Skip to main content

hunting-for-process-injection-techniques

通过 Sysmon 事件 ID 8 和 10 以及 EDR 进程遥测,检测进程注入技术(T1055),包括 CreateRemoteThread、进程空洞化和 DLL 注入。

Ir para a instalação

Informações da origem

Repositório
killvxk/cybersecurity-skills-zh
Última atividade na origem
17 de março de 2026 às 21:38
Idioma detectado do SKILL.md
chinês
Estrelas
42
Forks
9

Opções de instalação

Por padrão, está selecionado o prompt que primeiro revisa a origem. Você pode mudar para um comando direto ou baixar uma cópia local.

Revise os arquivos de origem

Leia o SKILL.md e os arquivos complementares exibidos pelo SkillsMP antes de decidir se vai instalar.