
Windows Object Explorer 64-Bit
WinObjEx64 ist ein fortschrittliches Dienstprogramm, mit dem Sie den Windows-Objekt-Manager-Namespace erkunden können. Für bestimmte Objekttypen können Sie darauf doppelklicken oder die Schaltfläche „Eigenschaften...“ in der Symbolleiste verwenden, um weitere Informationen wie Beschreibung, Attribute, Ressourcennutzung usw. zu erhalten. WinObjEx64 ermöglicht es Ihnen, objektspezifische Sicherheitsinformationen anzuzeigen und zu bearbeiten, sofern Sie über die erforderlichen Zugriffsrechte verfügen.
WinObjEx64 benötigt keine Administratorrechte. Administratorrechte sind jedoch erforderlich, um große Teile des Namespace anzuzeigen und objektspezifische Sicherheitsinformationen zu bearbeiten.
WinObjEx64 funktioniert nur unter den folgenden x64-Windows-Versionen: Windows 7, Windows 8, Windows 8.1 und Windows 10/11, einschließlich Server-Varianten.
Erkunden Sie den gesamten Windows-Objekt-Manager-Namespace
Hierarchischer Objektbaum
Auflösung symbolischer Verknüpfungen
Versionsinformationen für Objekte vom Typ Section, die durch eine Bilddatei gestützt werden
Zusätzliche Informationen für Objekte vom Typ WindowStation
Objektdetails anzeigen:
ALPC_PORTCALLBACK_OBJECTDEVICE_OBJECTDRIVER_OBJECTDIRECTORY_OBJECTFLT_SERVER_PORT_OBJECTKEVENTKMUTANTWinObjEx64 wird mit vollständigem Quellcode ausgeliefert. Zum Erstellen aus dem Quellcode benötigen Sie Microsoft Visual Studio 2015 oder höher.
Vollständiges Änderungsprotokoll
Wenn Sie diese Software gerne nutzen und den Autoren helfen möchten, sie zu warten und zu verbessern, ziehen Sie bitte in Betracht, uns durch eine Spende zu unterstützen. Ihr Beitrag fördert die Entwicklung, stellt Aktualisierungen sicher und hält das Projekt am Leben.
BTC (Bitcoin): bc1qzkvtpa0053cagf35dqmpvv9k8hyrwl7krwdz84q39mcpy68y6tmqsju0g4
Dies ist rein optional, vielen Dank!~
(c) 2015 – 2026 WinObjEx64-Projekt, hfiref0x
Original WinObjEx (c) 2003 – 2005 Four-F
KSEMAPHOREKTIMERKQUEUE (IoCompletion)OBJECT_SYMBOLIC_LINKOBJECT_TYPEAnzeige in Substrukturen des Dumps1:
ALPC_PORT_ATTRIBUTESDEVICE_MAPLDR_DATA_TABLE_ENTRYOBJECT_TYPE_INITIALIZERUNICODE_STRINGBearbeiten objektspezifischer Sicherheitsinformationen2
Erkennung von IRP-Modifikationen des Treiberobjekts (über Struktur-Dump)1
Erkennung von Kernel-Object-Hooking (über Struktur-Dump)1
Suche nach Objekten nach Name und/oder Typ
Systeminformationsbetrachter
Liste der geladenen Treiber anzeigen
Mailslots/Named Pipes anzeigen
Hierarchischer Prozessbaum-Betrachter2
EPROCESS-Adressen anzeigenETHREAD-Adressen anzeigenSoftware Licensing Cache Anzeige
SL_DATA_BINARY-Lizenzdaten in Datei ausgebenBenutzerfreigegebene Daten (User Shared Data) anzeigen
KUSER_SHARED_DATASystemrückrufe (Callbacks) anzeigen1
PsSetCreateProcessNotifyRoutinePsSetCreateProcessNotifyRoutineExPsSetCreateProcessNotifyRoutineEx2PsSetCreateThreadNotifyRoutinePsSetCreateThreadNotifyRoutineExPsSetLoadImageNotifyRoutinePsSetLoadImageNotifyRoutineExKeRegisterBugCheckCallbackKeRegisterBugCheckReasonCallbackCmRegisterCallbackCmRegisterCallbackExIoRegisterShutdownNotificationIoRegisterLastChanceShutdownNotificationPoRegisterPowerSettingCallbackSeRegisterLogonSessionTerminatedRoutineSeRegisterLogonSessionTerminatedRoutineExIoRegisterFsRegistrationChangeIopFsListsCallbacksIoRegisterPlugPlayNotificationObRegisterCallbacksDbgSetDebugPrintCallbackDbgkLkmdRegisterCallbackPsRegisterAltSystemCallHandlerSeCiCallbacksExRegisterExtensionPoRegisterCoalescingCallbackPsRegisterPicoProviderKeRegisterNmiCallbackPsRegisterSiloMonitorEmProviderRegisterPrivaten Windows-Objekt-Manager-Namespace anzeigen1
KiServiceTable anzeigen1
Ntoskrnl verwalteten KiServiceTable (SSDT)W32pServiceTable anzeigen1
Win32k verwalteten W32pServiceTable (Shadow SSDT)CmControlVector anzeigen
Ntoskrnl-Arrays CmControlVectorZwischenablage-Integration: Objektadressen/-namen in die Zwischenablage kopieren
Wine/Wine-Staging-Unterstützung3
Plugin-Subsystem
Section (über Kontextmenü)Dokumentation
WinObjEx64 unterstützt zwei Arten von Treiberhilfen:
Hilfe für schreibgeschützten Zugriff auf den Kernel-Speicher:
bcdedit -debug on)Hilfe für den Zugriff auf Objekt-Handles:
Hinweis: Alle Treiberhelfer erfordern, dass WinObjEx64 mit Administratorrechten ausgeführt wird.