Подскажите исходник, где можно увидеть как спрятать процесс от диспетчера задач и прочей нечести где есть списки процессов? Знаю, на ЮГ уже есть такая тема, но там ссылка на скачивание не работает
Из юзермода на всю систему врядли, можно для каких-то конкретных процессов, но придется в каждый из них инжектиться и перехватывать NtQuerySystemInformation с типом SystemProcessInformation и извлекать оттуда нужный процесс.
Из драйвера возможно через редактирование EPROCESS т.к. из этого двусвязного списка идут в итоге все апи, но возможно получишь по шапке от пачгарда.