Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WinObjEx64 — مستكشف كائنات ويندوز 64 بت | Kitploit
أدوات/GitHubGitHub/hfiref0x/winobjex64
الهندسة العكسيةمصممي الأخطاءالتحقيق الجنائي الرقميتحليل الملفات الثنائية
GitHubhfiref0x/winobjex64

WinObjEx64

مستكشف كائنات ويندوز 64 بت

عرض المستودع
2.0k314منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

WinObjEx64

Build status Visitors

مستكشف كائنات Windows 64-bit

WinObjEx64 هي أداة متقدمة تتيح لك استكشاف مساحة أسماء مدير كائنات Windows. بالنسبة لأنواع معينة من الكائنات، يمكنك النقر المزدوج عليها أو استخدام زر شريط الأدوات "خصائص..." للحصول على مزيد من المعلومات، مثل الوصف والسمات واستخدام الموارد وما إلى ذلك. تتيح لك WinObjEx64 عرض وتحرير معلومات الأمان المتعلقة بالكائن إذا كان لديك حقوق الوصول المطلوبة.

متطلبات النظام

لا تتطلب WinObjEx64 امتيازات إدارية. ومع ذلك، فإن الامتيازات الإدارية مطلوبة لعرض جزء كبير من مساحة الأسماء ولتحرير معلومات الأمان المتعلقة بالكائن.

تعمل WinObjEx64 فقط على إصدارات Windows x64 التالية: Windows 7 وWindows 8 وWindows 8.1 وWindows 10/11، بما في ذلك إصدارات Server.

الميزات

عرض القائمة
  • استكشاف كامل مساحة أسماء مدير كائنات Windows

    • شجرة كائنات هرمية

    • حل الارتباطات الرمزية

    • معلومات الإصدار للكائنات من نوع Section المدعومة بملف صورة

    • معلومات إضافية للكائنات من نوع WindowStation

    • عرض تفاصيل الكائنات:

      • الأوصاف
      • العلامات
      • السمات غير الصالحة
      • نوع تجمع الذاكرة
      • معلومات خاصة بنوع الكائن
      • تفريغات ذاكرة الهياكل المرتبطة بالكائن1:
        • ALPC_PORT
        • CALLBACK_OBJECT
        • DEVICE_OBJECT
        • DRIVER_OBJECT
        • DIRECTORY_OBJECT
        • FLT_SERVER_PORT_OBJECT
        • KEVENT
        • KMUTANT
        • KSEMAPHORE
        • KTIMER
        • KQUEUE (IoCompletion)
        • OBJECT_SYMBOLIC_LINK
    • عرض في هياكل التفريغ الفرعية1:

      • ALPC_PORT_ATTRIBUTES
      • DEVICE_MAP
      • LDR_DATA_TABLE_ENTRY
      • OBJECT_TYPE_INITIALIZER
      • UNICODE_STRING
      • والعديد غيرها
    • تحرير معلومات الأمان المتعلقة بالكائن2

    • كشف تعديلات IRP لكائن البرنامج التشغيل (عبر تفريغ الهيكل)1

    • كشف خطافات كائن النواة (عبر تفريغ الهيكل)1

    • البحث عن الكائنات بالاسم و/أو النوع

  • عارض معلومات النظام

    • حالة ونوع الإقلاع
    • خيارات تكامل الكود
    • علامات التخفيف
    • إصدار Windows والبناء
  • عارض قائمة برامج التشغيل المحملة

    • تفريغ برنامج التشغيل المحدد1
    • تصدير قائمة برامج التشغيل إلى ملف CSV
    • الانتقال إلى موقع ملف برنامج التشغيل
    • كشف برامج التشغيل "المُعدلة" بواسطة Kernel Shim Engine1
    • عرض خصائص ملف برنامج التشغيل
  • عارض مآخذ البريد/الأنابيب المسماة

    • سرد جميع مآخذ البريد/الأنابيب المسماة المسجلة
    • تحرير معلومات أمان الأنابيب المسماة4
    • إحصائيات الكائن
  • عارض شجرة العمليات الهرمية2

