ファイル(未知の形式)を読み取るアプリケーション(実行可能ファイルがあります)があると仮定しましょう。実行可能ファイルによって解析される入力 (ファイルなど) をトレースしたい。つまり、入力がいつ読み取られ、実行可能ファイルによってどのように「消費」されるのかを知りたい。そうするためにブレークポイントを設定する一般的な方法はありますか? 特定のデバッガーを使用していない可能性があるため、一般的な方法を求めました。
ありがとう -サンジェイ
ファイル(未知の形式)を読み取るアプリケーション(実行可能ファイルがあります)があると仮定しましょう。実行可能ファイルによって解析される入力 (ファイルなど) をトレースしたい。つまり、入力がいつ読み取られ、実行可能ファイルによってどのように「消費」されるのかを知りたい。そうするためにブレークポイントを設定する一般的な方法はありますか? 特定のデバッガーを使用していない可能性があるため、一般的な方法を求めました。
ありがとう -サンジェイ
ブレークポイントを設定する一般的な方法は次のとおりです。
ReadFile
とReadFileEx
です。実行可能ファイルはNtReadFile
. これらの関数にブレークポイントを設定します。