vBin兄,那个添加线程的程序还是搞不定。我的信心都快没了
lea eax,ThreadID[ebp]
push eax
push 0
push NULL
lea eax,ThreadProc[ebp]
push eax
push NULL
push NULL
call vCreateThread
;线程的运行地址放在数据段
ThreadID DWORD 0
ThreadProc PROC USES ecx Param:DWORD
push 1000 ;
call vSleep ;如果这两句去掉,就不会非法操作,可能是函数的不能直接调用
ret
ThreadProc ENDP