WinObj Portable

WinObj (WinObj Portable) 무료 다운로드

WinObj 포터블은 마이크로소프트 Sysinternals의 마크 러시노비치(Mark Russinovich)가 만든 NT Object Manager 네임스페이스 뷰어를 무설치로 실행하는 도구입니다. Windows 커널이 내부적으로 관리하는 디바이스, 심볼릭 링크, 뮤텍스, 세마포어, 이벤트, 섹션 등 각종 커널 개체를 트리 구조로 펼쳐서 보여 줍니다. 시스템 관리자, 드라이버 개발자, 보안 분석가가 프로세스 간 충돌 원인이나 디바이스 이름 충돌, 핸들 누수 같은 문제를 추적할 때 자주 사용합니다. PortableApps.com 패키지로 배포되어 USB나 외장 디스크에서 그대로 실행할 수 있으며, 레지스트리나 시스템 디렉터리에 흔적을 남기지 않습니다.

WinObj (WinObj Portable)
WinObj 무료 다운로드
⚡ USB 하나로 어디서든 무료 사용
버전 3.14 Rev 2
DOWNLOAD

📖 WinObj란?

WinObj 포터블은 마이크로소프트 Sysinternals의 마크 러시노비치(Mark Russinovich)가 만든 NT Object Manager 네임스페이스 뷰어를 무설치로 실행하는 도구입니다. Windows 커널이 내부적으로 관리하는 디바이스, 심볼릭 링크, 뮤텍스, 세마포어, 이벤트, 섹션 등 각종 커널 개체를 트리 구조로 펼쳐서 보여 줍니다. 시스템 관리자, 드라이버 개발자, 보안 분석가가 프로세스 간 충돌 원인이나 디바이스 이름 충돌, 핸들 누수 같은 문제를 추적할 때 자주 사용합니다. PortableApps.com 패키지로 배포되어 USB나 외장 디스크에서 그대로 실행할 수 있으며, 레지스트리나 시스템 디렉터리에 흔적을 남기지 않습니다.

⭐ 주요 기능 상세

  • ✓NT 개체 네임스페이스 트리 탐색: \Device, \GLOBAL??, \BaseNamedObjects, \KernelObjects 등 커널 내부 디렉터리를 좌측 트리로 펼쳐서 한눈에 확인합니다.
  • ✓개체 타입과 심볼릭 링크 표시: 오른쪽 패널에서 각 개체의 이름, 타입(Device, SymbolicLink, Mutant 등), 대상 경로를 함께 보여 줍니다.
  • ✓디바이스 개체 열기: v3 이후 디바이스 개체를 직접 열어 핸들 정보를 확인할 수 있어 드라이버 디버깅에 유용합니다.
  • ✓다크 테마 UI: v3 이후 다크 모드를 지원하여 장시간 분석 작업에서 눈의 피로를 줄여 줍니다.
  • ✓동적 업데이트: 개체가 생성되거나 소멸될 때 트리가 실시간으로 갱신되어 일시적인 개체도 포착할 수 있습니다.
  • ✓이름 검색 및 필터: 특정 이름의 뮤텍스나 디바이스를 키워드로 빠르게 찾아낼 수 있는 검색·필터 기능을 제공합니다.
  • ✓보안 디스크립터 확인: 개체별 ACL과 보안 디스크립터를 확인하여 권한 관련 문제를 분석할 수 있습니다.
  • ✓32비트·64비트 모두 지원: x86 및 x64 윈도우 모두에서 네이티브로 동작하며 패키지에 두 실행 파일이 포함됩니다.
  • ✓무설치 포터블 실행: PortableApps.com 포맷으로 USB나 외장 디스크에서 바로 실행되며 시스템에 흔적을 남기지 않습니다.
  • ✓관리자 권한 자동 요청: 전체 네임스페이스 접근을 위해 실행 시 UAC 권한 상승을 자동으로 요구합니다.

💾 다운로드 및 설치 방법

  1. 1아래 다운로드 버튼을 클릭하여 설치 파일을 받습니다.
  2. 2다운로드된 파일을 USB 드라이브 또는 원하는 폴더에 압축 해제합니다.
  3. 3해당 폴더에서 실행 파일을 더블 클릭하면 설치 없이 바로 사용할 수 있습니다.
  4. 4💡 아래 사용법을 참고하여 다운로드 후 직접 사용해 보세요.

