detecting-process-hollowing-technique
通过分析内存映射节区、进程镂空指标以及 EDR 遥测中的父子进程异常,检测进程镂空技术(T1055.012)。
معلومات المصدر
- المستودع
- killvxk/cybersecurity-skills-zh
- آخر نشاط في المصدر
- ١٨ مارس ٢٠٢٦ في ٠٩:٢٦
- لغة SKILL.md المكتشفة
- الصينية
- النجوم
- ٤٢
- التفرعات
- ٩
خيارات التثبيت
يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.
مراجعة ملفات المصدر
اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.