Retour aux mises à jour
New releaseAug 20, 2026

WinObjEx64 v2.1.1

Explorateur d'objets Windows 64-bit

Partager

WinObjEx64

Build status Visitors

Explorateur d'objets Windows 64 bits

WinObjEx64 est un utilitaire avancé qui vous permet d'explorer l'espace de noms du Gestionnaire d'objets Windows. Pour certains types d'objets, vous pouvez double-cliquer dessus ou utiliser le bouton de la barre d'outils "Propriétés..." pour obtenir plus d'informations, telles que la description, les attributs, l'utilisation des ressources, etc. WinObjEx64 vous permet de visualiser et de modifier les informations de sécurité liées aux objets si vous disposez des droits d'accès requis.

Configuration système requise

WinObjEx64 ne nécessite pas de privilèges d'administration. Cependant, des privilèges d'administration sont nécessaires pour visualiser une grande partie de l'espace de noms et pour modifier les informations de sécurité liées aux objets.

WinObjEx64 fonctionne uniquement sur les versions x64 de Windows suivantes : Windows 7, Windows 8, Windows 8.1 et Windows 10/11, y compris les variantes Server.

Fonctionnalités

Afficher la liste
  • Explorer tout l'espace de noms du Gestionnaire d'objets Windows

    • Arborescence hiérarchique des objets

    • Résolution des liens symboliques

    • Informations de version pour les objets de type Section basés sur un fichier image

    • Informations supplémentaires pour les objets de type WindowStation

    • Afficher les détails des objets :

      • Descriptions
      • Indicateurs
      • Attributs invalides
      • Type de pool mémoire
      • Informations spécifiques au type d'objet
      • Vidages mémoire des structures liées aux objets1 :
        • ALPC_PORT
        • CALLBACK_OBJECT
        • DEVICE_OBJECT
        • DRIVER_OBJECT
        • DIRECTORY_OBJECT
        • FLT_SERVER_PORT_OBJECT
        • KEVENT
        • KMUTANT
        • KSEMAPHORE
        • KTIMER
        • KQUEUE (IoCompletion)
        • OBJECT_SYMBOLIC_LINK
        • OBJECT_TYPE
      • Handles ouverts
      • Statistiques
      • Droits d'accès pris en charge
      • Étiquette de confiance du processus
      • Et plus encore...
    • Afficher dans les sous-structures de vidage1 :

      • ALPC_PORT_ATTRIBUTES
      • DEVICE_MAP
      • LDR_DATA_TABLE_ENTRY
      • OBJECT_TYPE_INITIALIZER
      • UNICODE_STRING
      • Et bien d'autres
    • Modifier les informations de sécurité liées aux objets2

    • Détecter les modifications IRP des objets pilotes (via le vidage de structure)1

    • Détecter le hooking des objets noyau (via le vidage de structure)1

    • Rechercher des objets par nom et/ou type

  • Visionneuse d'informations système

    • État et type de démarrage
    • Options d'intégrité du code
    • Indicateurs d'atténuation
    • Version et build de Windows
  • Visionneuse de la liste des pilotes chargés

    • Vider le pilote sélectionné1
    • Exporter la liste des pilotes vers un fichier CSV
    • Accéder à l'emplacement du fichier du pilote
    • Détecter les pilotes "shimmés" par le Kernel Shim Engine1
    • Afficher les propriétés du fichier du pilote
  • Visionneuse de mailslots/tubes nommés

    • Lister tous les mailslots/tubes nommés enregistrés
    • Modifier les informations de sécurité des tubes nommés4
    • Statistiques des objets
  • Visionneuse hiérarchique de l'arborescence des processus2

