備忘録

備忘録

Kernel Patch Protection(KPP) / PatchGuard(PG) を回避する方法

Ⅰ. はじめに

タイトルの通り「Kernel Patch Protection(KPP) / PatchGuard(PG) を回避する方法」です。

Ⅱ. やり方

1. Shark をダウンロードする

https://github.com/9176324/Shark/releases

2. Shark.sys を読み込む
3. Sea.exe を実行する

実行結果

省略