Перейти из форума на сайт.


Система IP-видеонаблюдения "Линия". Скачать бесплатную демо-версию для 16 камер. НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Process Hacker автоматически загружает символы из различных библиотек и использует их для отображении стека вызовов потоков исследуемого процесса (так же, как и Process Explorer). Он включает модуль PEViewer используемый при просмотре списков импорта/экспорта, конфигурации загрузки и структуры исполняемых файлов. Process Hacker может смотреть стек и память зависших процессов и в большинстве случаях помогает восстановить их нормальную работу без потери обрабатываемых данных.
 
Примечание: Для выполнения ряда операций Process Hacker использует драйвер ядра KProcessHaker который необходим в исключительных ситуациях и в подавляющем большинстве случаев включать его не рекомендуется. Подробнее читайте в файле README.txt в каталоге программы. По умолчанию драйвер KProcessHaker отключён и в отличии от аналогов не устанавливается в систему при инсталляции или запуске ProcessHacker.
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip)
Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. Системной dbghelp.dll не достаточно т.к. это просто библиотека-заглушка не имеющая нужных вызовов отладчика. Библиотека должна лежать или в каталоге рядом с ProcessHacker.exe если DLL извлечена из SDK, или в каталоге \Program Files\Debugging Tools for Windows (для SDK v7.0 - v7.1A)/ \Program Files (x86)\Windows Kits\8.x\Debuggers\x86 / \Program Files (x86)\Windows Kits\8.x\Debuggers\x64 для SDK v8.0 и новее. Библиотеку необходимо использовать от последней версии SDK, и по возможности прямо указать к ней путь в настройках Process Hacker: Options - Symbols - Dbghelp.dll path. Подробности см в статье MSDN Путь поиска, используемый Windows для обнаружения библиотеки DLL.
 
Тестовые сборки:
 
  • Development build (выборочно) от Wen Jia Liu (wj32) на wj32.org, в них не входят Plugins-Extra* и там может быть не последняя Git ревизия
    .
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Благодаря произволу админов ЯД файлы перенесены на гит, так что простите удобство скачивания в прошлом...
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008):
     
    Сборка от Victor_VG v2.38.0.11 для XP/2003 (x86 и x64), включает русский перевод (KLASS), Zip, портативку, SDK, исходники и более обновляться не будет!
    Сборка от Victor_VG v2.39 для Vista/2008 (x86 и x64), включает русский перевод (KLASS), Zip, портативку, SDK, исходники и более обновляться не будет!
     
    Локализованные сборки:
     
    от Dm.Fedorov 3.0.123 (x86) |  от KLASS x64 + x86 на основе текущих Git-сборок. | от wald1968 v2.34-r5632 (x86)
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе! В частности в версии 5315 не работает модуль Системная Информация.
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    На Windows 10 ниже версий 1607 Build 14393 в Process Hacker (и не только в нём) могут появляться самые причудливые глюки. Для их устранения сначала обновите свою ОС.
     
    При работе на Windows 10 рекомендуется:
     
    - отключить или удалить плагин Firewall Monitor!
    - установить сторонний (не Микрософт!) антивирус и отключить Windows Defender так он вызывает проблемы!
     
    Ошибка в Windows SDK v10.0.14393.33, вызывавшая показ пустой вкладки Services на Windows 10 LTSB и builds 10240, устранена в v3.0.0.274 DEV. На всех более ранних версиях Process Hacker данная ошибка будет проявляться!

     
    Дополнительные инструменты:
     
    Скрипт AutoIt для запуска Process Hacker со сменных носителей ("Portable Edtion"
     
    Рекомендуется новичкам: Comodo Program Manager (основан на Process Hacker v1.x.x, но не требует .NET), Sysinternals (Microsoft) Process Explorer (прототип проекта Procerss Hacker).
     
    Примечание: программы-аналоги Windows TaskManager - Yet Another (remote) Process Monitor (YASPM), System Explorer, Iarsn TaskInfo - не предназначены для решения задач администрирования и отладки ОС которые решает Process Hacker.

  • Всего записей: 34942 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 10:47 17-02-2018
    Pasha_ZZZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    ALEX_45_ORP
    Мотороллер не мой, я просто дал ссылку на офсайт официальными сборками

    Всего записей: 6174 | Зарегистр. 11-03-2002 | Отправлено: 14:54 09-02-2018
    freeman440

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ
    Хочется на великом и могучем

    ----------
    Делай великое не обещая великого ©Пифагор

    Всего записей: 2096 | Зарегистр. 17-09-2008 | Отправлено: 14:55 09-02-2018
    Pasha_ZZZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Radanius
    Ага, не ставить драйвер. Дофига нужной инфы не будет видно - это нормально? Можно тогда вообще не запускать - тоже нормально будет

    Всего записей: 6174 | Зарегистр. 11-03-2002 | Отправлено: 14:55 09-02-2018
    Radanius



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ
    Ну мне хватает инфы и функций.

