Respuestas:
No hay ID de proceso 1,2 o 3 debido a cómo funciona la tabla de manejo del núcleo NT.
Los mangos son siempre múltiplos de cuatro. El objeto de proceso del controlador Kernel se usa tanto para identificadores de proceso como para ID de proceso / subproceso. Sucede que todos los valores de inicio comienzan en 0x4 (bit 2) , y InitialSystemProcess es el primer proceso que se crea, por lo que obtiene un PID de 4. El proceso inactivo no es realmente un proceso y no puede abrirlo. Probablemente no tenga un PID real, pero la mayoría de las herramientas lo consideran 0.
Aquí encontrará más información sobre la tabla de identificadores de NT, aunque esto solo es preciso para NT3-5 (xp), ya que Windows 7 ahora requiere que solo haga referencia a identificadores de kernel si está conectado a PsInitialSystemProcess.
Más información sobre los límites del controlador de Windows 7/8 de Mark Russinovich