
Explorateur d'objets Windows 64-bit
WinObjEx64 est un utilitaire avancé qui vous permet d'explorer l'espace de noms du Gestionnaire d'objets Windows. Pour certains types d'objets, vous pouvez double-cliquer dessus ou utiliser le bouton de la barre d'outils "Propriétés..." pour obtenir plus d'informations, telles que la description, les attributs, l'utilisation des ressources, etc. WinObjEx64 vous permet de visualiser et de modifier les informations de sécurité liées aux objets si vous disposez des droits d'accès requis.
WinObjEx64 ne nécessite pas de privilèges d'administration. Cependant, des privilèges d'administration sont nécessaires pour visualiser une grande partie de l'espace de noms et pour modifier les informations de sécurité liées aux objets.
WinObjEx64 fonctionne uniquement sur les versions x64 de Windows suivantes : Windows 7, Windows 8, Windows 8.1 et Windows 10/11, y compris les variantes Server.
Explorer tout l'espace de noms du Gestionnaire d'objets Windows
Arborescence hiérarchique des objets
Résolution des liens symboliques
Informations de version pour les objets de type Section basés sur un fichier image
Informations supplémentaires pour les objets de type WindowStation
Afficher les détails des objets :
ALPC_PORTCALLBACK_OBJECTDEVICE_OBJECTDRIVER_OBJECTDIRECTORY_OBJECTFLT_SERVER_PORT_OBJECTKEVENTKMUTANTWinObjEx64 est fourni avec le code source complet. Pour compiler à partir des sources, vous avez besoin de Microsoft Visual Studio 2015 ou version ultérieure.
Journal des modifications complet
Si vous appréciez l'utilisation de ce logiciel et souhaitez aider les auteurs à le maintenir et à l'améliorer, envisagez de nous soutenir par un don. Votre contribution alimente le développement, garantit les mises à jour et maintient le projet en vie.
BTC (Bitcoin) : bc1qzkvtpa0053cagf35dqmpvv9k8hyrwl7krwdz84q39mcpy68y6tmqsju0g4
Ceci est purement facultatif, merci !~
(c) 2015 – 2026 Projet WinObjEx64, hfiref0x
WinObjEx original (c) 2003 – 2005 Four-F
KSEMAPHOREKTIMERKQUEUE (IoCompletion)OBJECT_SYMBOLIC_LINKOBJECT_TYPEAfficher dans les sous-structures de vidage1 :
ALPC_PORT_ATTRIBUTESDEVICE_MAPLDR_DATA_TABLE_ENTRYOBJECT_TYPE_INITIALIZERUNICODE_STRINGModifier les informations de sécurité liées aux objets2
Détecter les modifications IRP des objets pilotes (via le vidage de structure)1
Détecter le hooking des objets noyau (via le vidage de structure)1
Rechercher des objets par nom et/ou type
Visionneuse d'informations système
Visionneuse de la liste des pilotes chargés
Visionneuse de mailslots/tubes nommés
Visionneuse hiérarchique de l'arborescence des processus2
EPROCESSETHREADVisionneuse du cache de licences logicielles
SL_DATA_BINARY dans un fichierVisionneuse des données partagées utilisateur
KUSER_SHARED_DATAVisionneuse des rappels système1
PsSetCreateProcessNotifyRoutinePsSetCreateProcessNotifyRoutineExPsSetCreateProcessNotifyRoutineEx2PsSetCreateThreadNotifyRoutinePsSetCreateThreadNotifyRoutineExPsSetLoadImageNotifyRoutinePsSetLoadImageNotifyRoutineExKeRegisterBugCheckCallbackKeRegisterBugCheckReasonCallbackCmRegisterCallbackCmRegisterCallbackExIoRegisterShutdownNotificationIoRegisterLastChanceShutdownNotificationPoRegisterPowerSettingCallbackSeRegisterLogonSessionTerminatedRoutineSeRegisterLogonSessionTerminatedRoutineExIoRegisterFsRegistrationChangeIopFsListsCallbacksIoRegisterPlugPlayNotificationObRegisterCallbacksDbgSetDebugPrintCallbackDbgkLkmdRegisterCallbackPsRegisterAltSystemCallHandlerSeCiCallbacksExRegisterExtensionPoRegisterCoalescingCallbackPsRegisterPicoProviderKeRegisterNmiCallbackPsRegisterSiloMonitorEmProviderRegisterVisionneuse de l'espace de noms privé du Gestionnaire d'objets Windows1
Visionneuse de KiServiceTable1
KiServiceTable (SSDT) géré par NtoskrnlVisionneuse de W32pServiceTable1
W32pServiceTable (SSDT fantôme) géré par Win32kVisionneuse de CmControlVector
CmControlVector de NtoskrnlIntégration du presse-papiers : Copier les adresses/noms des objets dans le presse-papiers
Prise en charge de Wine/Wine-Staging3
Sous-système de plugins
Section (via le menu contextuel)Documentation
WinObjEx64 prend en charge deux types d'assistants pilote :
Assistant pour l'accès en lecture seule à la mémoire du noyau :
bcdedit -debug on)Assistant pour accéder aux handles d'objets :
Remarque : Tous les assistants pilote nécessitent que WinObjEx64 soit exécuté avec des privilèges d'administration.