Если делать это с инжектором, то нужно ещё позаботиться, что перед вызовом (к примеру) CreateThreadEx в чужом процессе - нам нужно будет передать, соответственно, его адрес в стэк
В общем, можно считать, что задачу решили Главное - получили нужное нам начало, а прибавить уже смещение на инструкцию - дело отдельное. Если даже взять во внимание, что берётся адрес первой инструкции, тогда ничего прибавлять и не надо