Se trouve aussi ici: http://www.dev.winsysdev.com/
Driver qui hook ZwQuerySystemInformation pour cacher l'execution d'une processus (pour le test "explorer.exe"). Le processus devient alors invisible dans le TaskManager par exemple.
Pour compiler le driver la ligne de commande du DDK est "build -cZ"