从小型转储获取进程命令行参数

Cle*_*lem 7 windows-7 bsod minidumps

我正在调查 BSOD,我想更多地了解导致问题的过程。我可以在 WinDbg 中打开小型转储,它提供了大量有关崩溃的信息。但是,我无法获得的一条信息是导致崩溃的进程的命令行参数。

有谁知道它是否可以从故障转储中提取?

提前致谢。

Cle*_*lem 9

我正在寻找的信息存储在进程环境块 (PEB) 中。在 WinDbg 中,!peb命令显示 PEB 的格式化视图。此视图包含用于启动进程的命令行条目。