Skip to main content

detecting-t1055-process-injection-with-sysmon

Detect process injection techniques (T1055) including classic DLL injection, process hollowing, and APC injection by analyzing Sysmon events for cross-process memory operations, remote thread creation, and anomalous DLL loading patterns.

Ir para a instalação

Informações da origem

Repositório
AgentFlocks/flocks
Última atividade na origem
5 de maio de 2026 às 05:45
Idioma detectado do SKILL.md
inglês
Estrelas
445
Forks
83

Opções de instalação

Por padrão, está selecionado o prompt que primeiro revisa a origem. Você pode mudar para um comando direto ou baixar uma cópia local.

Revise os arquivos de origem

Leia o SKILL.md e os arquivos complementares exibidos pelo SkillsMP antes de decidir se vai instalar.