
WinObjEx64 v2.1.1
Windows Object Explorer 64-bit
WinObjEx64
विंडोज ऑब्जेक्ट एक्सप्लोरर 64-बिट
WinObjEx64 एक उन्नत उपयोगिता है जो आपको विंडोज ऑब्जेक्ट मैनेजर नेमस्पेस का अन्वेषण करने देती है। कुछ ऑब्जेक्ट प्रकारों के लिए, आप उस पर डबल-क्लिक कर सकते हैं या अधिक जानकारी जैसे विवरण, गुण, संसाधन उपयोग आदि प्राप्त करने के लिए "Properties..." टूलबार बटन का उपयोग कर सकते हैं। WinObjEx64 आपको आवश्यक पहुँच अधिकार होने पर ऑब्जेक्ट-संबंधित सुरक्षा जानकारी देखने और संपादित करने देता है।
सिस्टम आवश्यकताएँ
WinObjEx64 को प्रशासनिक विशेषाधिकारों की आवश्यकता नहीं होती है। हालांकि, नेमस्पेस के अधिकांश भाग को देखने और ऑब्जेक्ट-संबंधित सुरक्षा जानकारी को संपादित करने के लिए प्रशासनिक विशेषाधिकारों की आवश्यकता होती है।
WinObjEx64 केवल निम्नलिखित x64 विंडोज पर काम करता है: Windows 7, Windows 8, Windows 8.1, और Windows 10/11, सर्वर वेरिएंट सहित।
विशेषताएँ
सूची देखें
-
विंडोज ऑब्जेक्ट मैनेजर नेमस्पेस का पूरा अन्वेषण करें
-
पदानुक्रमित ऑब्जेक्ट ट्री
-
सिम्बोलिक लिंक समाधान
-
इमेज फ़ाइल द्वारा समर्थित
Section-प्रकार के ऑब्जेक्ट्स के लिए संस्करण जानकारी -
WindowStation-प्रकार के ऑब्जेक्ट्स के लिए अतिरिक्त जानकारी -
ऑब्जेक्ट विवरण देखें:
- विवरण
- ध्वज
- अमान्य गुण
- मेमोरी पूल प्रकार
- ऑब्जेक्ट प्रकार-विशिष्ट जानकारी
- ऑब्जेक्ट-संबंधित संरचना मेमोरी डंप1:
ALPC_PORTCALLBACK_OBJECTDEVICE_OBJECTDRIVER_OBJECTDIRECTORY_OBJECTFLT_SERVER_PORT_OBJECTKEVENTKMUTANTKSEMAPHOREKTIMERKQUEUE(IoCompletion)OBJECT_SYMBOLIC_LINKOBJECT_TYPE
- खुले हैंडल
- आँकड़े
- समर्थित पहुँच अधिकार
- प्रक्रिया विश्वास लेबल
- और भी बहुत कुछ...
-
डंप उप-संरचनाओं में प्रदर्शित करें1:
ALPC_PORT_ATTRIBUTESDEVICE_MAPLDR_DATA_TABLE_ENTRYOBJECT_TYPE_INITIALIZERUNICODE_STRING- और कई अन्य
-
ऑब्जेक्ट-संबंधित सुरक्षा जानकारी संपादित करें2
-
ड्राइवर ऑब्जेक्ट IRP संशोधनों का पता लगाएं (संरचना डंप के माध्यम से)1
-
कर्नल ऑब्जेक्ट हुकिंग का पता लगाएं (संरचना डंप के माध्यम से)1
-
नाम और/या प्रकार द्वारा ऑब्जेक्ट खोजें
-
-
सिस्टम जानकारी दर्शक
- बूट स्थिति और प्रकार
- कोड इंटीग्रिटी विकल्प
- शमन ध्वज
- विंडोज संस्करण और बिल्ड
-
लोडेड ड्राइवर सूची दर्शक
- चयनित ड्राइवर डंप करें1
- ड्राइवर सूची को CSV फ़ाइल में निर्यात करें
- ड्राइवर फ़ाइल स्थान पर जाएं
- कर्नल शिम इंजन "shimmed" ड्राइवरों का पता लगाएं1
- ड्राइवर फ़ाइल गुण देखें
-
Mailslots/Named pipes दर्शक
- सभी पंजीकृत mailslots/named pipes सूचीबद्ध करें
- नामित पाइप्स सुरक्षा जानकारी संपादित करें4
- ऑब्जेक्ट आँकड़े
-
पदानुक्रमित प्रक्रिया ट्री दर्शक2
- प्रक्रिया ID, उपयोगकर्ता नाम,
EPROCESSपते दिखाएं - प्रकार के अनुसार प्रक्रियाओं को हाइलाइट करें (Process Explorer के समान)
- चयनित प्रक्रिया के लिए थ्रेड सूची दिखाएं
