我正在分析一个示例,该函数CreateRemoteThread
是用 调用的dwCreationFlag = 0
,因此创建的线程在创建后立即启动。OllyDbg 跳转到新线程的开头。我分析了新线程,最后,它调用RtlExitUserThread
并终止线程。
要进行可视化,您可以考虑以下事项:
PUSH EAX ; dwCreationFlag = 0
.
.
.
CALL DWORD PTR SS:[EBP-28] ; CreateRemoteThread
.
(lines which I would also like to analyze)
正如我所描述的,新线程开始并以调用结束,RtlExitUserThread
但我想分析调用后的行RtlExitUserThread
。
我怎样才能回到主线程,因为有很多行需要分析(在调用 之后CreateRemoteThread
)?