1
我正在調試沒有源的應用程序,我使用IDA PRO + Windbg作爲調試器。我trting趕上調用CloseHandle
與特定的句柄值,例如手柄= 0x14的Windbg條件斷點忽略條件本身
我把一個條件斷點,像這樣:
bp kernel32!CloseHandle "j (poi(@esp+4)=0x00000014) ''; 'gc'"
斷點通常設置,但它打破上每次調用CloseHandle
,相反的是我想要,如果第一個參數等於0x14
你需要一個條件平等==不是一個單一= – blabb