Detecting T1055 Process Injection With Sysmon

通过分析 Sysmon 事件中的跨进程内存操作、远程线程创建和异常 DLL 加载模式,检测进程注入技术(T1055),包括经典 DLL 注入、进程镂空和 APC 注入。

killvxk c1a3de5 8 files · 38.4 KB Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/detecting-t1055-process-injection-with-sysmon commit c1a3de5c4d

Frequently asked questions

npx skillmds@latest add killvxk/detecting-t1055-process-injection-with-sysmon