ETHREADपते दिखाएं- प्रक्रिया/थ्रेड ऑब्जेक्ट्स के लिए सामान्य गुण:
- मूल गुण (अन्य ऑब्जेक्ट प्रकारों की तरह)
- प्रारंभ समय
- प्रक्रिया प्रकार
- इमेज फ़ाइल नाम
- कमांड लाइन
- वर्तमान निर्देशिका
- लागू शमन
- सुरक्षा
- "क्रिटिकल प्रोसेस" ध्वज स्थिति
- सुरक्षा संपादन
- प्रक्रिया फ़ाइल स्थान पर जाएं
- प्रक्रिया/थ्रेड टोकन जानकारी:
- उपयोगकर्ता नाम
- उपयोगकर्ता SID
- AppContainer SID
- सत्र
- UIAccess
- एलिवेशन स्थिति
- अखंडता स्तर
- विशेषाधिकार और समूह
- अतिरिक्त टोकन गुण:
- मूल गुण (अन्य ऑब्जेक्ट प्रकारों की तरह)
- सुरक्षा गुण सूची
- सुरक्षा संपादन
- प्रक्रिया ID, उपयोगकर्ता नाम,
-
सॉफ्टवेयर लाइसेंसिंग कैश दर्शक
- पंजीकृत लाइसेंस सूचीबद्ध करें
- लाइसेंस डेटा प्रदर्शित करें
SL_DATA_BINARYलाइसेंस डेटा को फ़ाइल में डंप करें
-
उपयोगकर्ता साझा डेटा दर्शक
- कुंजी
KUSER_SHARED_DATAअनुभागों का संरचित डंप
- कुंजी
-
सिस्टम कॉलबैक दर्शक1
- कॉलबैक पते, मॉड्यूल और विवरण प्रदर्शित करें:
PsSetCreateProcessNotifyRoutinePsSetCreateProcessNotifyRoutineExPsSetCreateProcessNotifyRoutineEx2PsSetCreateThreadNotifyRoutinePsSetCreateThreadNotifyRoutineExPsSetLoadImageNotifyRoutinePsSetLoadImageNotifyRoutineExKeRegisterBugCheckCallbackKeRegisterBugCheckReasonCallbackCmRegisterCallbackCmRegisterCallbackExIoRegisterShutdownNotificationIoRegisterLastChanceShutdownNotificationPoRegisterPowerSettingCallbackSeRegisterLogonSessionTerminatedRoutineSeRegisterLogonSessionTerminatedRoutineExIoRegisterFsRegistrationChangeIopFsListsCallbacksIoRegisterPlugPlayNotificationObRegisterCallbacksDbgSetDebugPrintCallbackDbgkLkmdRegisterCallbackPsRegisterAltSystemCallHandler- CodeIntegrity
SeCiCallbacks ExRegisterExtensionPoRegisterCoalescingCallbackPsRegisterPicoProviderKeRegisterNmiCallbackPsRegisterSiloMonitorEmProviderRegister
- कॉलबैक पते, मॉड्यूल और विवरण प्रदर्शित करें:
-
विंडोज ऑब्जेक्ट मैनेजर प्राइवेट नेमस्पेस दर्शक1
- नेमस्पेस प्रविष्टि जानकारी
- सीमा विवरणक विवरण
- सामान्य ऑब्जेक्ट गुण
-
KiServiceTable दर्शक1
Ntoskrnlद्वारा प्रबंधितKiServiceTable(SSDT) डंप करें- सेवा प्रविष्टि मॉड्यूल पर जाएं
- CSV फ़ाइल में निर्यात करें
-
W32pServiceTable दर्शक1
Win32kद्वारा प्रबंधितW32pServiceTable(Shadow SSDT) डंप करें- Win32k आयात अग्रेषण समर्थन
- Win32k ApiSets समाधान
- सेवा प्रविष्टि मॉड्यूल पर जाएं
- CSV फ़ाइल में निर्यात करें
-
CmControlVector दर्शक
NtoskrnlCmControlVectorसरणी डंप करें- कर्नल मेमोरी डेटा को फ़ाइल में निर्यात करें1
- CSV फ़ाइल में निर्यात करें
-
क्लिपबोर्ड एकीकरण: ऑब्जेक्ट पते/नामों को क्लिपबोर्ड पर कॉपी करें
-
Wine/Wine-Staging समर्थन3
-
प्लगइन उपतंत्र
- शामिल प्लगइन्स:
- ApiSetView: विंडोज ApiSetSchema दर्शक (फ़ाइल से स्कीमा लोड करने का समर्थन करता है)
