
PPID Spoofing
Dies ist ein Projekt für Parent-Process-Spoofing.
Schritt 1: Wählen Sie einen übergeordneten Prozess aus und merken Sie sich die PID.

Schritt 2: Führen Sie den folgenden Befehl aus, um Parent-Process-Spoofing umzusetzen.
SelectMyParent.exe notepad 928

Schritt 3: Verwenden Sie den Process Explorer, um den Prozessbaum anzuzeigen. Sie können das erfolgreiche Spoofing sehen.

https://pentestlab.blog/2020/02/24/parent-pid-spoofing
https://ired.team/offensive-security/defense-evasion/parent-process-id-ppid-spoofing