Hunting For Process Injection Techniques

Detect process injection techniques (T1055) including CreateRemoteThread, process hollowing, and DLL injection via Sysmon Event IDs 8 and 10 and EDR process telemetry

autohandai Updated

File contents

autohandai/community-skills/tree/main/hunting-for-process-injection-techniques commit 32373292a3

Frequently asked questions

npx skillmds@latest add autohandai-community-skills/hunting-for-process-injection-techniques