hunting-for-process-injection-techniques
通过 Sysmon 事件 ID 8 和 10 以及 EDR 进程遥测,检测进程注入技术(T1055),包括 CreateRemoteThread、进程空洞化和 DLL 注入。
来源信息
- 仓库
- killvxk/cybersecurity-skills-zh
- 最近来源活动
- 2026年3月17日 21:38
- 检测到的 SKILL.md 语言
- 中文
- 星标
- 42
- 分支
- 9
安装方式
默认使用会先检查来源的 Prompt;你也可以切换为直接命令,或下载本地副本。
检查来源文件
决定是否安装前,请先阅读 SKILL.md,以及 SkillsMP 当前展示的配套文件。