Что бы вы ни делали, этим вы никогда не покроете все программы! Если программа использует свой собственный инструментарий или инструментарий, не использующий встроенные виджеты Win32, любые атаки на Win32 API не будут иметь никакого эффекта.
Работа с Win32 API возможна путем внедрения DLL в каждый процесс, который подключается к вызовам Win32 API через механизмы отладки. Технически это означает, что вам придется переопределить все части Win32 API, поведение которых вы бы хотели изменить. Также эти виды методов также используются вредоносным программным обеспечением, поэтому антивирусные программы станут бесполезными.
В заключение: выполнение этого огромного усилия, подверженного ошибкам, никогда не охватит все приложения и вызывает серьезные проблемы.