1、函数断点
对于没有代码的函数,可以根据函数名称下断点
CreateFileW
kernel32.dll!_CreateFileW@28() - 0x48 bytes // 观察函数 call stack> kernel32.dll!_CreateFileW@28() + 0x2 bytes
显示命令窗口:Ctrl+Alt+A 或者 View=>Other Windows=>Command Window
显示断点窗口:Ctrl+Alt+B 或者 Debug=>Windows=>断点
加载符号后才有效,否则无法识别函数名称
在普通(非调试/运行)状态下,在命令窗口输入bp {,,kernel32.dll}_CreateFileW@28 则对kernel32里的CreateFileW下函数断点
{,,kernel32.dll}_CreateFileW@28