Здравствуйте, BDEsoft, Вы писали:
BDE>Здравствуйте, ononim, Вы писали:
O>>Будьте чеснее — просто запускайте оригинальный процесс в suspended состоянии и тут же его киляйте при помощи NtTerminateProcess
BDE>Это уже чтото. Теперь еще вопрос, как дождаться окончания запуска процесса в драйвере, не останавливая поток?
APC инжектнуть, например. Тут есть статья на эту тему.