خوب پس یه مسئله ای، آیا می شه گفت یه جورایی همه ی برنامه های Windows...
از DeleteFile در Kernel32 برای حذف فایل ها استفاده می کنن؟
از RemoveDirectory در Kernel32 برای حذف پوشه ها استفاده می کنن؟
از MoveFile در ...؟

حالا برای Hooking کدمون در Kernel32 و جلوگیری از انجام بعضی کارها باید چی کار کنیم؟