Win32.API hat recht
CreateProcessA liefert ProcessID // ProcessH // ThreadID // ThreadH
Mit GetThreadContext(ThreadH) sollte es gehen, ansonsten OpenThread mit der ThreadID versuchen.
Btw. machste bei CREATE_SUSPENDED nen System Breakpoint, änder danach also das EIP Register blos nicht ab.