在ollydbg v2中回溯

时间:2015-10-24 11:30:48

标签: backtrace ollydbg

我现在使用ollydbg v2,想知道如何使用回溯操作。在ollydbg v1中,我记得我需要按下减号(" - ")运算符,所有内容都是灰色的,我也可以看到旧的寄存器值。

在我现在下载的ollydbg v2中,这似乎不起作用。我的意思是它有效,但我看不到旧的寄存器值。我怎样才能在这个最新版本中实现这一目标?有人可以帮帮我吗?

1 个答案:

答案 0 :(得分:2)

转到Options > Options > Debugging > Run trace,然后我建议您使用:

  • 不要输入系统DLL
  • 始终跟踪字符串命令
  • 记住记忆
  • 同步CPU并运行跟踪

要获得更高的运行跟踪速度,还可以转到Options > Options > Debugging并检查:

  • 允许快速命令模拟

重新加载你的程序(CTRL + F2),然后:

  • Trace > Trace intoTrace > Trace over

程序完成后(或者如果您已在Trace > Set condition中遇到条件)转到View > Run trace,然后您会看到一个灰色的CPU寄存器窗格,其中每个所选指令的寄存器值都在变化

如果这不起作用,请关闭Ollydbg,删除OllyDbg文件夹中的* .ini文件,重新启动ollydbg,然后重做整个过程。