threat-hunting-evasion

Installation
SKILL.md

威胁猎杀原理与规避

红队必须理解猎手的思维方式才能不被猎到

⛔ 深入参考


Part A: 威胁猎杀方法论(蓝队视角)

三种猎杀范式

1. 假设驱动(Hypothesis-driven)
   "如果 APT29 入侵我们,他们会用 PowerShell 下载器"
   → 搜索: EventID 4104 + "IEX" + "DownloadString"
Related skills

More from wgpsec/aboutsecurity

Installs
6
GitHub Stars
1.3K
First Seen
Apr 22, 2026