Skip to main content

detecting-t1055-process-injection-with-sysmon

通过分析 Sysmon 事件中的跨进程内存操作、远程线程创建和异常 DLL 加载模式,检测进程注入技术(T1055),包括经典 DLL 注入、进程镂空和 APC 注入。

Zur Installation springen

Quellinformationen

Repository
killvxk/cybersecurity-skills-zh
Letzte Quellaktivität
18. März 2026 um 09:26
Erkannte Sprache von SKILL.md
Chinesisch
Sterne
42
Forks
9

Installationsoptionen

Standardmäßig ist der Prompt ausgewählt, der zuerst die Quelle prüft. Sie können zu einem direkten Befehl wechseln oder eine lokale Kopie herunterladen.

Quelldateien prüfen

Lesen Sie SKILL.md und alle von SkillsMP angezeigten Begleitdateien, bevor Sie sich für eine Installation entscheiden.