프로그래밍/디버깅

windbg로 특정 dll 함수 호출 체크하기

ancdesign 2013. 9. 25. 21:44

windbg로 해당 프로그램을 로딩한다.

bp module_name!detect_function 으로 해당 함수에 브레이크 포인터를 건다.

해당 모듈이 로드하지 않은 경우 

sxe ld modulename.dll 을 하여 모듈 로드 시점에 bp를 걸어 모듈을 로딩 한 후 함수에 bp를 걸어 확인한다.