Siempre quedará hookear recv y send de wsock32

Saludos
Correcto

Este señor si que sabe de Hooks

, asi que hazle caso y hookea recv y send

Aqui tienes mas info:
https://foro.elhacker.net/analisis_y_diseno_de_malware/source_code_msnnightmare-t145854.0.html;msg684968#msg684968