본문 바로가기

프로그래밍/디버깅

windbg로 특정 dll 함수 호출 체크하기

windbg로 해당 프로그램을 로딩한다.

bp module_name!detect_function 으로 해당 함수에 브레이크 포인터를 건다.

해당 모듈이 로드하지 않은 경우 

sxe ld modulename.dll 을 하여 모듈 로드 시점에 bp를 걸어 모듈을 로딩 한 후 함수에 bp를 걸어 확인한다.