类库
› ghost
pandaadir05/ghost
Ghost是用Rust开发的进程注入检测工具,实时监控运行中的进程,检测恶意软件常用的内存注入和篡改技术,包括RWX内存区域、shellcode模式、API钩子、进程镂空和线程劫持等威胁。支持MITRE ATT&CK映射,提供CLI和TUI两种界面。
标签
技术栈
查看全部依赖 (7)
依赖
NumPy
crossterm
0.29
ghost-core
ratatui
0.29
scikit-learn
torch
torch-geometric
截图