カーネルメモリ内の「EPROCESS」構造体を走査してプロセスを特定する手法はどれか。

Pool Scanningは、リンクが切断された隠しプロセスを特定するためにタグ(Procs等)を検索する。