
PPID Spoofing
هذا مشروع لتزوير العملية الأصلية (Parent Process Spoofing).
الخطوة 1: اختر عملية أصلية وتذكَّر رقم المعرّف (pid)

الخطوة 2: نفّذ الأمر التالي لتطبيق تزوير العملية الأصلية
SelectMyParent.exe notepad 928

الخطوة 3: استخدم Process Explorer لعرض شجرة العمليات، وستلاحظ نجاح التزوير

https://pentestlab.blog/2020/02/24/parent-pid-spoofing
https://ired.team/offensive-security/defense-evasion/parent-process-id-ppid-spoofing