Skip to main content

detecting-t1055-process-injection-with-sysmon

Detect process injection techniques (T1055) including classic DLL injection, process hollowing, and APC injection by analyzing Sysmon events for cross-process memory operations, remote thread creation, and anomalous DLL loading patterns.

الانتقال إلى التثبيت

معلومات المصدر

المستودع
autohandai/community-skills
آخر نشاط في المصدر
١٦ مارس ٢٠٢٦ في ٠٠:٥٩
لغة SKILL.md المكتشفة
الإنجليزية
النجوم
١٠
التفرعات
٣

خيارات التثبيت

يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.

مراجعة ملفات المصدر

اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.