Hunting For Unusual Service Installations

Detect suspicious Windows service installations (MITRE ATT&CK T1543.003) by parsing System event logs for Event ID 7045, analyzing service binary paths, and identifying indicators of persistence mechanisms.

yanacuti1121 962bfca 4 files · 23.2 KB Updated 2 repo stars

File contents

yanacuti1121/Yana-AI/tree/main/core/skills/hunting-for-unusual-service-installations commit 962bfca001

Frequently asked questions

npx skillmds add yanacuti1121/hunting-for-unusual-service-installations