> 他のKMSツール同様KMSクライアント機能を司るDLLをInjectionでhookして乗っ取る方式
そんな挙動してないと思けど。単純に海外の不正なKMS鯖(疑似or偽)に接続させてライセンス認証してるだけでしょ