
WinObjEx64 v2.1.1
مستكشف كائنات ويندوز 64 بت
WinObjEx64
مستكشف كائنات Windows 64-bit
WinObjEx64 هي أداة متقدمة تتيح لك استكشاف مساحة أسماء مدير كائنات Windows. بالنسبة لأنواع معينة من الكائنات، يمكنك النقر المزدوج عليها أو استخدام زر شريط الأدوات "خصائص..." للحصول على مزيد من المعلومات، مثل الوصف والسمات واستخدام الموارد وما إلى ذلك. تتيح لك WinObjEx64 عرض وتحرير معلومات الأمان المتعلقة بالكائن إذا كان لديك حقوق الوصول المطلوبة.
متطلبات النظام
لا تتطلب WinObjEx64 امتيازات إدارية. ومع ذلك، فإن الامتيازات الإدارية مطلوبة لعرض جزء كبير من مساحة الأسماء ولتحرير معلومات الأمان المتعلقة بالكائن.
تعمل WinObjEx64 فقط على إصدارات Windows x64 التالية: Windows 7 وWindows 8 وWindows 8.1 وWindows 10/11، بما في ذلك إصدارات Server.
الميزات
عرض القائمة
-
استكشاف كامل مساحة أسماء مدير كائنات Windows
-
شجرة كائنات هرمية
-
حل الارتباطات الرمزية
-
معلومات الإصدار للكائنات من نوع
Sectionالمدعومة بملف صورة -
معلومات إضافية للكائنات من نوع
WindowStation -
عرض تفاصيل الكائنات:
- الأوصاف
- العلامات
- السمات غير الصالحة
- نوع تجمع الذاكرة
- معلومات خاصة بنوع الكائن
- تفريغات ذاكرة الهياكل المرتبطة بالكائن1:
ALPC_PORTCALLBACK_OBJECTDEVICE_OBJECTDRIVER_OBJECTDIRECTORY_OBJECTFLT_SERVER_PORT_OBJECTKEVENTKMUTANTKSEMAPHOREKTIMERKQUEUE(IoCompletion)OBJECT_SYMBOLIC_LINKOBJECT_TYPE
- المقابض المفتوحة
- الإحصائيات
- حقوق الوصول المدعومة
- تسمية ثقة العملية
- والمزيد...
-
عرض في هياكل التفريغ الفرعية1:
ALPC_PORT_ATTRIBUTESDEVICE_MAPLDR_DATA_TABLE_ENTRYOBJECT_TYPE_INITIALIZERUNICODE_STRING- والعديد غيرها
-
تحرير معلومات الأمان المتعلقة بالكائن2
-
كشف تعديلات IRP لكائن البرنامج التشغيل (عبر تفريغ الهيكل)1
-
كشف خطافات كائن النواة (عبر تفريغ الهيكل)1
-
البحث عن الكائنات بالاسم و/أو النوع
-
-
عارض معلومات النظام
- حالة ونوع الإقلاع
- خيارات تكامل الكود
- علامات التخفيف
- إصدار Windows والبناء
-
عارض قائمة برامج التشغيل المحملة
- تفريغ برنامج التشغيل المحدد1
- تصدير قائمة برامج التشغيل إلى ملف CSV
- الانتقال إلى موقع ملف برنامج التشغيل
- كشف برامج التشغيل "المُعدلة" بواسطة Kernel Shim Engine1
- عرض خصائص ملف برنامج التشغيل
-
عارض مآخذ البريد/الأنابيب المسماة
- سرد جميع مآخذ البريد/الأنابيب المسماة المسجلة
- تحرير معلومات أمان الأنابيب المسماة4
- إحصائيات الكائن
-
عارض شجرة العمليات الهرمية2
- عرض معرف العملية واسم المستخدم وعناوين
EPROCESS - تمييز العمليات حسب النوع (مشابه لمستكشف العمليات)
- عرض قائمة الخيوط للعملية المحددة
- عرض عناوين
ETHREAD - الخصائص المشتركة لكائنات العملية/الخيط:
- الخصائص الأساسية (كما في أنواع الكائنات الأخرى)
- وقت البدء
- نوع العملية
- اسم ملف الصورة
- سطر الأوامر
- الدليل الحالي
- التخفيفات المطبقة
- الحماية
- حالة علامة "العملية الحرجة"
- تحرير الأمان
