OD跟进去大概看了下,最后在kernel32.dll里调用了ZwCreateThread函数

先mark,以后有时间好好研究