WinObj v3.14

Por Mark Russinovich

Publicado em: 27 de janeiro de 2022

DownloadBaixar WinObj(1.8 MB)
Execute agora do Sysinternals Live.

Introdução

O WinObj é uma ferramenta indispensável se você é um administrador do sistema preocupado com a segurança, um desenvolvedor que rastreia problemas relacionados a objetos ou apenas curioso sobre o namespace do Gerenciador de Objetos.

O WinObj é um programa que usa a API nativa do Windows (fornecida por NTDLL.DLL) para acessar e exibir informações no namespace do Gerenciador de Objetos NT. O Winobj pode parecer semelhante ao programa do SDK da Microsoft de mesmo nome, mas a versão do SDK sofre de vários bugs significativos que o impedem de exibir informações precisas (por exemplo, seu identificador e as informações de contagem de referência estão totalmente desfeitos). Além disso, nosso WinObj entende muito mais tipos de objeto. Por fim, a versão 3.0 do nosso WinObj tem aprimoramentos de interface do usuário (incluindo um tema escuro), sabe como abrir objetos de dispositivo, fornece atualizações dinâmicas quando objetos são criados/destruídos e permite pesquisa e filtragem.

Instalação e Uso

Não há nenhum componente de driver de dispositivo no WinObj, portanto, você pode executá-lo como qualquer programa Win32.

WinObj screenshot

Como funciona

O Gerenciador de Objetos é responsável pelo gerenciamento de objetos NT. Como parte dessa responsabilidade, ele mantém um namespace interno em que vários componentes do sistema operacional, drivers de dispositivo e programas Win32 podem armazenar e pesquisar objetos. A API NT nativa fornece rotinas que permitem que os programas de modo de usuário procurem o namespace e consultem o status de objetos localizados lá, mas as interfaces não estão documentadas.

Mais informações

Helen Custer, autora de Dentro do Windows NT, fornece uma boa visão geral do namespace do Gerenciador de Objetos e a coluna de outubro de 1997 da Revista WindowsITPro de Mark, "Dentro do Gerenciador de Objetos", é (é claro) uma excelente visão geral.

DownloadBaixar WinObj(1.8 MB)
Executar agora a partir do Sysinternals Live.

Executado em:

  • Cliente: Windows 8.1 e superior.
  • Servidor: Windows Server 2012 e superior.