安全, 技术分享, 新闻 Sharp4FromTrust:一种借助 TrustedInstaller 服务,实现 SYSTEM 权限的隐匿执行的工具 2025年4月16日 / 在渗透测试和高级对抗技术中, 父进程欺骗就是一种经典的进程伪装手段,能够使恶意进程在被监控时看起来是由合法的系统进程,比如 由 TrustedInstaller.exe 或 explorer.exe 启动,从而绕过基于行为的安全检测与防御系统。