WinObj v3.14

によって Mark Russinovich

公開日: 2022 年 1 月 27 日

DownloadWinObj(1.8 MB) のダウンロード
Sysinternals Live から今すぐ実行します。

はじめに

WinObj は、セキュリティ、オブジェクト関連の問題を追跡する開発者、または Object Manager 名前空間に興味があるだけのシステム管理者である場合に必要なツールです。

WinObj は、ネイティブ Windows NT API (NTDLL.DLL によって提供) を使用して NT オブジェクト マネージャーの名前空間に関する情報にアクセスして表示する 32 ビットのWindows NT プログラムです。 Winobj は、同じ名前の Microsoft SDK のプログラムに似ているように見えるかもしれませんが、SDK バージョンには、正確な情報を表示できない多数の重大なバグが発生しています (ハンドルと参照カウント情報が完全に壊れているなど)。 さらに、WinObj は、より多くのオブジェクト型を理解しています。 最後に、WinObj のバージョン 3.0 には、ユーザー インターフェイスの機能強化 (ダーク テーマを含む) があり、デバイス オブジェクトを開く方法を認識し、オブジェクトが作成または破棄されたときに動的更新を提供し、検索とフィルター処理を可能にします。

インストールと使用

WinObj にはデバイス ドライバー コンポーネントがないため、任意の Win32 プログラムと同様に実行できます。

WinObj screenshot

機能

オブジェクト マネージャーは NT オブジェクトの管理を担当します。 この責任の一環として、さまざまなオペレーティング システム コンポーネント、デバイス ドライバー、Win32 プログラムがオブジェクトを格納および参照できる内部名前空間が維持されます。 ネイティブ NT API は、ユーザー モード プログラムが名前空間を参照し、そこに存在するオブジェクトの状態を照会できるようにするルーチンを提供しますが、インターフェイスは文書化されていません。

詳細情報

Helen Custer's Inside Windows NT はオブジェクト マネージャーの名前空間の概要を示し、Mark の 1997 年 10 月の WindowsITPro Magazine 列 "Inside the Object Manager" は (もちろん) 優れた概要です。

DownloadWinObj(1.8 MB) のダウンロード
Sysinternals Live から今すぐ実行します。

以下で実行されます。

  • クライアント: Windows 8.1以降。
  • サーバー: Windows Server 2012以降。