Je débogue une application sans les sources, j'utilise IDA PRO + Windbg comme débogueur. Je trting pour attraper les appels à CloseHandle
avec la valeur de poignée spécifique, par exemple poignée = 0x14Les points d'arrêt conditionnels Windbg ignorent la condition elle-même
Je mets un point d'arrêt conditionnel comme ceci:
bp kernel32!CloseHandle "j (poi(@esp+4)=0x00000014) ''; 'gc'"
Les points d'arrêt fixe normalement, mais il casse sur chaque appel à CloseHandle
, contrairement à ce que je suis en train, pour briser que si le premier argument est égal à 0x14
vous avez besoin d'un égal conditionnel == pas un seul = – blabb