핸들을 반환하는 Createthread와 같은 일부 win32API를 디버깅하려고합니다. windbg에서 반환 값을 얻는 방법은 무엇입니까?windbg 함수에서 반환 값을 얻는 방법은 무엇입니까?
나는 약간의 연구를 수행했으며 반환 값은 일반적으로 EAx 레지스터에 저장된다는 것을 알았습니다.
CreateThread에 중단 점을 넣으면 Createthread 어셈블리로 들어갈 수 있으며 궁극적으로 Createthread를 반환한다는 ret 문을 사용할 것입니다.
이 시점에서 HANDLE 값을 얻으려면 EAX 레지스터의 값을 확인해야합니까 아니면 다른 방법입니까?