Это может быть сетевой дроппер либо загрузчик модульный.
Я искал нэйтив мой загрузчик не годен для таких целей, так не нашёл это было нужно что бы пройти авер вирту, что бы она не упала на незнакомой апи и по итерациям.
я бы посоветовал узнать больше о процессе инъекции и внутренних компонентах Windows, прежде чем пытаться создать загрузчик, это намного проще, если вы полностью понимаете защиту, которую пытаетесь взломать.