
Windows Object Explorer 64-Bit
WinObjEx64 ist ein fortschrittliches Dienstprogramm, mit dem Sie den Windows-Objekt-Manager-Namespace erkunden können. Für bestimmte Objekttypen können Sie darauf doppelklicken oder die Schaltfläche „Eigenschaften...“ in der Symbolleiste verwenden, um weitere Informationen wie Beschreibung, Attribute, Ressourcennutzung usw. zu erhalten. WinObjEx64 ermöglicht es Ihnen, objektspezifische Sicherheitsinformationen anzuzeigen und zu bearbeiten, sofern Sie über die erforderlichen Zugriffsrechte verfügen.
WinObjEx64 benötigt keine Administratorrechte. Administratorrechte sind jedoch erforderlich, um große Teile des Namespace anzuzeigen und objektspezifische Sicherheitsinformationen zu bearbeiten.
WinObjEx64 funktioniert nur unter den folgenden x64-Windows-Versionen: Windows 7, Windows 8, Windows 8.1 und Windows 10/11, einschließlich Server-Varianten.
Erkunden Sie den gesamten Windows-Objekt-Manager-Namespace
Hierarchischer Objektbaum
Auflösung symbolischer Verknüpfungen
Versionsinformationen für Objekte vom Typ Section, die durch eine Bilddatei gestützt werden
Zusätzliche Informationen für Objekte vom Typ WindowStation
Objektdetails anzeigen:
ALPC_PORTCALLBACK_OBJECTDEVICE_OBJECTDRIVER_OBJECTDIRECTORY_OBJECTFLT_SERVER_PORT_OBJECTKEVENTKMUTANTKSEMAPHOREKTIMERKQUEUE (IoCompletion)OBJECT_SYMBOLIC_LINKOBJECT_TYPEAnzeige in Substrukturen des Dumps1:
ALPC_PORT_ATTRIBUTESDEVICE_MAPLDR_DATA_TABLE_ENTRYOBJECT_TYPE_INITIALIZERUNICODE_STRINGBearbeiten objektspezifischer Sicherheitsinformationen2
Erkennung von IRP-Modifikationen des Treiberobjekts (über Struktur-Dump)1
Erkennung von Kernel-Object-Hooking (über Struktur-Dump)1
Suche nach Objekten nach Name und/oder Typ
Systeminformationsbetrachter
Liste der geladenen Treiber anzeigen
Mailslots/Named Pipes anzeigen
Hierarchischer Prozessbaum-Betrachter2
EPROCESS-Adressen anzeigenETHREAD-Adressen anzeigenSoftware Licensing Cache Anzeige
SL_DATA_BINARY-Lizenzdaten in Datei ausgebenBenutzerfreigegebene Daten (User Shared Data) anzeigen
KUSER_SHARED_DATASystemrückrufe (Callbacks) anzeigen1
PsSetCreateProcessNotifyRoutinePsSetCreateProcessNotifyRoutineExPsSetCreateProcessNotifyRoutineEx2PsSetCreateThreadNotifyRoutinePsSetCreateThreadNotifyRoutineExPsSetLoadImageNotifyRoutinePsSetLoadImageNotifyRoutineExKeRegisterBugCheckCallbackKeRegisterBugCheckReasonCallbackCmRegisterCallbackCmRegisterCallbackExIoRegisterShutdownNotificationIoRegisterLastChanceShutdownNotificationPoRegisterPowerSettingCallbackSeRegisterLogonSessionTerminatedRoutineSeRegisterLogonSessionTerminatedRoutineExIoRegisterFsRegistrationChangeIopFsListsCallbacksIoRegisterPlugPlayNotificationObRegisterCallbacksDbgSetDebugPrintCallbackDbgkLkmdRegisterCallbackPsRegisterAltSystemCallHandlerSeCiCallbacksExRegisterExtensionPoRegisterCoalescingCallbackPsRegisterPicoProviderKeRegisterNmiCallbackPsRegisterSiloMonitorEmProviderRegisterPrivaten Windows-Objekt-Manager-Namespace anzeigen1
KiServiceTable anzeigen1
Ntoskrnl verwalteten KiServiceTable (SSDT)W32pServiceTable anzeigen1
Win32k verwalteten W32pServiceTable (Shadow SSDT)CmControlVector anzeigen
Ntoskrnl-Arrays CmControlVectorZwischenablage-Integration: Objektadressen/-namen in die Zwischenablage kopieren
Wine/Wine-Staging-Unterstützung3
Plugin-Subsystem
Section (über Kontextmenü)Dokumentation
WinObjEx64 unterstützt zwei Arten von Treiberhilfen: