Wie kann ich mit Olly dbg zwei runs vergleichen?



  • Hallo,

    wie kann ich mit Olly dbg zwei runs vergleichen?

    Da ich mit dem Debugger überhaupt nicht auskenne beschreibe ich erst einmal, was ich gemacht habe:

    Zuerst bin ich auf diese Seite gegangen: http://www.ollydbg.de/
    Dann habe ich mich gewundert, warum unter "Downloads" eine Version 1.x angeboten wird aber links im Menü ein Zip File mit Version 2.x angeboten wird.

    Ich habe das Zip File mit Version 2.x heruntergeladen. Hierbei konnte Olly dbg direckt ohne Installation ausgeführt werden. Ich habe Olly dbg mit Administratorrechten gestartet und dann das Programm ausgeführt welches ich untersuchen möchte.

    Was ich bisher verstanden habe:

    Ich erkenne ein Fenster mit den Code Zeilen in Assembler und in einem zweiten Fenster die Registereinträge. Wenn ich "run" klicke" startet mein zu untersuchendes Programm. Mit "step over" wird es ausgeführt ohne unterbrochen zu werden.

    Wenn ich das Debuggen unterbreche, kann ich mit "strg und "-" bzw. "+" den Ablauf des Programm vor und Zurück verfolgen.

    Aber wie kann ich zwei Abläufe (runs) vergleichen? Wie kann ich einen Ablauf abspeichern. Ich finde die Option im Menü dazu einfach nicht.


Anmelden zum Antworten