T1055.011_extra-window-memory-injection

Adversaries may inject malicious code into process via Extra Window Memory (EWM) in order to evade process-based defenses as well as possibly elevate privileges.

cyberstrikeus Updated

File contents

cyberstrikeus/cyberstrike/tree/main/.cyberstrike/skill/mitre_attack/TA0005_defense-evasion/T1055.011_extra-window-memory-injection commit f655b462a3

Frequently asked questions

npx skillmds@latest add cyberstrikeus/t1055-011-extra-window-memory-injection