Skip to main content
تشغيل أي مهارة في Manus
بنقرة واحدة

detecting-t1055-process-injection-with-sysmon

Detect process injection techniques (T1055) including classic DLL injection, process hollowing, and APC injection by analyzing Sysmon events for cross-process memory operations, remote thread creation, and anomalous DLL loading patterns.

النجوم١٥٬٠٦٩
التفرعات١٬٧٩٢
آخر تحديث١ يونيو ٢٠٢٦ في ١٠:١٣
مستكشف الملفات
8 ملفات
SKILL.md
readonly