0xKirisame/SPiCa
GitHub: 0xKirisame/SPiCa
基于 eBPF 的双通道交叉视图 rootkit 检测引擎,通过 sched_switch 跟踪点和 NMI 硬件中断两个独立观测源对进程空间进行差异分析,识别 DKOM、eBPF 挂钩、/proc 伪造等内核级隐藏行为。
Stars: 98 | Forks: 4
# SPiCa
**系统进程完整性与交叉视图分析**
标签:0day挖掘, AMSI绕过, BTF, CO-RE, Docker镜像, EDR, NMI, Rust, SPiCa, Vocaloid, 交叉视图分析, 内核安全, 初音未来, 可视化界面, 威胁检测, 子域名枚举, 硬件性能计数器, 系统安全, 网络安全, 网络流量审计, 脆弱性评估, 进程完整性, 通知系统, 防御规避检测, 防病毒, 隐私保护