Я отлаживаю приложение без исходников, в качестве отладчика использую IDA PRO + Windbg. Я пытаюсь перехватывать вызовы CloseHandle
с конкретным значением дескриптора, например handle=0x14
Я поставил условную точку останова так:
bp kernel32!CloseHandle "j (poi(@esp+4)=0x00000014) ''; 'gc'"
Точки останова устанавливаются нормально, но они прерываются при каждом вызове CloseHandle
, вопреки тому, что я пытаюсь разорвать, только если первый аргумент равен 0x14