detecting-t1003-credential-dumping-with-edr
Detect OS credential dumping techniques targeting LSASS memory, SAM database, NTDS.dit, and cached credentials using EDR telemetry, Sysmon process access monitoring, and Windows security event correlation.
معلومات المصدر
- المستودع
- AgentFlocks/flocks
- آخر نشاط في المصدر
- ٥ مايو ٢٠٢٦ في ٠٥:٤٥
- لغة SKILL.md المكتشفة
- الإنجليزية
- النجوم
- ٤٤٥
- التفرعات
- ٨٣
خيارات التثبيت
يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.
مراجعة ملفات المصدر
اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.