WaitForDebugEvent不是有 CREATE_PROCESS_DEBUG_EVENT 吗。看程序变量值得先根据Symbol File(比如pdb)文件读出变量的内存地址,然后用ReadProcessMemory 读。感觉这个工程对你现在挑战性比较大。 推荐你一本书先翻翻:John Robbins的Debugging Applications, 里面有一节讲Debugger工作原理的。