T1055.004_asynchronous-procedure-call

Adversaries may inject malicious code into processes via the asynchronous procedure call (APC) queue in order to evade process-based defenses as well as possibly elevate privileges.

cyberstrikeus Updated

File contents

cyberstrikeus/cyberstrike/tree/main/.cyberstrike/skill/mitre_attack/TA0005_defense-evasion/T1055.004_asynchronous-procedure-call commit dd4ebb98e6

Frequently asked questions

npx skillmds@latest add cyberstrikeus/t1055-004-asynchronous-procedure-call