如何获取进程里某一线程当前执行的函数地址

2025-05-12 03:33:21
推荐回答(1个)
回答1:

SuspendThread、GetThreadContext
Context.Eip是当前执行的指令地址
要找函数起始地址的话,栈回溯一层,分析返回地址[ebp+4h]之上的一条call指令
以上只针对一般情况