登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
T1055
,共找到
4
条记录
默认排序
最新上传
最多下载
端点日志逃避技术检测
detecting-evasion-techniques-in-endpoint-logs
mukul975/Anthropic-Cybersecurity-Skills
390
本技能提供检测对手先进逃避技术的综合规则,涵盖日志篡改、时间戳欺骗、进程注入和安全工具禁用等。适用于威胁狩猎、构建EDR检测规则,以及调查使用Sysmon和SIEM数据的隐蔽攻击行为。
查看详情
检测进程空洞化攻击技术
detecting-process-hollowing-technique
mukul975/Anthropic-Cybersecurity-Skills
351
本指南详细介绍了如何检测进程空洞化(Process Hollowing)这种高级防御规避技术。通过分析进程的内存映射区域、关联EDR和Sysmon等系统数据,识别进程的内存状态与磁盘上的原始二进制文件是否出现不一致。适用于调查伪装成合法系统进程的内存恶意代码。
查看详情
使用Sysmon检测进程注入
detecting-t1055-process-injection-with-sysmon
mukul975/Anthropic-Cybersecurity-Skills
140
本指南详细介绍如何检测T1055进程注入等高级威胁行为,包括DLL注入、进程空心化和远程线程创建。通过分析Sysmon的跨进程内存操作和句柄访问事件,安全团队可以主动进行威胁狩猎,调查安全告警,或验证安全监控的覆盖范围,从而发现隐藏在合法进程中的恶意代码。
查看详情
进程注入技术检测
hunting-for-process-injection-techniques
mukul975/Anthropic-Cybersecurity-Skills
220
用于安全事件调查和威胁狩猎,通过分析Sysmon日志(事件ID 8和10)和进程关系,识别恶意进程注入行为,如创建远程线程和DLL注入。该技能帮助安全分析师发现内存中的代码注入和防御规避战术,适用于Windows端点的安全监控和事件响应。
查看详情
1
语言
简体中文
English