Как остановить (Suspend) программный поток, работающий в режиме пользователя (ring3), если имеется его TID, hThread, указатель на KTHREAD. Кстати, как получить указатель на ETHREAD, EPROCESS. Заранее спасибо!
в ядре делаешь так: 1. ZwOpenThread с флагом THREAD_SUSPEND_RESUME и твоим TID, получаешь хендл 2. ZwSuspendThread указав этот хендл... все.