windbg로 해당 프로그램을 로딩한다.
bp module_name!detect_function 으로 해당 함수에 브레이크 포인터를 건다.
해당 모듈이 로드하지 않은 경우
sxe ld modulename.dll 을 하여 모듈 로드 시점에 bp를 걸어 모듈을 로딩 한 후 함수에 bp를 걸어 확인한다.
windbg로 해당 프로그램을 로딩한다.
bp module_name!detect_function 으로 해당 함수에 브레이크 포인터를 건다.
해당 모듈이 로드하지 않은 경우
sxe ld modulename.dll 을 하여 모듈 로드 시점에 bp를 걸어 모듈을 로딩 한 후 함수에 bp를 걸어 확인한다.