
Эксперимент с драйвером ядра Windows на основе KasperskyHook, использующий прямые системные вызовы для копирования памяти между процессами, с поддержкой выгрузки драйвера и стирания его памяти.
Это старый эксперимент, который я проводил год назад, а теперь просто увидел репозиторий и решил сделать его публичным. Это KasperkyHook, но системные вызовы напрямую указывают на функции, полезные для межпроцессного копирования памяти. После этого вы можете полностью выгрузить управляющий драйвер и стереть его память. Ещё одно преимущество в том, что в стеке вызовов потока не будет неподписанного кода.
KasperskyHook: https://github.com/iPower/KasperskyHook