Skip to main content
在 Manus 中运行任何 Skill
一键导入

detecting-t1003-credential-dumping-with-edr

星标20,049
分支2,331
更新时间2026年6月20日 14:06

Detect OS credential dumping techniques targeting LSASS memory, SAM database, NTDS.dit, and cached credentials using EDR telemetry, Sysmon process access monitoring, and Windows security event correlation.

安装

用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。

文件资源管理器
8 个文件
SKILL.md
readonly