T1134.004_parent-pid-spoofing

Adversaries may spoof the parent process identifier (PPID) of a new process to evade process-monitoring defenses or to elevate privileges.

cyberstrikeus Updated

File contents

cyberstrikeus/cyberstrike/tree/main/.cyberstrike/skill/mitre_attack/TA0005_defense-evasion/T1134.004_parent-pid-spoofing commit dca0b81cee

Frequently asked questions

npx skillmds@latest add cyberstrikeus/t1134-004-parent-pid-spoofing