یه نمونه کدی چیزی که واسه شروع کافی باشه
دوست عزیز یه نگاه به این لینک بندازید:

Kernel-mode API spying