Извлечь имя пользователя из дампа памяти с помощью windbg

1257
minhaz1

Я хотел бы получить имя пользователя, который вошел в систему при создании дампа. Это возможно сделать с windbg? Я немного искал и ничего не мог найти.

1

1 ответ на вопрос

1
magicandre1981

попробуйте эту команду:

!envvar USERNAME 

Это читает переменную среды, usernameкоторая заполняется системой.

В случае дампа пользовательского режима и если переменная окружения не была изменена явно. Thomas Weller 9 лет назад 0