Các thiết bị, các tập tin, các cơ chế đồng bộ hóa, các registry key, etc đều được thể hiện bằng các object trong kernel-mode. Mỗi object có một header chứa các thông tin về object (chẳng hạn như tên, loại và vị trí) và một body (chứa dữ liệu được định dạng tùy theo kiểu của object).
Windows có hơn 25 kiểu objects. Một vài trong số đó:
- Files
- Devices
- Threads
- Processes
- Events
- Mutexes
- Semaphores
- Registry keys
- Jobs
- Sections
- Access tokens
- Symbolic links
Kernel-mode objects có thể được tham chiếu bởi các con trỏ. Ở user-mode, kernel mode objects có thể được tham chiếu thông indirection sử dụng một handle. Nếu object đó có tên, ta có thể sử dụng tên của nó để lấy handle khi ở user-mode.