hunting-for-process-injection-techniques
通过 Sysmon 事件 ID 8 和 10 以及 EDR 进程遥测,检测进程注入技术(T1055),包括 CreateRemoteThread、进程空洞化和 DLL 注入。
Informations de source
- Dépôt
- killvxk/cybersecurity-skills-zh
- Dernière activité de la source
- 17 mars 2026 à 21:38
- Langue détectée de SKILL.md
- chinois
- Étoiles
- 42
- Forks
- 9
Options d'installation
Le prompt qui vérifie d'abord la source est sélectionné par défaut. Vous pouvez passer à une commande directe ou télécharger une copie locale.
Vérifiez les fichiers source
Lisez SKILL.md et les fichiers associés affichés par SkillsMP avant de décider de l'installer.