Вы можете сбросить объект, выполнив следующую команду:
!object address.
Кроме того, заголовок объекта может быть сброшен. Заголовок объекта всегда находится в 18-часовом байте до объекта в памяти. Может быть сброшен с помощью следующей команды
!dt nt!_object_header address-18h
Чтобы выяснить тип, который вам может понадобиться, в дополнение к типу объекта. Это может быть достигнуто с помощью следующей команды.
!dt nt!_object_type address-of-type
Адрес типа печатается как часть дампа заголовка объекта. Имя соответствующего поля - Тип.