com/iPower/KasperskyHook