Skip to main content

detecting-t1055-process-injection-with-sysmon

Detect process injection techniques (T1055) including classic DLL injection, process hollowing, and APC injection by analyzing Sysmon events for cross-process memory operations, remote thread creation, and anomalous DLL loading patterns.

Aller à l'installation

Informations de source

Dépôt
AgentFlocks/flocks
Dernière activité de la source
5 mai 2026 à 05:45
Langue détectée de SKILL.md
anglais
Étoiles
445
Forks
83

Options d'installation

Le prompt qui vérifie d'abord la source est sélectionné par défaut. Vous pouvez passer à une commande directe ou télécharger une copie locale.

Vérifiez les fichiers source

Lisez SKILL.md et les fichiers associés affichés par SkillsMP avant de décider de l'installer.