ハンドルを返す Createthread のようないくつかの win32API をデバッグしようとしています。windbgで戻り値を取得するには?
いくつかの調査を行ったところ、戻り値は通常 EAx レジスタに格納されていることがわかりました。
CreateThread にブレークポイントを設定すると、Createthread のアセンブリにステップ インでき、最終的には ret ステートメントをヒットします。これは、Createthread が を返していることを意味します。
この時点で、EAX レジスタの値をチェックして HANDLE 値を取得する必要がありますか、それとも別の方法ですか?