Salut,
Je me demandais s'il était possible de reconnaître un appel sur une fonction déclarée. L'objectif étant de coder une simple détection de RootKit Win32 utilisant les fonctions insidieuses :
WriteProcessMemory
VirtualAllocEx
CreateRemoteThread
Merci pour l'intérêt que vous porterez à cette question ++