собсна, как узнать сабж по hProcess? ЗЫ: будет лучше если используемые функции будут из ntdll, а не из kernel32.
стандартный способ: OpenProcessToken, GetTokenInformation, LookupAccountSid если нужно из ntdll - ищи аналоги P.S. Tool Help API в данном случае не нужен