SentinelCPP
Lekki agent EDR dla Windows napisany w C++17. Monitoruje procesy w czasie rzeczywistym przez Toolhelp32 API (migawki co 500 ms), pozyskuje ścieżki binariów i metadane PPID, stosuje heurystykę ścieżkową do wykrywania podszycia się pod procesy systemowe — np. svchost.exe lub lsass.exe uruchomione poza System32. Podejrzane procesy są automatycznie kończone, zdarzenia bezpieczeństwa zapisywane do strukturalnego logu z poziomami INFO / WARN / CRITICAL. Roadmapa: monitoring oparty na ETW, wykrywanie DLL injection i śledzenie trwałości w rejestrze.