Overview of Sanctum EDR
mainSanctum EDR is an experimental, proof-of-concept Endpoint Detection and Response (EDR) tool written entirely in Rust. It is designed for low-level Windows system security research and includes features like kernel-side syscall interception, ETW Threat Intelligence telemetry subscription, and rootkit/NTDLL tampering detection.
Warning: This project manipulates the Windows kernel (Windows 11). Do not deploy this on your host machine; use a Virtual Machine (VM) to avoid system instability.