У меня проблема схожая. Мне нужно перехватывать системные вызовы. Сделать это можно из ринг0. В ринг0 живут драйверы. Драйвер я написать не могу....
Имена участников (разделяйте запятой).