我正在尝试调试一些 win32API,例如返回句柄的 Createthread。如何获取windbg中的返回值?
我做了一些研究,发现返回值通常存储在 EAx 寄存器中。
如果我在 CreateThread 上放置断点,那么我可以进入 Createthread 的程序集,最终我将点击 ret 语句,这意味着 Createthread 正在返回。
此时我应该检查 EAX 寄存器的值以获取 HANDLE 值还是其他方式?
我正在尝试调试一些 win32API,例如返回句柄的 Createthread。如何获取windbg中的返回值?
我做了一些研究,发现返回值通常存储在 EAx 寄存器中。
如果我在 CreateThread 上放置断点,那么我可以进入 Createthread 的程序集,最终我将点击 ret 语句,这意味着 Createthread 正在返回。
此时我应该检查 EAX 寄存器的值以获取 HANDLE 值还是其他方式?