Я использовал Process Explorer, но я забыл о другой утилите, которая позволяет вам видеть, откуда загружен процесс (файл изображения), и он находится в памяти DLL и откуда они были загружены.
Process Explorer для меня работает только для управляемых сборок.
Что-нибудь, что делает нативный также?