一般来说现在的普通用户能够达到如下水平:
1、Hook住CreateRemoteThread防止有程序远程注入。
2、Hook住SetWindowsHookEx防止有人乱下钩子。
3、Hook住IoCreateFile防止有人乱改文件。
4、Hook住KeI386AllocateGdtSelectors防止有人乱修改GDT进Ring0。
5、Hook住NtCreatKey防止有人乱改注册表。
6、Hook住CreateService防止有人乱添加服务。
7、经常检查ntoskrnl.exe模块是否有人乱改。