узнал тема закрыта
eip может быть любой но не cs???
Есть cs:eip в обработчике прерывания. Как определить какому процессу сs:eip принадлежит? Через NtQueryInformationProcess() предполагаю что будет...
Имена участников (разделяйте запятой).