Ich kenne nur einen Grund für
DLL-Injection: NT-sicheres
API-Hooking.
Dabei wird (weißt du sicher schon) eine
API-Funktion von Windows gepatcht und gegen eine eigene Funktion ersetzt. Bei madshi's CodeHook ist eine etwas ausführlichere Beschreibung dabei, am besten mal durchlesen