- الانتقال إلى موقع ملف العملية
- معلومات رمز العملية/الخيط:
- اسم المستخدم
- SID المستخدم
- SID حاوية التطبيق
- الجلسة
- UIAccess
- حالة الارتقاء
- مستوى التكامل
- الامتيازات والمجموعات
- خصائص الرمز الإضافية:
- الخصائص الأساسية (كما في أنواع الكائنات الأخرى)
- قائمة سمات الأمان
- تحرير الأمان
- عرض معرف العملية واسم المستخدم وعناوين
-
عارض ذاكرة التخزين المؤقت لترخيص البرامج
- سرد التراخيص المسجلة
- عرض بيانات الترخيص
- تفريغ بيانات ترخيص
SL_DATA_BINARYإلى ملف
-
عارض البيانات المشتركة للمستخدم
- تفريغ منظم لأقسام
KUSER_SHARED_DATAالرئيسية
- تفريغ منظم لأقسام
-
عارض استدعاءات النظام1
- عرض عناوين الاستدعاءات والوحدات والتفاصيل لـ:
PsSetCreateProcessNotifyRoutinePsSetCreateProcessNotifyRoutineExPsSetCreateProcessNotifyRoutineEx2PsSetCreateThreadNotifyRoutinePsSetCreateThreadNotifyRoutineExPsSetLoadImageNotifyRoutinePsSetLoadImageNotifyRoutineExKeRegisterBugCheckCallbackKeRegisterBugCheckReasonCallbackCmRegisterCallbackCmRegisterCallbackExIoRegisterShutdownNotificationIoRegisterLastChanceShutdownNotificationPoRegisterPowerSettingCallbackSeRegisterLogonSessionTerminatedRoutineSeRegisterLogonSessionTerminatedRoutineExIoRegisterFsRegistrationChangeIopFsListsCallbacksIoRegisterPlugPlayNotificationObRegisterCallbacksDbgSetDebugPrintCallbackDbgkLkmdRegisterCallbackPsRegisterAltSystemCallHandler- CodeIntegrity
SeCiCallbacks ExRegisterExtensionPoRegisterCoalescingCallbackPsRegisterPicoProviderKeRegisterNmiCallbackPsRegisterSiloMonitorEmProviderRegister
- عرض عناوين الاستدعاءات والوحدات والتفاصيل لـ:
-
عارض مساحة أسماء مدير كائنات Windows الخاصة1
- معلومات إدخال مساحة الاسم
- تفاصيل واصف الحدود
- خصائص الكائن المشتركة
-
عارض KiServiceTable1
- تفريغ
KiServiceTable(SSDT) المُدار بواسطةNtoskrnl - الانتقال إلى وحدة إدخال الخدمة
- تصدير إلى ملف CSV
- تفريغ
-
عارض W32pServiceTable1
- تفريغ
W32pServiceTable(Shadow SSDT) المُدار بواسطةWin32k - دعم إعادة توجيه استيراد Win32k
- حل ApiSets الخاصة بـ Win32k
- الانتقال إلى وحدة إدخال الخدمة
- تصدير إلى ملف CSV
- تفريغ
-
عارض CmControlVector
- تفريغ مصفوفة
CmControlVectorالخاصة بـNtoskrnl - تصدير بيانات ذاكرة النواة إلى ملف1
- تصدير إلى ملف CSV
- تفريغ مصفوفة
-
التكامل مع الحافظة: نسخ عناوين/أسماء الكائنات إلى الحافظة
-
دعم Wine/Wine-Staging3
-
نظام الإضافات
- الإضافات المضمنة:
- ApiSetView: عارض ApiSetSchema لنظام Windows (يدعم تحميل المخطط من ملف)
- Example plugin: قالب للمطورين
- Sonar: عارض بروتوكولات NDIS (يفرغ تفاصيل البروتوكول)
- ImageScope: تفاصيل محسنة للكائنات من نوع
Section(عبر قائمة السياق)
- الإضافات المضمنة:
-
التوثيق
- استدعاءات Windows
- نظام الإضافات
- يتطلب دعم برنامج تشغيل (انظر قسم "دعم برنامج التشغيل").
