Skip to main content
Manusで任意のスキルを実行
ワンクリックで
$pwd:

detecting-t1055-process-injection-with-sysmon

// Detect process injection techniques (T1055) including classic DLL injection, process hollowing, and APC injection by analyzing Sysmon events for cross-process memory operations, remote thread creation, and anomalous DLL loading patterns.

$ git log --oneline --stat
stars:5,669
forks:776
updated:2026年4月6日 09:17
ファイルエクスプローラー
8 ファイル
SKILL.md
readonly