T1055 Proc Injctn Sysmon

Detect process injection techniques (T1055) including classic DLL injection, process hollowing, and APC injection by analyzing Sysmon events for cross-process memory operations, remote thread creation, and anomalous DLL loading patterns.

undermybelt Updated

File contents

undermybelt/hermes-skills/tree/main/skills/red-teaming/anthropic-cybersecurity-skills/skills/t1055-proc-injctn-sysmon commit 9f90a9b427

Frequently asked questions

npx skillmds@latest add undermybelt/t1055-proc-injctn-sysmon