Введение

Добро пожаловать в мою новую статью, сегодня я покажу вам, как вы можете выполнить атаку Parent PID Spoofing с помощью C++.

Что такое спуфинг родительского PID?

Подмена родительского PID относится к методу, используемому в компьютерной безопасности для манипулирования идентификатором родительского процесса (PID) вновь созданного процесса. Это делается путем изменения PID родительского процесса, создавая видимость того, что новый процесс был порожден другим процессом, чем он был на самом деле. Цель этого может быть разной, но одна из распространенных причин — избежать обнаружения со стороны службы безопасности…