Skip to main content
在 Manus 中运行任何 Skill
一键导入
$pwd:

detecting-wmi-persistence

// Detect WMI event subscription persistence by analyzing Sysmon Event IDs 19, 20, and 21 for malicious EventFilter, EventConsumer, and FilterToConsumerBinding creation.

$ git log --oneline --stat
stars:5,669
forks:776
updated:2026年4月6日 09:17
文件资源管理器
4 个文件
SKILL.md
readonly