Например, можно скрыть процесс в системе без использования каких-либо перехватов API
Эффект от этого кода гораздо выше, чем от применени перехвата ZwQuerySystemInformation. Но там надо еще найти некоторую инфу по Win7
А то его очень беспокоил этот вопрос в праллельной ветке