Skip to main content

detecting-t1055-process-injection-with-sysmon

通过分析 Sysmon 事件中的跨进程内存操作、远程线程创建和异常 DLL 加载模式,检测进程注入技术(T1055),包括经典 DLL 注入、进程镂空和 APC 注入。

الانتقال إلى التثبيت

معلومات المصدر

المستودع
killvxk/cybersecurity-skills-zh
آخر نشاط في المصدر
١٨ مارس ٢٠٢٦ في ٠٩:٢٦
لغة SKILL.md المكتشفة
الصينية
النجوم
٤٢
التفرعات
٩

خيارات التثبيت

يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.

مراجعة ملفات المصدر

اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.