O que você precisa saber sobre “Process Ghosting”, um novo ataque de adulteração de imagem executável
Apesar do nome, os retornos de chamada PsSetCreateProcessNotifyRoutineEx não são realmente invocados na criação de processos, mas sim na criação...