No me entendiste, metelo no en el codigo de los modulos, directamente en la api y ves desde donde se a llamado, ahi veras la direccion del buffer donde se contendran los datos justo despues de la llamada, tiralo al dump y veras el buffer vacio o con basura, no importa. ves justo a la siguiente instruccion desde donde se llamo y le das a F2 (bp), dale a F9 y en el dump (donde tienes justo el buffer donde se guardan los datos) tienes que ver los datos leidos, ahora es el momento de poner el HBP.
de todos modos, un momento y te subo unas imagenes para que entiendas bien el proceso.
Primer paso, perdon por la calidad de la imagen pero no tengo nada mejor ahora mismo. es para orientar, no es real. es la calculadora de win.
Segundo:
Tercero:
Yo uso el cmdline para poner los bp por comodidad, pero puedes ir directamente a la direccion de la api y darle a F2 asi interceptas todas las llamadas a esa funcion en el proceso que estas depurando. fijate los recuadros que te marco en rojo, ahi se ve lo que te intente explicar en el primer post. cualquier duda ya sabes.