detecting-t1055-process-injection-with-sysmon
Detect process injection techniques (T1055) including classic DLL injection, process hollowing, and APC injection by analyzing Sysmon events for cross-process memory operations, remote thread creation, and anomalous DLL loading patterns.
معلومات المصدر
- المستودع
- AgentFlocks/flocks
- آخر نشاط في المصدر
- ٥ مايو ٢٠٢٦ في ٠٥:٤٥
- لغة SKILL.md المكتشفة
- الإنجليزية
- النجوم
- ٤٤٥
- التفرعات
- ٨٣
خيارات التثبيت
يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.
مراجعة ملفات المصدر
اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.