naja, eine variante wäre auch noch die
dll über rundll32.exe zu starten. In deiner
Dll kannst du dann einen Hook starten und danach kann sich die Hookinjezierende
Dll die mit rundll32 ausgeführt wurde ja wieder beenden und der hook läuft weiter im hintergrund.