    • عرض معرف العملية واسم المستخدم وعناوين EPROCESS
    • تمييز العمليات حسب النوع (مشابه لمستكشف العمليات)
    • عرض قائمة الخيوط للعملية المحددة
    • عرض عناوين ETHREAD
    • الخصائص المشتركة لكائنات العملية/الخيط:
      • الخصائص الأساسية (كما في أنواع الكائنات الأخرى)
      • وقت البدء
      • نوع العملية
      • اسم ملف الصورة
      • سطر الأوامر
      • الدليل الحالي
      • التخفيفات المطبقة
      • الحماية
      • حالة علامة "العملية الحرجة"
      • تحرير الأمان
    • الانتقال إلى موقع ملف العملية
    • معلومات رمز العملية/الخيط:
      • اسم المستخدم
      • SID المستخدم
      • SID حاوية التطبيق
      • الجلسة
      • UIAccess
      • حالة الارتقاء
      • مستوى التكامل
      • الامتيازات والمجموعات
    • خصائص الرمز الإضافية:
      • الخصائص الأساسية (كما في أنواع الكائنات الأخرى)
      • قائمة سمات الأمان
      • تحرير الأمان
  • عارض ذاكرة التخزين المؤقت لترخيص البرامج

    • سرد التراخيص المسجلة
    • عرض بيانات الترخيص
    • تفريغ بيانات ترخيص SL_DATA_BINARY إلى ملف
  • عارض البيانات المشتركة للمستخدم

    • تفريغ منظم لأقسام KUSER_SHARED_DATA الرئيسية
  • عارض استدعاءات النظام1

    • عرض عناوين الاستدعاءات والوحدات والتفاصيل لـ:
      • PsSetCreateProcessNotifyRoutine
      • PsSetCreateProcessNotifyRoutineEx
      • PsSetCreateProcessNotifyRoutineEx2
      • PsSetCreateThreadNotifyRoutine
      • PsSetCreateThreadNotifyRoutineEx
      • PsSetLoadImageNotifyRoutine
      • PsSetLoadImageNotifyRoutineEx
      • KeRegisterBugCheckCallback
      • KeRegisterBugCheckReasonCallback
      • CmRegisterCallback
      • CmRegisterCallbackEx
      • IoRegisterShutdownNotification
  • عارض مساحة أسماء مدير كائنات Windows الخاصة1

    • معلومات إدخال مساحة الاسم
    • تفاصيل واصف الحدود
    • خصائص الكائن المشتركة
  • عارض KiServiceTable1

    • تفريغ KiServiceTable (SSDT) المُدار بواسطة Ntoskrnl
    • الانتقال إلى وحدة إدخال الخدمة
    • تصدير إلى ملف CSV
  • عارض W32pServiceTable1

    • تفريغ W32pServiceTable (Shadow SSDT) المُدار بواسطة Win32k
    • دعم إعادة توجيه استيراد Win32k
    • حل ApiSets الخاصة بـ Win32k
    • الانتقال إلى وحدة إدخال الخدمة
    • تصدير إلى ملف CSV
  • عارض CmControlVector

    • تفريغ مصفوفة CmControlVector الخاصة بـ Ntoskrnl
    • تصدير بيانات ذاكرة النواة إلى ملف1
    • تصدير إلى ملف CSV
  • التكامل مع الحافظة: نسخ عناوين/أسماء الكائنات إلى الحافظة

  • دعم Wine/Wine-Staging3

  • نظام الإضافات

    • الإضافات المضمنة:
      • ApiSetView: عارض ApiSetSchema لنظام Windows (يدعم تحميل المخطط من ملف)
      • Example plugin: قالب للمطورين
      • Sonar: عارض بروتوكولات NDIS (يفرغ تفاصيل البروتوكول)
      • ImageScope: تفاصيل محسنة للكائنات من نوع Section (عبر قائمة السياق)
  • التوثيق

    • استدعاءات Windows
    • نظام الإضافات
  1. يتطلب دعم برنامج تشغيل (انظر قسم "دعم برنامج التشغيل").
  2. قد تكون الامتيازات الإدارية مطلوبة.
  3. ميزات Windows الداخلية غير متوفرة على Wine/Wine-Staging.
  4. الامتيازات الإدارية مطلوبة لبعض الأنابيب المسماة.

