
64-битный Windows Object Explorer
WinObjEx64 — это продвинутая утилита, позволяющая исследовать пространство имён диспетчера объектов Windows. Для некоторых типов объектов можно дважды щёлкнуть по ним или использовать кнопку на панели инструментов «Свойства...», чтобы получить дополнительную информацию, такую как описание, атрибуты, использование ресурсов и т.д. WinObjEx64 позволяет просматривать и редактировать информацию о безопасности, связанную с объектами, при наличии необходимых прав доступа.
WinObjEx64 не требует прав администратора. Однако права администратора необходимы для просмотра большей части пространства имён и редактирования информации о безопасности объектов.
WinObjEx64 работает только на следующих 64-разрядных версиях Windows: Windows 7, Windows 8, Windows 8.1 и Windows 10/11, включая серверные варианты.
Исследование всего пространства имён диспетчера объектов Windows
Иерархическое дерево объектов
Разрешение символических ссылок
Информация о версии для объектов типа Section, поддерживаемых файлом образа
Дополнительная информация для объектов типа WindowStation
Просмотр деталей объектов:
ALPC_PORTCALLBACK_OBJECTDEVICE_OBJECTDRIVER_OBJECTDIRECTORY_OBJECTFLT_SERVER_PORT_OBJECTKEVENTKMUTANTWinObjEx64 поставляется с полным исходным кодом. Для сборки из исходников требуется Microsoft Visual Studio 2015 или более поздняя версия.
Если вам нравится использовать это программное обеспечение и вы хотите помочь авторам поддерживать и улучшать его, пожалуйста, подумайте о поддержке нас пожертвованием. Ваш вклад стимулирует разработку, обеспечивает обновления и поддерживает проект в живых.
BTC (Bitcoin): bc1qzkvtpa0053cagf35dqmpvv9k8hyrwl7krwdz84q39mcpy68y6tmqsju0g4
Это совершенно необязательно, спасибо!~
(c) 2015–2026 WinObjEx64 Project, hfiref0x
Оригинальный WinObjEx (c) 2003–2005 Four-F
KSEMAPHOREKTIMERKQUEUE (IoCompletion)OBJECT_SYMBOLIC_LINKOBJECT_TYPEОтображение в подструктурах дампа1:
ALPC_PORT_ATTRIBUTESDEVICE_MAPLDR_DATA_TABLE_ENTRYOBJECT_TYPE_INITIALIZERUNICODE_STRINGРедактирование информации о безопасности объектов2
Обнаружение модификаций IRP в объекте драйвера (через дамп структуры)1
Обнаружение перехвата объектов ядра (через дамп структуры)1
Поиск объектов по имени и/или типу
Просмотр информации о системе
Просмотр списка загруженных драйверов
Просмотр почтовых слотов/именованных каналов
Иерархическое дерево процессов2
EPROCESSETHREADПросмотр кэша лицензирования ПО
SL_DATA_BINARY в файлПросмотр общих данных пользователя
KUSER_SHARED_DATAПросмотр системных обратных вызовов1
PsSetCreateProcessNotifyRoutinePsSetCreateProcessNotifyRoutineExPsSetCreateProcessNotifyRoutineEx2PsSetCreateThreadNotifyRoutinePsSetCreateThreadNotifyRoutineExPsSetLoadImageNotifyRoutinePsSetLoadImageNotifyRoutineExKeRegisterBugCheckCallbackKeRegisterBugCheckReasonCallbackCmRegisterCallbackCmRegisterCallbackExIoRegisterShutdownNotificationIoRegisterLastChanceShutdownNotificationPoRegisterPowerSettingCallbackSeRegisterLogonSessionTerminatedRoutineSeRegisterLogonSessionTerminatedRoutineExIoRegisterFsRegistrationChangeIopFsListsCallbacksIoRegisterPlugPlayNotificationObRegisterCallbacksDbgSetDebugPrintCallbackDbgkLkmdRegisterCallbackPsRegisterAltSystemCallHandlerSeCiCallbacksExRegisterExtensionPoRegisterCoalescingCallbackPsRegisterPicoProviderKeRegisterNmiCallbackPsRegisterSiloMonitorEmProviderRegisterПросмотр частного пространства имён диспетчера объектов Windows1
Просмотр KiServiceTable1
KiServiceTable (SSDT), управляемого NtoskrnlПросмотр W32pServiceTable1
W32pServiceTable (Shadow SSDT), управляемого Win32kПросмотр CmControlVector
CmControlVector из NtoskrnlИнтеграция с буфером обмена: Копирование адресов/имён объектов в буфер обмена
Поддержка Wine/Wine-Staging3
Подсистема плагинов
Section (через контекстное меню)Документация
WinObjEx64 поддерживает два типа вспомогательных драйверов:
Вспомогательный драйвер для доступа только для чтения к памяти ядра:
bcdedit -debug on)Вспомогательный драйвер для доступа к дескрипторам объектов:
Примечание: Все вспомогательные драйверы требуют запуска WinObjEx64 с правами администратора.