EDRによるプロセスツリーの監視を逃れるため、新しく作成するプロセスの親を別のプロセス(explorer.exe等)に偽装する手法はどれか。

プロセスの作成時に親プロセスのハンドルを指定することで、不自然な親子関係(例:cmd.exeの子にマルウェア)を隠す。