Спасибо IceStudent, хотел ставить SI, но наверное не стоит, буду Olly юзать. Вещь № 1 для ring3. Не знаешь хороший русский мануал по IDA, Olly, RadAsm?
По радасму нет, хорошо хоть на англ есть справка. По олли вероятно тоже нет, но справка хорошая да и интерфейс интуитивный. По IDA есть книга Криса Касперски, хоть немного устарела.
зря не стал ставить льдинку - видел в нете пдфчик с переводом официального руководства плюс множество всяких замечаний и добавлений
А зачем в IDA bpx? Дизассемблируешь длл, из которой функция вызывется, ставишь бряк на функцию, а в качестве стартового процесса указываешь тот .ехе, который эту длл использует. Потом запускаешь и смотришь.