WinObj v3.14

Door Mark Russinovich

Gepubliceerd: 27 januari 2022

DownloadWinObj downloaden (1,8 MB)
Nu uitvoeren vanuit Sysinternals Live.

Introductie

WinObj is een hulpprogramma dat u moet hebben als u een systeembeheerder bent die zich zorgen maakt over beveiliging, een ontwikkelaar die objectgerelateerde problemen opvolgt of alleen nieuwsgierig bent naar de objectbeheernaamruimte.

WinObj is een programma dat gebruikmaakt van de systeemeigen Windows-API (geleverd door NTDLL.DLL) voor toegang tot en weergave van informatie in de naamruimte van NT Object Manager. Winobj lijkt misschien op het programma van de Microsoft SDK van dezelfde naam, maar de SDK-versie lijdt aan talloze belangrijke fouten die verhinderen dat er nauwkeurige informatie wordt weergegeven (bijvoorbeeld de handle en verwijzingstelgegevens zijn volledig verbroken). Daarnaast begrijpt onze WinObj nog veel meer objecttypen. Ten slotte heeft versie 3.0 van onze WinObj verbeteringen in de gebruikersinterface (inclusief een donker thema), weet hoe u apparaatobjecten opent, dynamische updates biedt wanneer objecten worden gemaakt/vernietigd en kan zoeken en filteren.

Installatie en gebruik

Er is geen onderdeel van het apparaatstuurprogramma voor WinObj, dus u kunt het uitvoeren zoals elk Win32-programma.

WinObj screenshot

Hoe werkt het?

Objectbeheer is belast met het beheren van NT-objecten. Als onderdeel van deze verantwoordelijkheid onderhoudt het een interne naamruimte waar verschillende onderdelen van het besturingssysteem, apparaatstuurprogramma's en Win32-programma's objecten kunnen opslaan en opzoeken. De systeemeigen NT-API biedt routines waarmee gebruikersmodusprogramma's door de naamruimte kunnen bladeren en de status van objecten daar kunnen opvragen, maar de interfaces zijn niet gedocumenteerd.

Meer informatie

Helen Custer's Inside Windows NT biedt een goed overzicht van de objectbeheernaamruimte en mark's kolom van oktober 1997 WindowsITPro Magazine, "Inside the Object Manager", is (natuurlijk) een uitstekend overzicht.

DownloadWinObj downloaden (1,8 MB)
Nu uitvoeren vanuit Sysinternals Live.

Wordt uitgevoerd op:

  • Client: Windows 8.1 en hoger.
  • Server: Windows Server 2012 en hoger.