🚀 사용법

다운로드한 WinObjPortable 폴더의 WinObjPortable.exe를 실행하면 UAC 권한 요청 후 메인 창이 열립니다. 왼쪽 트리에서 \Device 폴더를 클릭하면 시스템에 등록된 디바이스 이름이 나열되고, \GLOBAL?? 폴더에서는 C: D: 같은 드라이브 문자가 실제 디바이스로 매핑되는 심볼릭 링크를 확인할 수 있습니다. \BaseNamedObjects 폴더에서는 응용 프로그램이 만든 뮤텍스, 이벤트, 섹션 등을 볼 수 있어 프로그램이 "이미 실행 중"이라고 판단하는 원인을 추적할 때 유용합니다. 특정 개체를 찾을 때는 Find 메뉴(Ctrl+F)로 이름의 일부만 입력해도 빠르게 위치를 잡을 수 있고, 개체를 더블클릭하면 핸들 수와 참조 카운트, 보안 정보를 보여 주는 속성 창이 열립니다. 원격 분석을 마친 뒤에는 폴더만 삭제하면 끝납니다.
WinObj (WinObj Portable)
WinObj 무료 다운로드
⚡ USB 하나로 어디서든 무료 사용
버전 3.14 Rev 2
DOWNLOAD

⚖️ 장점과 단점

👍 장점

  • +마이크로소프트가 직접 배포하는 공식 무료 도구로 신뢰성이 높습니다
  • +NT Object Manager 네임스페이스를 GUI로 손쉽게 탐색할 수 있습니다
  • +약 2MB 수준의 가벼운 단일 실행 파일이며 무설치로 동작합니다
  • +x86, x64 모두 지원하여 32비트·64비트 시스템 모두에서 사용 가능합니다
  • +다크 테마, 동적 업데이트, 검색·필터 등 v3 이후 UI가 크게 개선되었습니다

👎 단점

  • −NT 커널 개체 개념을 이해해야 화면 내용을 해석할 수 있어 일반 사용자에게는 진입 장벽이 있습니다
  • −관리자 권한이 없으면 일부 디렉터리 접근이 차단됩니다
  • −한국어 UI를 제공하지 않으며 메뉴와 컬럼이 모두 영문입니다
  • −기록(로그) 저장 기능은 따로 없어 스크린샷 위주로 분석 결과를 보존해야 합니다
  • −프로세스 핸들이나 메모리 사용량 같은 동적 정보는 별도 도구가 필요합니다

📋 시스템 요구사항

버전3.14 Rev 2
파일 크기2MB
시스템Windows XP, Vista, 7, 8, 10, 11
개발사Sysinternals (Mark Russinovich, Microsoft)
업데이트2023-01-30

🔍 비슷한 앱과 비교

❓ 자주 묻는 질문

Q. WinObj는 어떤 도구인가요?

윈도우 커널 내부의 NT Object Manager 네임스페이스를 트리 형태로 탐색하는 Sysinternals 도구입니다. 디바이스, 심볼릭 링크, 뮤텍스 같은 커널 개체를 GUI로 확인할 수 있습니다.

Q. 누가 만들었나요?

Sysinternals 창립자인 마크 러시노비치(Mark Russinovich)가 만들었습니다. 마이크로소프트가 Sysinternals를 인수한 뒤로는 마이크로소프트가 직접 배포합니다.

Q. 포터블 버전은 어디가 다른가요?

PortableApps.com이 패키징한 버전으로, 시작 메뉴 등록이나 레지스트리 설정 없이 USB나 외장 디스크에서 바로 실행됩니다. 실행 파일 자체는 Sysinternals 원본과 동일합니다.

Q. 관리자 권한이 꼭 필요한가요?

전체 네임스페이스를 보려면 관리자 권한이 필요합니다. 일반 권한으로도 실행은 되지만 일부 디렉터리에 접근이 차단되어 비어 있는 것처럼 보일 수 있습니다.

Q. 한국어 UI를 지원하나요?

지원하지 않습니다. 메뉴, 컬럼, 속성 창이 모두 영문이며 별도의 언어 팩도 제공되지 않습니다.

Q. 프로세스의 핸들을 추적할 수 있나요?

WinObj은 시스템 전체 개체 목록 위주이며 특정 프로세스의 핸들 분석은 같은 Sysinternals 제품군의 Process Explorer나 Handle 도구가 적합합니다.

Q. BaseNamedObjects 폴더는 왜 자주 보게 되나요?

응용 프로그램이 "이미 실행 중"인지 판단할 때 만드는 이름 있는 뮤텍스가 이 폴더에 등록되기 때문입니다. 단일 실행 검사 동작을 추적할 때 자주 확인하는 위치입니다.

Q. 악성코드 분석에도 쓸 수 있나요?

악성코드가 만드는 고유 뮤텍스 이름이나 숨겨진 디바이스 이름을 확인할 때 유용합니다. 다만 동적 행위 분석은 Process Monitor 같은 추적 도구와 함께 쓰는 편이 효율적입니다.

더 많은 무료 소프트웨어를 찾고 계신가요?

포터블 앱 전체 목록 보러가기 →