- Example plugin: डेवलपर टेम्पलेट
- Sonar: NDIS प्रोटोकॉल दर्शक (प्रोटोकॉल विवरण डंप करता है)
- ImageScope: उन्नत
Section-प्रकार ऑब्जेक्ट विवरण (संदर्भ मेनू के माध्यम से)
- शामिल प्लगइन्स:
-
दस्तावेज़ीकरण
- विंडोज कॉलबैक
- प्लगइन उपतंत्र
- ड्राइवर समर्थन आवश्यक है ("ड्राइवर समर्थन" अनुभाग देखें)।
- प्रशासनिक विशेषाधिकारों की आवश्यकता हो सकती है।
- विंडोज इंटर्नल्स सुविधाएँ Wine/Wine-Staging पर अनुपलब्ध हैं।
- कुछ नामित पाइप्स के लिए प्रशासनिक विशेषाधिकार आवश्यक हैं।
ड्राइवर समर्थन
WinObjEx64 दो प्रकार के ड्राइवर सहायकों का समर्थन करता है:
-
कर्नल मेमोरी तक केवल-पढ़ने की पहुँच के लिए सहायक:
- डिफ़ॉल्ट संस्करण WinDbg से Kernel Local Debugging Driver (KLDBGDRV) का उपयोग करता है।
- आवश्यक:
- विंडोज डीबग मोड में बूट (
bcdedit -debug on) - WinObjEx64 प्रशासनिक विशेषाधिकारों के साथ चल रहा हो
- विंडोज डीबग मोड में बूट (
- कस्टम सहायक ड्राइवर संस्करणों को विंडोज डीबग मोड की आवश्यकता नहीं होती है।
- कई तृतीय-पक्ष ड्राइवरों का सहायक के रूप में उपयोग किया जा सकता है, हालांकि डिफ़ॉल्ट रूप से केवल WinDbg-प्रकार का ड्राइवर शामिल है।
-
ऑब्जेक्ट हैंडल तक पहुँचने के लिए सहायक:
- WinObjEx64 (कोई भी प्रकार) प्रक्रियाओं/थ्रेड्स को खोलने के लिए Process Explorer ड्राइवर v1.5.2 का समर्थन करता है।
- दोनों Process Explorer और WinObjEx64 को प्रशासनिक विशेषाधिकारों के साथ चलाकर सक्षम करें।
नोट: सभी ड्राइवर सहायकों के लिए WinObjEx64 को प्रशासनिक विशेषाधिकारों के साथ चलाना आवश्यक है।
बिल्ड
WinObjEx64 पूर्ण स्रोत कोड के साथ आता है। स्रोत से बनाने के लिए, आपको Microsoft Visual Studio 2015 या उसके बाद के संस्करण की आवश्यकता है।
निर्देश
- पहले उस समाधान में प्रोजेक्ट के लिए प्लेटफ़ॉर्म टूलसेट चुनें जिसे आप बनाना चाहते हैं (प्रोजेक्ट->गुण->सामान्य):
- v140 Visual Studio 2015 के लिए;
- v141 Visual Studio 2017 के लिए;
- v142 Visual Studio 2019 के लिए;
- v143 Visual Studio 2022 के लिए।
- v140 और उसके ऊपर के लिए, लक्ष्य प्लेटफ़ॉर्म संस्करण सेट करें (प्रोजेक्ट->गुण->सामान्य):
- यदि v140, 8.1 चुनें;
- यदि v141 और ऊपर, 10 चुनें।
- न्यूनतम आवश्यक विंडोज SDK संस्करण: 8.1
- अनुशंसित विंडोज SDK संस्करण: 10.0.19041 और उससे ऊपर
नया क्या है
हमारे कार्य का समर्थन करें
यदि आप इस सॉफ्टवेयर का उपयोग करने का आनंद लेते हैं और लेखकों को इसे बनाए रखने और सुधारने में मदद करना चाहते हैं, तो कृपया दान के माध्यम से हमारा समर्थन करने पर विचार करें। आपका योगदान विकास को बढ़ावा देता है, अद्यतन सुनिश्चित करता है, और परियोजना को जीवित रखता है।
क्रिप्टोकरेंसी दान:
BTC (Bitcoin): bc1qzkvtpa0053cagf35dqmpvv9k8hyrwl7krwdz84q39mcpy68y6tmqsju0g4
यह पूरी तरह से वैकल्पिक है, धन्यवाद!~
लेखक
(c) 2015 – 2026 WinObjEx64 Project, hfiref0x
Original WinObjEx (c) 2003 – 2005 Four-F