2010-08-20 60 views
2

我想弄清楚如何在Windows中找到特定線程的入口點。我知道各種方式獲得進程的入口點,但不知道線程的入口點。我查看了幾種不同的結構/方法(TIB,PEBGetThreadContext),可能可以訪問它,但似乎並不適用。我還檢查了CREATE_THREAD_DEBUG_INFO信息結構 - 可以訪問啓動例程 - 但似乎填充它的唯一方法是通過主動調試過程並調用WaitForDebugEvent。有任何想法嗎?如何在Windows中查找特定線程的入口點?

謝謝!

+0

你可以看看源代碼嗎? – hlynur 2010-08-20 04:39:31

回答

0

我想嘗試:

  • 把一個斷點的CreateThread
  • 檢查exe文件在IDA Pro的(我敢肯定有一個免費版本)
相關問題