正在运行的进程

Tasklist /SVC 列出进程和服务
tasklist /v /fi “username eq system” 过滤system进程

密码dump

procdump.exe -accepteula -ma