2015-10-24 67 views
1

我現在使用ollydbg v2並希望知道如何使用追蹤操作。在ollydbg v1中,我記得我需要推減號(「 - 」)運算符,所有東西都是灰色的,我也可以看到舊的寄存器值。ollydbg v2中的追溯

在我現在下載的ollydbg v2中,這似乎不起作用。我的意思是它的工作原理,但我看不到舊的寄存器值。我怎樣才能在這個最新版本中實現?有人能幫助我嗎?

回答

2

轉到Options > Options > Debugging > Run trace,那麼我建議你使用:

  • 不要進入系統dll
  • 始終跟蹤在命令字符串
  • 記住內存
  • 同步CPU和運行跟蹤

要獲得更高的運行跟蹤速度,還請轉至Options > Options > Debugging並檢查:

  • 允許快速命令仿真

刷新你的程序(CTRL + F2),則:

  • Trace > Trace intoTrace > Trace over

一旦你的程序已經完成(或者如果你在Trace > Set condition中遇到了一個條件)轉到View > Run trace然後你應該看到一個灰色的CPU寄存器每個選定指令的寄存器值更改的ister窗格。

如果這不起作用,請關閉Ollydbg,刪除OllyDbg文件夾中的* .ini文件,重新啓動ollydbg,然後重做整個過程。

+0

謝謝,這工作。 – user3097712