如何获取调试对象';WinDbg中的s命令行?

如何获取调试对象';WinDbg中的s命令行?,windbg,Windbg,是否有任何扩展命令可以这样做?我只想查看整个命令行,包括所有参数。像命令行参数这样的信息存储在(进程环境块)中 你可以找到 !peb将显示peb。请尝试使用该命令 这比我想象的简单多了!皮布 这是一个开始的好地方: 是的,即使输出中有许多不相关的信息,这也很有效。我刚刚找到另一个命令版本,它也可以列出命令行。有这么多WinDbg命令可用,它们可以显示的内容是百科全书式的!这里有一个很好的参考:“version”命令列出了windbg进程的命令行,而不是您正在调试的进程的命令行。@阿尔法,您是对的

是否有任何扩展命令可以这样做?我只想查看整个命令行,包括所有参数。

像命令行参数这样的信息存储在(进程环境块)中

你可以找到

!peb
将显示peb。

请尝试使用该命令 这比我想象的简单多了!皮布 这是一个开始的好地方:

是的,即使输出中有许多不相关的信息,这也很有效。我刚刚找到另一个命令
版本
,它也可以列出命令行。有这么多WinDbg命令可用,它们可以显示的内容是百科全书式的!这里有一个很好的参考:“version”命令列出了windbg进程的命令行,而不是您正在调试的进程的命令行。@阿尔法,您是对的,如果调试是由windbg启动的,windbg的命令行会提示被调试对象的命令行。您可以使用以下命令不解析整个进程的输出"!peb:“
.shell-ci”!peb“findstr”CommandLine“
。这不起作用,因为它报告WinDbg的命令行,而不是在运行时附加的调试对象。