
PPID Spoofing
Ceci est un projet de spoofing de processus parent.
Étape 1 : Sélectionnez un processus parent et mémorisez le pid

Étape 2 : Exécutez la commande suivante. Implémentez le spoofing de processus parent
SelectMyParent.exe notepad 928

Étape 3 : Utilisez Process Explorer pour afficher l'arborescence des processus, vous pouvez constater que le spoofing a réussi

https://pentestlab.blog/2020/02/24/parent-pid-spoofing
https://ired.team/offensive-security/defense-evasion/parent-process-id-ppid-spoofing