دعم برنامج التشغيل

تدعم WinObjEx64 نوعين من برامج التشغيل المساعدة:

  1. المساعد للوصول للقراءة فقط لذكرة النواة:

    • يستخدم الإصدار الافتراضي برنامج تشغيل التصحيح المحلي للنواة (KLDBGDRV) من WinDbg.
    • يتطلب:
      • تشغيل Windows في وضع التصحيح (bcdedit -debug on)
      • تشغيل WinObjEx64 بامتيازات إدارية
    • إصدارات برنامج التشغيل المساعد المخصصة لا تتطلب وضع تصحيح Windows.
    • يمكن استخدام برامج تشغيل متعددة من جهات خارجية كمساعدين، على الرغم من أن برنامج تشغيل WinDbg-type هو المضمن افتراضيًا فقط.
  2. المساعد للوصول لمقابض الكائنات:

    • تدعم WinObjEx64 (أي إصدار) برنامج تشغيل Process Explorer الإصدار 1.5.2 لفتح العمليات/الخيوط.
    • قم بالتمكين عن طريق تشغيل كل من Process Explorer وWinObjEx64 بامتيازات إدارية.

ملاحظة: تتطلب جميع برامج التشغيل المساعدة تشغيل WinObjEx64 بامتيازات إدارية.

البناء

يأتي WinObjEx64 مع كود المصدر الكامل. للبناء من المصدر، تحتاج إلى Microsoft Visual Studio 2015 أو أحدث.

التعليمات

  • حدد أولاً Platform ToolSet للمشروع في الحل الذي تريد بناؤه (Project->Properties->General):
    • v140 لـ Visual Studio 2015؛
    • v141 لـ Visual Studio 2017؛
    • v142 لـ Visual Studio 2019؛
    • v143 لـ Visual Studio 2022.
  • بالنسبة لـ v140 وما فوق، قم بتعيين Target Platform Version (Project->Properties->General):
    • إذا كان v140، حدد 8.1؛
    • إذا كان v141 وما فوق، حدد 10.
  • الحد الأدنى المطلوب لإصدار Windows SDK: 8.1
  • إصدار Windows SDK الموصى به: 10.0.19041 وما فوق

ما الجديد

الجديد في 2.0.0

سجل التغيير الكامل

ادعم عملنا

إذا كنت تستمتع باستخدام هذا البرنامج وترغب في مساعدة المؤلفين في صيانته وتحسينه، فيرجى التفكير في دعمنا من خلال التبرع. مساهمتك تغذي التطوير، وتضمن التحديثات، وتحافظ على استمرارية المشروع.

تبرعات العملات المشفرة:

BTC (Bitcoin): bc1qzkvtpa0053cagf35dqmpvv9k8hyrwl7krwdz84q39mcpy68y6tmqsju0g4

هذا اختياري تمامًا، شكرًا لك!~

المؤلفون

(c) 2015 – 2026 مشروع WinObjEx64، hfiref0x

WinObjEx الأصلي (c) 2003 – 2005 Four-F

تنزيل الأداة
OBJECT_TYPE
  • المقابض المفتوحة
  • الإحصائيات
  • حقوق الوصول المدعومة
  • تسمية ثقة العملية
  • والمزيد...
  • IoRegisterLastChanceShutdownNotification
  • PoRegisterPowerSettingCallback
  • SeRegisterLogonSessionTerminatedRoutine
  • SeRegisterLogonSessionTerminatedRoutineEx
  • IoRegisterFsRegistrationChange
  • IopFsListsCallbacks
  • IoRegisterPlugPlayNotification
  • ObRegisterCallbacks
  • DbgSetDebugPrintCallback
  • DbgkLkmdRegisterCallback
  • PsRegisterAltSystemCallHandler
  • CodeIntegrity SeCiCallbacks
  • ExRegisterExtension
  • PoRegisterCoalescingCallback
  • PsRegisterPicoProvider
  • KeRegisterNmiCallback
  • PsRegisterSiloMonitor
  • EmProviderRegister