父进程 PID 伪造技术测试用工具,rust 编写。
项目地址:https://github.com/0xlane/ppspoofing
cargo build
cargo run
-
<pid> <commandline>
在 powershell 可以这么用:
ppspoofing.exe (Get
Process
Name winlogon)[
0
].
Id
notepad.exe
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
DirtyAngle 能不能用c++....
pureGavin rust速度更快,内存安全性更好
主要是由于有些东西用C不如rust方便,速度对于这种程序来讲不重要,主要还是易用性方面还有编译出来的文件大小考虑。