ペイロードのプロセスを隠蔽する(migrate編)
run persistence(永続的バックドア設置)で、隠蔽はできる。だからmigrateは、run persistenceを使わない場合の方法
ペイロードを踏んでセッションが確立したとき、Windows7のタスクマネージャーには「evil.exe」が現れてしまう。
psコマンドにより、Windows7で動作しているプロセスを全て表示できる。
※一番左 evil.exeのPIDは3324らしい
explorer.exeのPIDは1584らしい