Detecting T1055 Process Injection With Sysmon

Detect process injection techniques (T1055) including classic DLL injection, process hollowing, and APC injection by analyzing Sysmon events for cross-process memory operations, remote thread creation, and anomalous DLL loading patterns.

Njones17 Updated

File contents

Njones17/AI-agent-master-cyber-skills-list/tree/main/skills/detection/detecting-t1055-process-injection-with-sysmon commit 9d69ef7753

Frequently asked questions

npx skillmds@latest add njones17/detecting-t1055-process-injection-with-sysmon