Это прекрасно. Человек спрашивает: почему не работает обычный инжектор и как вообще выглядят kernel-драйвера под античиты,
а в ответ получает лекцию из серии «kernel — это не состояние, это путь».
Ноль практики, ноль примеров, ноль связи с вопросом — зато тонна абстракций, будто сейчас не про EAC, а про феноменологию кольца 0 диссертацию защищают.
Особенно умиляет пассаж про «строгое определение мало продуктивно». Да-да, конечно. Любое определение мало продуктивно, если ты не собираешься ничего объяснять. Очень удобная позиция: не сказал ничего конкретного — и вроде как не ошибся.
Вопрос был: почему usermode-инжект мёртв и что делает kernel-компонент,
ответ: kernel — это сукупность сущностей, а вообще всё зависит от архитектуры.
Спасибо, Капитан Очевидность, без тебя мы бы подумали, что драйвер — это .exe с кнопкой «Запустить».
По факту — классический «умный ответ ни о чём»: выглядит солидно, читается тяжело, пользы — как от README без кода.
Когда не знаешь, как именно это реализовано, проще всего объяснить, почему это невозможно объяснить.