Skip to main content

detecting-t1003-credential-dumping-with-edr

利用 EDR 遥测数据、Sysmon 进程访问监控和 Windows 安全事件关联,检测针对 LSASS 内存、SAM 数据库、NTDS.dit 和缓存凭据的 OS 凭据转储技术。

Ir a la instalación

Datos de origen

Repositorio
killvxk/cybersecurity-skills-zh
Última actividad en el origen
18 de marzo de 2026 a las 09:26
Idioma detectado de SKILL.md
chino
Estrellas
42
Forks
9

Opciones de instalación

De forma predeterminada está seleccionado el prompt que primero revisa el origen. Puedes cambiar a un comando directo o descargar una copia local.

Revisa los archivos de origen

Lee SKILL.md y los archivos complementarios que muestra SkillsMP antes de decidir si quieres instalarlo.