Skip to main content
تشغيل أي مهارة في Manus
بنقرة واحدة

detecting-wmi-persistence

النجوم٢٠٬٠٤٩
التفرعات٢٬٣٣١
آخر تحديث١ يونيو ٢٠٢٦ في ١٠:١٣

Detect WMI event subscription persistence by analyzing Sysmon Event IDs 19, 20, and 21 for malicious EventFilter, EventConsumer, and FilterToConsumerBinding creation.

التثبيت

التثبيت باستخدام Codex أو Claude انسخ هذا Prompt والصقه في Codex أو Claude أو مساعد آخر ليراجع صفحة Skill ويثبّتها لك.

مستكشف الملفات
4 ملفات
SKILL.md
readonly