Здравствуйте sparrow, Вы писали:
S>Hi,
S>нужно по имени event найти все процессы, в которых этот event открыт...
NtQuerySystemInformation — читаешь все хэндлы, пробегаешься по ним по всем, выискиваешь Event-ы. Для каждого из них через NtQueryObject читаешь имя объекта.
Нашел — делаешь что хочешь.
Пример можешь взять с registry.km.ru, далее слева внизу ссылка на проги, там TaskEx, слить все что ниже заголовка, разархивировать и прочитать readme.