В моем случае я нахожусь в ситуации, когда мне нужен драйвер ядра для уведомления пользовательского приложения о каждом создании и завершении процесса (что я могу архивировать с помощью PsSetCreateProcessNotifyRoutine (), но он уведомляет только драйвер), но мне нужно уведомить об этом мое приложение с подробной информацией о процессе, чтобы приложение могло (принять решение о том, разрешено ли запускать процесс или нет на основе определенных критериев), и ответить водителю, чтобы драйвер выполнил действие до процесс создан.