Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WinObjEx64 — Windows Object Explorer 64-bit | Kitploit
उपकरण/GitHubGitHub/hfiref0x/winobjex64
रिवर्स इंजीनियरिंगडीबगर्सफोरेंसिकबाइनरी विश्लेषण
GitHubhfiref0x/winobjex64

WinObjEx64

Windows Object Explorer 64-bit

रिपॉजिटरी देखें
2.0k3141 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WinObjEx64

Build status Visitors

विंडोज ऑब्जेक्ट एक्सप्लोरर 64-बिट

WinObjEx64 एक उन्नत उपयोगिता है जो आपको विंडोज ऑब्जेक्ट मैनेजर नेमस्पेस का अन्वेषण करने देती है। कुछ ऑब्जेक्ट प्रकारों के लिए, आप उस पर डबल-क्लिक कर सकते हैं या अधिक जानकारी जैसे विवरण, गुण, संसाधन उपयोग आदि प्राप्त करने के लिए "Properties..." टूलबार बटन का उपयोग कर सकते हैं। WinObjEx64 आपको आवश्यक पहुँच अधिकार होने पर ऑब्जेक्ट-संबंधित सुरक्षा जानकारी देखने और संपादित करने देता है।

सिस्टम आवश्यकताएँ

WinObjEx64 को प्रशासनिक विशेषाधिकारों की आवश्यकता नहीं होती है। हालांकि, नेमस्पेस के अधिकांश भाग को देखने और ऑब्जेक्ट-संबंधित सुरक्षा जानकारी को संपादित करने के लिए प्रशासनिक विशेषाधिकारों की आवश्यकता होती है।

WinObjEx64 केवल निम्नलिखित x64 विंडोज पर काम करता है: Windows 7, Windows 8, Windows 8.1, और Windows 10/11, सर्वर वेरिएंट सहित।

विशेषताएँ

सूची देखें
  • विंडोज ऑब्जेक्ट मैनेजर नेमस्पेस का पूरा अन्वेषण करें

    • पदानुक्रमित ऑब्जेक्ट ट्री

    • सिम्बोलिक लिंक समाधान

    • इमेज फ़ाइल द्वारा समर्थित Section-प्रकार के ऑब्जेक्ट्स के लिए संस्करण जानकारी

    • WindowStation-प्रकार के ऑब्जेक्ट्स के लिए अतिरिक्त जानकारी

    • ऑब्जेक्ट विवरण देखें:

      • विवरण
      • ध्वज
      • अमान्य गुण
      • मेमोरी पूल प्रकार
      • ऑब्जेक्ट प्रकार-विशिष्ट जानकारी
      • ऑब्जेक्ट-संबंधित संरचना मेमोरी डंप1:
        • ALPC_PORT
        • CALLBACK_OBJECT
        • DEVICE_OBJECT
        • DRIVER_OBJECT
        • DIRECTORY_OBJECT
        • FLT_SERVER_PORT_OBJECT
        • KEVENT
        • KMUTANT
        • KSEMAPHORE
  • सिस्टम जानकारी दर्शक

    • बूट स्थिति और प्रकार
    • कोड इंटीग्रिटी विकल्प
    • शमन ध्वज
    • विंडोज संस्करण और बिल्ड
  • लोडेड ड्राइवर सूची दर्शक

    • चयनित ड्राइवर डंप करें1
    • ड्राइवर सूची को CSV फ़ाइल में निर्यात करें
    • ड्राइवर फ़ाइल स्थान पर जाएं
    • कर्नल शिम इंजन "shimmed" ड्राइवरों का पता लगाएं1
    • ड्राइवर फ़ाइल गुण देखें
  • Mailslots/Named pipes दर्शक

    • सभी पंजीकृत mailslots/named pipes सूचीबद्ध करें
    • नामित पाइप्स सुरक्षा जानकारी संपादित करें4
    • ऑब्जेक्ट आँकड़े
  • पदानुक्रमित प्रक्रिया ट्री दर्शक2

    • प्रक्रिया ID, उपयोगकर्ता नाम, EPROCESS पते दिखाएं
    • प्रकार के अनुसार प्रक्रियाओं को हाइलाइट करें (Process Explorer के समान)
    • चयनित प्रक्रिया के लिए थ्रेड सूची दिखाएं
    • ETHREAD पते दिखाएं
    • प्रक्रिया/थ्रेड ऑब्जेक्ट्स के लिए सामान्य गुण:
      • मूल गुण (अन्य ऑब्जेक्ट प्रकारों की तरह)
      • प्रारंभ समय
      • प्रक्रिया प्रकार
      • इमेज फ़ाइल नाम
      • कमांड लाइन
      • वर्तमान निर्देशिका
      • लागू शमन
      • सुरक्षा
      • "क्रिटिकल प्रोसेस" ध्वज स्थिति
      • सुरक्षा संपादन
    • प्रक्रिया फ़ाइल स्थान पर जाएं
    • प्रक्रिया/थ्रेड टोकन जानकारी:
      • उपयोगकर्ता नाम
      • उपयोगकर्ता SID
      • AppContainer SID
      • सत्र
      • UIAccess
      • एलिवेशन स्थिति
      • अखंडता स्तर
      • विशेषाधिकार और समूह
    • अतिरिक्त टोकन गुण:
      • मूल गुण (अन्य ऑब्जेक्ट प्रकारों की तरह)
      • सुरक्षा गुण सूची
      • सुरक्षा संपादन
  • सॉफ्टवेयर लाइसेंसिंग कैश दर्शक

