Skip to main content

detecting-t1055-process-injection-with-sysmon

通过分析 Sysmon 事件中的跨进程内存操作、远程线程创建和异常 DLL 加载模式,检测进程注入技术(T1055),包括经典 DLL 注入、进程镂空和 APC 注入。

Ir a la instalación

Datos de origen

Repositorio
killvxk/cybersecurity-skills-zh
Última actividad en el origen
18 de marzo de 2026 a las 09:26
Idioma detectado de SKILL.md
chino
Estrellas
42
Forks
9

Opciones de instalación

De forma predeterminada está seleccionado el prompt que primero revisa el origen. Puedes cambiar a un comando directo o descargar una copia local.

Revisa los archivos de origen

Lee SKILL.md y los archivos complementarios que muestra SkillsMP antes de decidir si quieres instalarlo.