    • Afficher l'ID du processus, le nom d'utilisateur, les adresses EPROCESS
    • Mettre en évidence les processus par type (similaire à Process Explorer)
    • Afficher la liste des threads pour le processus sélectionné
    • Afficher les adresses ETHREAD
    • Propriétés communes pour les objets Processus/Thread :
      • Propriétés de base (comme pour les autres types d'objets)
      • Heure de début
      • Type de processus
      • Nom du fichier image
      • Ligne de commande
      • Répertoire actuel
      • Mesures d'atténuation appliquées
      • Protection
      • État du flag "Processus critique"
      • Édition de la sécurité
    • Accéder à l'emplacement du fichier du processus
    • Informations sur le jeton du processus/thread :
      • Nom d'utilisateur
      • SID utilisateur
      • SID AppContainer
      • Session
      • UIAccess
      • État d'élévation
      • Niveau d'intégrité
      • Privilèges et groupes
    • Propriétés supplémentaires du jeton :
      • Propriétés de base (comme pour les autres types d'objets)
      • Liste des attributs de sécurité
      • Édition de la sécurité
  • Visionneuse du cache de licences logicielles

    • Lister les licences enregistrées
    • Afficher les données de licence
    • Vider les données de licence SL_DATA_BINARY dans un fichier
  • Visionneuse des données partagées utilisateur

    • Vidage structuré des sections clés de KUSER_SHARED_DATA
  • Visionneuse des rappels système1

    • Afficher les adresses des rappels, les modules et les détails pour :
      • PsSetCreateProcessNotifyRoutine
      • PsSetCreateProcessNotifyRoutineEx
      • PsSetCreateProcessNotifyRoutineEx2
      • PsSetCreateThreadNotifyRoutine
      • PsSetCreateThreadNotifyRoutineEx
      • PsSetLoadImageNotifyRoutine
      • PsSetLoadImageNotifyRoutineEx
      • KeRegisterBugCheckCallback
      • KeRegisterBugCheckReasonCallback
      • CmRegisterCallback
      • CmRegisterCallbackEx
      • IoRegisterShutdownNotification
      • IoRegisterLastChanceShutdownNotification
      • PoRegisterPowerSettingCallback
      • SeRegisterLogonSessionTerminatedRoutine
      • SeRegisterLogonSessionTerminatedRoutineEx
      • IoRegisterFsRegistrationChange
      • IopFsListsCallbacks
      • IoRegisterPlugPlayNotification
      • ObRegisterCallbacks
      • DbgSetDebugPrintCallback
      • DbgkLkmdRegisterCallback
      • PsRegisterAltSystemCallHandler
      • CodeIntegrity SeCiCallbacks
      • ExRegisterExtension
      • PoRegisterCoalescingCallback
      • PsRegisterPicoProvider
      • KeRegisterNmiCallback
      • PsRegisterSiloMonitor
      • EmProviderRegister
  • Visionneuse de l'espace de noms privé du Gestionnaire d'objets Windows1

    • Informations sur les entrées de l'espace de noms
    • Détails du descripteur de limite
    • Propriétés communes des objets
  • Visionneuse de KiServiceTable1

    • Vider KiServiceTable (SSDT) géré par Ntoskrnl
    • Accéder au module d'entrée de service
    • Exporter vers un fichier CSV
  • Visionneuse de W32pServiceTable1

    • Vider W32pServiceTable (SSDT fantôme) géré par Win32k
    • Prise en charge du transfert d'importation Win32k
    • Résolution des ApiSets Win32k
    • Accéder au module d'entrée de service
    • Exporter vers un fichier CSV
  • Visionneuse de CmControlVector

    • Vider le tableau CmControlVector de Ntoskrnl
    • Exporter les données mémoire du noyau vers un fichier1
    • Exporter vers un fichier CSV
  • Intégration du presse-papiers : Copier les adresses/noms des objets dans le presse-papiers

  • Prise en charge de Wine/Wine-Staging3

  • Sous-système de plugins

    • Plugins inclus :
      • ApiSetView : Visionneuse du schéma ApiSet Windows (prend en charge le chargement du schéma à partir d'un fichier)
      • Exemple de plugin : Modèle pour développeurs
      • Sonar : Visionneuse des protocoles NDIS (affiche les détails du protocole)
      • ImageScope : Détails améliorés pour les objets de type Section (via le menu contextuel)
  • Documentation

    • Rappels Windows
    • Sous-système de plugins

Catégories