    • पंजीकृत लाइसेंस सूचीबद्ध करें
    • लाइसेंस डेटा प्रदर्शित करें
    • SL_DATA_BINARY लाइसेंस डेटा को फ़ाइल में डंप करें
  • उपयोगकर्ता साझा डेटा दर्शक

    • कुंजी KUSER_SHARED_DATA अनुभागों का संरचित डंप
  • सिस्टम कॉलबैक दर्शक1

    • कॉलबैक पते, मॉड्यूल और विवरण प्रदर्शित करें:
      • PsSetCreateProcessNotifyRoutine
      • PsSetCreateProcessNotifyRoutineEx
      • PsSetCreateProcessNotifyRoutineEx2
      • PsSetCreateThreadNotifyRoutine
      • PsSetCreateThreadNotifyRoutineEx
      • PsSetLoadImageNotifyRoutine
      • PsSetLoadImageNotifyRoutineEx
      • KeRegisterBugCheckCallback
      • KeRegisterBugCheckReasonCallback
      • CmRegisterCallback
      • CmRegisterCallbackEx
      • IoRegisterShutdownNotification
  • विंडोज ऑब्जेक्ट मैनेजर प्राइवेट नेमस्पेस दर्शक1

    • नेमस्पेस प्रविष्टि जानकारी
    • सीमा विवरणक विवरण
    • सामान्य ऑब्जेक्ट गुण
  • KiServiceTable दर्शक1

    • Ntoskrnl द्वारा प्रबंधित KiServiceTable (SSDT) डंप करें
    • सेवा प्रविष्टि मॉड्यूल पर जाएं
    • CSV फ़ाइल में निर्यात करें
  • W32pServiceTable दर्शक1

    • Win32k द्वारा प्रबंधित W32pServiceTable (Shadow SSDT) डंप करें
    • Win32k आयात अग्रेषण समर्थन
    • Win32k ApiSets समाधान
    • सेवा प्रविष्टि मॉड्यूल पर जाएं
    • CSV फ़ाइल में निर्यात करें
  • CmControlVector दर्शक

    • Ntoskrnl CmControlVector सरणी डंप करें
    • कर्नल मेमोरी डेटा को फ़ाइल में निर्यात करें1
    • CSV फ़ाइल में निर्यात करें
  • क्लिपबोर्ड एकीकरण: ऑब्जेक्ट पते/नामों को क्लिपबोर्ड पर कॉपी करें

  • Wine/Wine-Staging समर्थन3

  • प्लगइन उपतंत्र

    • शामिल प्लगइन्स:
      • ApiSetView: विंडोज ApiSetSchema दर्शक (फ़ाइल से स्कीमा लोड करने का समर्थन करता है)
      • Example plugin: डेवलपर टेम्पलेट
      • Sonar: NDIS प्रोटोकॉल दर्शक (प्रोटोकॉल विवरण डंप करता है)
      • ImageScope: उन्नत Section-प्रकार ऑब्जेक्ट विवरण (संदर्भ मेनू के माध्यम से)
  • दस्तावेज़ीकरण

    • विंडोज कॉलबैक
    • प्लगइन उपतंत्र
  1. ड्राइवर समर्थन आवश्यक है ("ड्राइवर समर्थन" अनुभाग देखें)।
  2. प्रशासनिक विशेषाधिकारों की आवश्यकता हो सकती है।
  3. विंडोज इंटर्नल्स सुविधाएँ Wine/Wine-Staging पर अनुपलब्ध हैं।
  4. कुछ नामित पाइप्स के लिए प्रशासनिक विशेषाधिकार आवश्यक हैं।

ड्राइवर समर्थन

WinObjEx64 दो प्रकार के ड्राइवर सहायकों का समर्थन करता है:

  1. कर्नल मेमोरी तक केवल-पढ़ने की पहुँच के लिए सहायक:

    • डिफ़ॉल्ट संस्करण WinDbg से Kernel Local Debugging Driver (KLDBGDRV) का उपयोग करता है।
    • आवश्यक:
      • विंडोज डीबग मोड में बूट (bcdedit -debug on)
      • WinObjEx64 प्रशासनिक विशेषाधिकारों के साथ चल रहा हो
    • कस्टम सहायक ड्राइवर संस्करणों को विंडोज डीबग मोड की आवश्यकता नहीं होती है।
    • कई तृतीय-पक्ष ड्राइवरों का सहायक के रूप में उपयोग किया जा सकता है, हालांकि डिफ़ॉल्ट रूप से केवल WinDbg-प्रकार का ड्राइवर शामिल है।
  2. ऑब्जेक्ट हैंडल तक पहुँचने के लिए सहायक:

