Hallo Nukacola,
ich habe mich mit der Debbuging-API nich nicht beschäftigt. Aber möglicherweise musst du die Werte der Stackregister auslesen, und dann mit der Win-API von dieser Adresse deine Werte auslesen.
Grüße, Marwin
Moderatoren: crack, Krüsty, Marwin
mov context.ContextFlags, CONTEXT_CONTROL
invoke GetThreadContext,DBEvent.u.CreateProcessInfo.hThread, addr context
mov eax,context.regEbp
mov stackebp,eax
mov eax,context.regEsp
mov stackesp,eax
invoke SetThreadContext,DBEvent.u.CreateProcessInfo.hThread, addr context
invoke MessageBox, 0, addr LoopSkipped, addr AppName, MB_OK+MB_ICONINFORMATION
Mitglieder in diesem Forum: 0 Mitglieder