Retour

invoke GetThreadContext,DBEvent.u.CreateProcessInfo.hThread, addr context


La fonction GetThreadContext retrouve le context du progamme cible là où on l'a suspendu à partir du Handle de son lien (primaire). Si vous ne comprenez pas pourquoi, on est obligé de spécifier 'DBEvent.u.CreateProcessInfo.hThread' et non pas se satisfaire que de 'hThread' pour retrouver le Handle du lien du programme cible, revenez à l'explication de OUPS.

Donc ici on retrouve le context qui est à l'adresse: 'addr context' du lien (de Handle: 'hThread')