4
我想調試一些win32API就像Createthread返回一個句柄。 如何獲得windbg的返回值?如何從windbg函數中獲取返回值?
我做了一些研究,發現返回值一般存儲在EAx寄存器中。
如果我在CreateThread上放置斷點,那麼我可以進入Createthread的彙編,最後我將打開ret語句,這意味着Createthread返回。
此時我應該檢查EAX寄存器的值以獲取HANDLE值還是其他方式?