вообщем bp CreateThread/WinDBG установлен , НО Task Manager и !threads показывают создание доп. threads, что я пропустил? надо найти именно причину создания доп. потоков...вроде не должно быть
Пробуй одно из трех: bp CreateRemoteThread bp ZwCreateThread bp NtCreateThread Еще лучше бряк ставить на ZwResumeThread Т.к. поток изначально создается замороженным, а после размораживается данной апишкой.
я вот подумываю вообще об PspCreateThread - кто то уже пробывал ? думаю вот а не поздно ли я ставлю breakpoint