Extrahieren Sie den Benutzernamen aus dem Speicherabbild mit windbg

1340
minhaz1

Ich möchte den Namen des Benutzers abrufen, der beim Erstellen des Dumps angemeldet war. Ist das mit windbg möglich? Ich suchte etwas und konnte nichts finden.

1

1 Antwort auf die Frage

1
magicandre1981

Versuchen Sie diesen Befehl:

!envvar USERNAME 

Dieser liest die Umgebungsvariable, usernamedie vom System gefüllt wird.

Im Falle eines Benutzermodus-Dumps und wenn die Umgebungsvariable nicht explizit geändert wurde. Thomas Weller vor 9 Jahren 0