Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bedaisy-bypass — 内核态钩子,用于拦截、解密并消除 BEDaisy 到服务的报告流量,从而在 UEFI 和非 UEFI 系统上抑制反作弊检测。 | Kitploit
工具/GitHubGitHub/gmh5225/bedaisy-bypass
IDS/IPS规避红队对抗性攻击
GitHubgmh5225/bedaisy-bypass

bedaisy-bypass

内核态钩子,用于拦截、解密并消除 BEDaisy 到服务的报告流量,从而在 UEFI 和非 UEFI 系统上抑制反作弊检测。

查看仓库
432年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

bedaisy-bypass

描述

bedaisy-bypass 是一个内核驱动程序,旨在绕过从 BEDaisy.sys 发送到 BEService.exe 的报告。对于不使用 UEFI 的用户,该项目利用 Infinity Hook。该驱动程序拦截通过两个服务之间的命名管道通信的数据。收到请求后,驱动程序检查请求类型,解密返回的数据,并相应地处理。由于报告缓冲区中缺少预期数据(与主用户模式 shellcode 不同),可以利用此机制来解密、置空并重新加密数据。这确保不会有报告发送回服务,同时仍然允许传输响应。

安装

  1. 从此仓库下载 Infinity Hook。
  2. 将 Infinity Hook 集成到项目中,并根据提供的说明在 main.cpp 中配置它。
  3. 对于 UEFI 用户:如果您正在使用 UEFI,那么您很可能已有一种从驱动程序挂钩系统调用的机制(利用 KiSystemServiceCopyEnd)。如果是这样,您应该熟悉后续步骤。

致谢

该项目在 cmake 中使用 FindWDK,可在此仓库获取。

下载工具