冉林仓的《windows api编程》 包括进程、DLL、HOOK、winlogon、网络等方面的介绍,非常不错