エンドポイントセキュリティ(EDR)がAPIフックに使用する「jmp」命令などを検知・回避するために、ntdll.dllのシステムコール番号を直接呼び出すテクニックはどれか。

Direct Syscallsを使用すると、監視されているWin32 APIやntdllのフックを経由せずにカーネルモードへの移行を行うため、ユーザーモードのEDR検知を回避できる。