    • WinObjEx64 (कोई भी प्रकार) प्रक्रियाओं/थ्रेड्स को खोलने के लिए Process Explorer ड्राइवर v1.5.2 का समर्थन करता है।
    • दोनों Process Explorer और WinObjEx64 को प्रशासनिक विशेषाधिकारों के साथ चलाकर सक्षम करें।

नोट: सभी ड्राइवर सहायकों के लिए WinObjEx64 को प्रशासनिक विशेषाधिकारों के साथ चलाना आवश्यक है।

बिल्ड

WinObjEx64 पूर्ण स्रोत कोड के साथ आता है। स्रोत से बनाने के लिए, आपको Microsoft Visual Studio 2015 या उसके बाद के संस्करण की आवश्यकता है।

निर्देश

  • पहले उस समाधान में प्रोजेक्ट के लिए प्लेटफ़ॉर्म टूलसेट चुनें जिसे आप बनाना चाहते हैं (प्रोजेक्ट->गुण->सामान्य):
    • v140 Visual Studio 2015 के लिए;
    • v141 Visual Studio 2017 के लिए;
    • v142 Visual Studio 2019 के लिए;
    • v143 Visual Studio 2022 के लिए।
  • v140 और उसके ऊपर के लिए, लक्ष्य प्लेटफ़ॉर्म संस्करण सेट करें (प्रोजेक्ट->गुण->सामान्य):
    • यदि v140, 8.1 चुनें;
    • यदि v141 और ऊपर, 10 चुनें।
  • न्यूनतम आवश्यक विंडोज SDK संस्करण: 8.1
  • अनुशंसित विंडोज SDK संस्करण: 10.0.19041 और उससे ऊपर

नया क्या है

2.0.0 में नया क्या है

पूरा परिवर्तन लॉग

हमारे कार्य का समर्थन करें

यदि आप इस सॉफ्टवेयर का उपयोग करने का आनंद लेते हैं और लेखकों को इसे बनाए रखने और सुधारने में मदद करना चाहते हैं, तो कृपया दान के माध्यम से हमारा समर्थन करने पर विचार करें। आपका योगदान विकास को बढ़ावा देता है, अद्यतन सुनिश्चित करता है, और परियोजना को जीवित रखता है।

क्रिप्टोकरेंसी दान:

BTC (Bitcoin): bc1qzkvtpa0053cagf35dqmpvv9k8hyrwl7krwdz84q39mcpy68y6tmqsju0g4

यह पूरी तरह से वैकल्पिक है, धन्यवाद!~

लेखक

(c) 2015 – 2026 WinObjEx64 Project, hfiref0x

Original WinObjEx (c) 2003 – 2005 Four-F

टूल डाउनलोड करें
  • KTIMER
  • KQUEUE (IoCompletion)
  • OBJECT_SYMBOLIC_LINK
  • OBJECT_TYPE
  • खुले हैंडल
  • आँकड़े
  • समर्थित पहुँच अधिकार
  • प्रक्रिया विश्वास लेबल
  • और भी बहुत कुछ...
  • डंप उप-संरचनाओं में प्रदर्शित करें1:

    • ALPC_PORT_ATTRIBUTES
    • DEVICE_MAP
    • LDR_DATA_TABLE_ENTRY
    • OBJECT_TYPE_INITIALIZER
    • UNICODE_STRING
    • और कई अन्य
  • ऑब्जेक्ट-संबंधित सुरक्षा जानकारी संपादित करें2

  • ड्राइवर ऑब्जेक्ट IRP संशोधनों का पता लगाएं (संरचना डंप के माध्यम से)1

  • कर्नल ऑब्जेक्ट हुकिंग का पता लगाएं (संरचना डंप के माध्यम से)1

  • नाम और/या प्रकार द्वारा ऑब्जेक्ट खोजें

  • IoRegisterLastChanceShutdownNotification
  • PoRegisterPowerSettingCallback
  • SeRegisterLogonSessionTerminatedRoutine
  • SeRegisterLogonSessionTerminatedRoutineEx
  • IoRegisterFsRegistrationChange
  • IopFsListsCallbacks
  • IoRegisterPlugPlayNotification
  • ObRegisterCallbacks
  • DbgSetDebugPrintCallback
  • DbgkLkmdRegisterCallback
  • PsRegisterAltSystemCallHandler
  • CodeIntegrity SeCiCallbacks
  • ExRegisterExtension
  • PoRegisterCoalescingCallback
  • PsRegisterPicoProvider
  • KeRegisterNmiCallback
  • PsRegisterSiloMonitor
  • EmProviderRegister