PPID 1

PPID

「攻防对抗」初识利用PPID欺骗绕过

PPID Spoofing(父进程ID伪造)是指通过技术手段使恶意代码伪装成由合法进程启动,以此绕过安全监控。每个进程有唯一的PID和PPID,PPID欺骗通过 ...