プロセスが新しく作成されたことを検知するために、EDRなどが使用するカーネル通知関数はどれか。

この関数により、プロセスの生成・終了時に特定のコールバックを呼び出すことができる。