Jawaban:
Tidak ada ID Proses 1,2, atau 3 karena cara kerja tabel kernel NT.
Pegangan selalu kelipatan empat. Objek proses penanganan Kernel digunakan untuk menangani proses dan ID proses / utas. Itu terjadi bahwa menangani semua nilai dimulai pada 0x4 (bit 2) , dan InitialSystemProcess adalah proses pertama yang dibuat, sehingga mendapat PID 4. Proses idle sebenarnya bukan proses dan Anda tidak dapat membukanya. Mungkin tidak memiliki PID nyata tetapi sebagian besar alat menganggapnya sebagai 0.
Lebih lanjut tentang tabel pegangan NT di sini meskipun ini hanya akurat untuk NT3-5 (xp), karena Windows 7 sekarang mengharuskan Anda hanya menangani referensi kernel jika terpasang ke PsInitialSystemProcess.
Lebih lanjut tentang Windows 7/8 Menangani batasan dari Mark Russinovich