类库 › ghost
pandaadir05

pandaadir05/ghost

Ghost是用Rust开发的进程注入检测工具,实时监控运行中的进程,检测恶意软件常用的内存注入和篡改技术,包括RWX内存区域、shellcode模式、API钩子、进程镂空和线程劫持等威胁。支持MITRE ATT&CK映射,提供CLI和TUI两种界面。

pandaadir05/ghost

技术栈

查看全部依赖 (7)

依赖

NumPy crossterm 0.29 ghost-core ratatui 0.29 scikit-learn torch torch-geometric

截图

Real-time Process Analysis Logs

评论

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.1. UTC+08:00, 2026-04-03 23:58
浙ICP备14020137号-1 $访客地图$