使用VC进行调试

1、函数断点

对于没有代码的函数,可以根据函数名称下断点

CreateFileW

kernel32.dll!_CreateFileW@28()  - 0x48 bytes  // 观察函数 call stack

> kernel32.dll!_CreateFileW@28()  + 0x2 bytes
显示命令窗口:Ctrl+Alt+A 或者 View=>Other Windows=>Command Window
显示断点窗口:Ctrl+Alt+B 或者 Debug=>Windows=>断点
加载符号后才有效,否则无法识别函数名称
在普通(非调试/运行)状态下,在命令窗口输入bp {,,kernel32.dll}_CreateFileW@28 则对kernel32里的CreateFileW下函数断点
{,,kernel32.dll}_CreateFileW@28

posted on 2012-02-05 13:33  FlowingCloud  阅读(173)  评论(0编辑  收藏  举报

导航