ObRegisterCallback на все работы с процессом(thread, handle)
Следовательно почти все методы из юзермода отпадают. Ибо OpenProcess/DuplicateHandle не работают. Даже если ты вытащишь хендл из CreateProcess ты не сможешь с ним ничего сделать.
Эти каллбеки не перекинуть на другой процесс. Тут тоже стоит фикс.
По сути все, в ксго он больше ничего не делает на сколько мне известно.