Обьясню ещё раз. Натив апи хукают аверы в юзермоде. Если цель стоит в обходе АВ с юзермодными хуками по типу аваста - используй syscall'ы. Иначе твой скан не улучшится ни капли.Похоже мы думаем о разных темах. Он писал о том как улучшить результаты скана ав, использовать либо натив либо полную абстракцию. И всё в таком духе