Skip to main content

detecting-t1003-credential-dumping-with-edr

利用 EDR 遥测数据、Sysmon 进程访问监控和 Windows 安全事件关联,检测针对 LSASS 内存、SAM 数据库、NTDS.dit 和缓存凭据的 OS 凭据转储技术。

跳到安装

来源信息

仓库
killvxk/cybersecurity-skills-zh
最近来源活动
2026年3月18日 09:26
检测到的 SKILL.md 语言
中文
星标
42
分支
9

安装方式

默认使用会先检查来源的 Prompt;你也可以切换为直接命令,或下载本地副本。

检查来源文件

决定是否安装前,请先阅读 SKILL.md,以及 SkillsMP 当前展示的配套文件。