
PPID Spoofing
Este es un proyecto de suplantación del proceso padre.
Paso 1: Selecciona un proceso padre y recuerda el pid

Paso 2: Ejecuta el siguiente comando. Implementa la suplantación del proceso padre
SelectMyParent.exe notepad 928

Paso 3: Usando Process Explorer para ver el árbol de procesos, puedes ver que la suplantación fue exitosa

https://pentestlab.blog/2020/02/24/parent-pid-spoofing
https://ired.team/offensive-security/defense-evasion/parent-process-id-ppid-spoofing