Linuxのメモリフォレンジックにおいて、カーネルモジュールやプロセスリストの隠蔽(DKOM: Direct Kernel Object Manipulation)を検出するために比較すべき情報はどれか。

ルートキット等はpsコマンド(API経由)から隠れるため、メモリダンプから直接プロセス構造体(task_struct)を解析し、psコマンドの結果との差異(不一致)を探すことで発見できる。