перезватую NtCreateProcessEx, на этом этапе я так понимаю EPROCESS еще не создан, есть только обьект "раздел",Section ,мне нужно узнать адресс...
вообще задача написать драйвер который отменяет загрузку процесса с заданным именем до загрузки его первичного потока перехват делаю подменой...
Имена участников (разделяйте запятой).