Yanıtlar:
NT çekirdek tanıtıcı tablonun çalışma şeklinden dolayı İşlem Kimliği 1,2 veya3 yoktur.
Kollar her zaman dörtün katlarıdır. Çekirdek işleci işlem nesnesi hem işlem tutamaçlarında hem de işlem / iş parçacığı kimlikleri için kullanılır. Bu, tanıtıcı değerlerinin tümü 0x4'te (bit 2) başlar ve InitialSystemProcess, oluşturulan ilk işlemdir, bu nedenle PID değeri 4 olur. Boşta işlem aslında bir işlem değildir ve açamazsınız. Muhtemelen gerçek bir PID'ye sahip değildir, ancak çoğu araç 0 olduğunu düşünmektedir.
Buradaki NT tanıtıcı tablosunda daha fazla bilgi olmasına rağmen bu sadece NT3-5 (xp) için doğrudur, çünkü Windows 7 şimdi sadece PsInitialSystemProcess'e eklenmişse çekirdek tanıtıcılarına başvurmanızı gerektirir.
Windows 7/8 hakkında daha fazla bilgi Mark Russinovich'den limitleri elinize alın
Tüm bu işlemleri 4 - 200 ve daha birçok işlem arasında İşlem Gezgini Sistemi işleminde - properties - thread bölmesinde görebilirsiniz.