マルウェアが検知を回避するために、ディスク上のファイル内容を書き換えて無害に見せかけつつ、メモリ上では元の悪意あるコードを実行し続ける「Process Herpaderping」手法の特徴はどれか。

Process Herpaderpingは、プロセス生成後にディスク上のファイルを正当なデータで上書きするが、メモリ内の実行イメージは変更前の状態を維持することで、セキュリティ製品のファイルスキャンを欺く。