
Spoofing del PPID
Questo è un progetto per lo spoofing del processo padre.
Passaggio 1: Seleziona un processo padre e memorizza il pid

Passaggio 2: Esegui il seguente comando. Implementa lo spoofing del processo padre
SelectMyParent.exe notepad 928

Passaggio 3: Usa process explorer per visualizzare l'albero dei processi, puoi vedere lo spoofing riuscito

https://pentestlab.blog/2020/02/24/parent-pid-spoofing
https://ired.team/offensive-security/defense-evasion/parent-process-id-ppid-spoofing