https://scorpiosoftware.net/2021/01/10/parent-process-vs-creator-process/
在windows中,进程的父进程并不一定是进程的创建者
正常来讲,这个ntoepad.exe进程的父进程应该是consoleapplication1.exe
使用下面的代码即可任意伪造父进程
https://gist.github.com/wqreytuk/8b965b4e9b32ff5c8808fbcbf81207a8
10384是已经存在的任意进程id
而且当你把父进程杀了之后,对子进程也没有任何影响