hunting-for-process-injection-techniques
通过 Sysmon 事件 ID 8 和 10 以及 EDR 进程遥测,检测进程注入技术(T1055),包括 CreateRemoteThread、进程空洞化和 DLL 注入。
Informações da origem
- Repositório
- killvxk/cybersecurity-skills-zh
- Última atividade na origem
- 17 de março de 2026 às 21:38
- Idioma detectado do SKILL.md
- chinês
- Estrelas
- 42
- Forks
- 9
Opções de instalação
Por padrão, está selecionado o prompt que primeiro revisa a origem. Você pode mudar para um comando direto ou baixar uma cópia local.
Revise os arquivos de origem
Leia o SKILL.md e os arquivos complementares exibidos pelo SkillsMP antes de decidir se vai instalar.