DLL Cloacking se llama la técnica... Consiste en modificar las estructuras del PEB que indican las DLLs cargadas en el proceso... linkeando la estructura de la DLL anterior a tu DLL a la próxima DLL... de esa forma la estructura con la información de tu DLL no esta linkeada y no se puede leer siguiendo los punteros FLINK/BLINK...
Este código es bastante claro:
http://r00tsecurity.org/db/code/151
Siempre puedes buscar más información teórica en Google
