正規のプロセスをサスペンド状態で起動し、そのメモリを悪意のあるコードで書き換えて実行する手法はどれか。

正規プロセスの器(Hollow)だけを利用して中身を入れ替えるため、検知が困難になる。