Вопрос (Windows; Object Manager; Драйверы...)

Тема в разделе "WASM.NT.KERNEL", создана пользователем GwasmG, 1 июл 2021.

  1. GwasmG

    GwasmG New Member

    Публикаций:
    0
    Регистрация:
    1 июл 2021
    Сообщения:
    25
    Есть ли какое-то приложение для Windows, с помощью которого я смогу просмотреть связь объекта устройства и драйвера?
    "Драйвера" — значит:
    Хоть объекта драйвера, хоть образа модуля, хоть службы — не имеет значения.

    Короче говоря...
    Есть ли приложение, отображающее: какой драйвер создал объект устройства?
    Или наоборот: какие объекты устройств создаёт конкретный драйвер?

    Например...
    В Windows 7 есть объект устройства WwanProt (\Device\WwanProt).
    Какой программкой можно узнать, что его породил драйвер ndisuio?

    И опять же, не имеет значения:

    Хоть это будет указание службы — CurrentControlSet\services\Ndisuio;
    Хоть объекта драйвера — \Driver\Ndisuio;
    Хоть образа модуля — %SystemRoot%\System32\drivers\ndisuio.sys


    Надеюсь, что я обращаюсь по адресу (в нужный раздел форума).
     
  2. MaKaKa

    MaKaKa Member

    Публикаций:
    0
    Регистрация:
    25 ноя 2020
    Сообщения:
    53
    Последнее редактирование: 2 июл 2021
  3. GwasmG

    GwasmG New Member

    Публикаций:
    0
    Регистрация:
    1 июл 2021
    Сообщения:
    25
    Интересно. У меня в этой программе нет ничего подобного. Может, нужно ещё что-то сделать дополнительно?
    --- Сообщение объединено, 2 июл 2021 ---
    Увидел. Нужно включить отладку для целевой Windows.

    Спасибо. Не знал, что WinobjEx так умеет...

    А нет никакого варианта, чтобы без режима отладки? (по типу livekd, но с удобством как у WinobjEx)
     
  4. MaKaKa

    MaKaKa Member

    Публикаций:
    0
    Регистрация:
    25 ноя 2020
    Сообщения:
    53
    К сожалению, не знаю таких.
     
  5. GwasmG

    GwasmG New Member

    Публикаций:
    0
    Регистрация:
    1 июл 2021
    Сообщения:
    25
    Нашёл прогу "GMER", но не сказал бы, что она удобная. И вывод у неё с некоторым "шумом" получается.