- قد تكون الامتيازات الإدارية مطلوبة.
- ميزات Windows الداخلية غير متوفرة على Wine/Wine-Staging.
- الامتيازات الإدارية مطلوبة لبعض الأنابيب المسماة.
دعم برنامج التشغيل
تدعم WinObjEx64 نوعين من برامج التشغيل المساعدة:
-
المساعد للوصول للقراءة فقط لذكرة النواة:
- يستخدم الإصدار الافتراضي برنامج تشغيل التصحيح المحلي للنواة (KLDBGDRV) من WinDbg.
- يتطلب:
- تشغيل Windows في وضع التصحيح (
bcdedit -debug on) - تشغيل WinObjEx64 بامتيازات إدارية
- تشغيل Windows في وضع التصحيح (
- إصدارات برنامج التشغيل المساعد المخصصة لا تتطلب وضع تصحيح Windows.
- يمكن استخدام برامج تشغيل متعددة من جهات خارجية كمساعدين، على الرغم من أن برنامج تشغيل WinDbg-type هو المضمن افتراضيًا فقط.
-
المساعد للوصول لمقابض الكائنات:
- تدعم WinObjEx64 (أي إصدار) برنامج تشغيل Process Explorer الإصدار 1.5.2 لفتح العمليات/الخيوط.
- قم بالتمكين عن طريق تشغيل كل من Process Explorer وWinObjEx64 بامتيازات إدارية.
ملاحظة: تتطلب جميع برامج التشغيل المساعدة تشغيل WinObjEx64 بامتيازات إدارية.
البناء
يأتي WinObjEx64 مع كود المصدر الكامل. للبناء من المصدر، تحتاج إلى Microsoft Visual Studio 2015 أو أحدث.
التعليمات
- حدد أولاً Platform ToolSet للمشروع في الحل الذي تريد بناؤه (Project->Properties->General):
- v140 لـ Visual Studio 2015؛
- v141 لـ Visual Studio 2017؛
- v142 لـ Visual Studio 2019؛
- v143 لـ Visual Studio 2022.
- بالنسبة لـ v140 وما فوق، قم بتعيين Target Platform Version (Project->Properties->General):
- إذا كان v140، حدد 8.1؛
- إذا كان v141 وما فوق، حدد 10.
- الحد الأدنى المطلوب لإصدار Windows SDK: 8.1
- إصدار Windows SDK الموصى به: 10.0.19041 وما فوق
ما الجديد
ادعم عملنا
إذا كنت تستمتع باستخدام هذا البرنامج وترغب في مساعدة المؤلفين في صيانته وتحسينه، فيرجى التفكير في دعمنا من خلال التبرع. مساهمتك تغذي التطوير، وتضمن التحديثات، وتحافظ على استمرارية المشروع.
تبرعات العملات المشفرة:
BTC (Bitcoin): bc1qzkvtpa0053cagf35dqmpvv9k8hyrwl7krwdz84q39mcpy68y6tmqsju0g4
هذا اختياري تمامًا، شكرًا لك!~
المؤلفون
(c) 2015 – 2026 مشروع WinObjEx64، hfiref0x
WinObjEx الأصلي (c) 2003 – 2005 Four-F