2010-05-11 59 views

回答

1

它調用NtCreateThreadEx,這是一個內核調用。

2

在內核中,最低級別的線程創建函數實際上只是創建一個線程對象,將其連接到進程並使其可運行。 CreateThread和CreateRemoteThread實際上是相同的API並且工作方式相同,唯一的區別是CreateThread只允許您在當前進程中創建線程,而CreateRemoteThread允許您指定進程來創建線程。

This意味着CreateThread幾乎與CreateRemoteThread(GetCurrentProcess(),...)相同