    Всего записей: 1241 | Зарегистр. 10-08-2009 | Отправлено: 14:57 09-02-2018
    ALEX_45_ORP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Radanius
    сделал 0, тоже
    Цитата:
    все нормально стало.
     

    но я с драйвером хочу, много функций не бывает...

    Всего записей: 110 | Зарегистр. 10-12-2017 | Отправлено: 14:59 09-02-2018 | Исправлено: ALEX_45_ORP, 15:02 09-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ALEX_45_ORP
    Я не делал перевода, тупо вставил и не переведя ни одного символа
    1. от Victor_VG получаю выкидыш, при нажатии Настройки
    2. по ссылке от Pasha_ZZZ сабж работает.
    Пусть Виктор найдет проблемы, у него плагинов прикручено в разы больше, чем
    по ссылке от Pasha_ZZZ.
    По другому, ждите отстоя пива, как Интел сейчас пишет код для процев и все молча ждут.

    Всего записей: 6719 | Зарегистр. 12-10-2001 | Отправлено: 15:02 09-02-2018
    ALEX_45_ORP



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    а я и не спешу ..., кстати, пойду домашнего хлебну...

    Всего записей: 110 | Зарегистр. 10-12-2017 | Отправлено: 15:05 09-02-2018 | Исправлено: ALEX_45_ORP, 15:09 09-02-2018
    Pasha_ZZZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    KLASS
    Плагины не подписываются, кто мешает взять официальный билд и подкинуть из витиного зипа плагов по вкусу?

    Всего записей: 6174 | Зарегистр. 11-03-2002 | Отправлено: 15:10 09-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ
    Лишний труд. Я жамкаю батник и пошел процесс с гитхаба
    winhex=>IDA=>Radialix... теперь правда  добавился restorator.
    А тут придется ручками собирать из разных мест...
    Не, рано или поздно где-то накосячишь\перепутаешь , потом поиск...
    а оно надо, когда уже все настроено

    Всего записей: 6719 | Зарегистр. 12-10-2001 | Отправлено: 15:20 09-02-2018
    Pasha_ZZZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    KLASS
    Ппц... из разных мест батники ну никак собирать не умеют... целых 2 файла скачать, аж жуть берет!

    Всего записей: 6174 | Зарегистр. 11-03-2002 | Отправлено: 15:22 09-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ
    Куда спешим, найдет ошибки и продолжим, мы же на форуме, общаемся, учимся... бла-бла
    А я пива пока попью )

    Всего записей: 6719 | Зарегистр. 12-10-2001 | Отправлено: 15:27 09-02-2018
    skipik



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Странно, у себя никакого чёрного фона не видел ни разу. Ребят, попробуйте мою сборку (ради интереса): https://www.upload.ee/files/8011628/release.7z.html
    Скрипты все от Виктора, но вдруг сборочная среда влияет (она ес-но другая).

    Всего записей: 1889 | Зарегистр. 07-07-2006 | Отправлено: 15:54 09-02-2018
    Pasha_ZZZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    skipik
    Чернотааааааа

    Всего записей: 6174 | Зарегистр. 11-03-2002 | Отправлено: 16:03 09-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Для сборки инсталлера для твоего перевода переделал тулкит - он теперь сам себя не удаляет, ну и чуток потолще стал - 7za v18.01 Закинул PHRmake. Скачать, распаковать, запустить.
     
    У себя я таких страстей-мордастей не вижу.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 20376 | Зарегистр. 31-07-2002 | Отправлено: 16:09 09-02-2018
    freeman440

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вся фишка в ProcessHacker.exe и ProcessHacker.sig, если один из этих файлов не оригинал -
    Цитата:
    Чернотааааааа


    ----------
    Делай великое не обещая великого ©Пифагор

    Всего записей: 2096 | Зарегистр. 17-09-2008 | Отправлено: 16:14 09-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Зачем сборка инсталлера моего перевода всплыла?
    Мы еще до самого перевода не определились.
    Речь ведем об англо-сборке, тобой выкладываемой.
    Радиаликс ее "портит" при переводе, но Радиаликс не портит эту сборку
    Чеши репу )

    Всего записей: 6719 | Зарегистр. 12-10-2001 | Отправлено: 16:37 09-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    freeman440
     
    Фишка в ином - кое кто  не желает читать README.md:

    Цитата:
    KProcessHacker
     
    Process Hacker uses a kernel-mode driver, KProcessHacker, to assist with certain functionality. This includes:
     
        Capturing kernel-mode stack traces
        More efficiently enumerating process handles
        Retrieving names for file handles
        Retrieving names for EtwRegistration objects
        Setting handle attributes
     
    Note that by default, KProcessHacker only allows connections from processes with administrative privileges (SeDebugPrivilege). To allow Process Hacker to show details for all processes when it is not running as administrator:
     
        In Registry Editor, navigate to: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KProcessHacker3
        Under this key, create a key named Parameters if it does not exist.
        Create a DWORD value named SecurityLevel and set it to 0 then is not signed build.
        Restart the KProcessHacker3 service (sc stop KProcessHacker3, sc start KProcessHacker3).

    и упрямо ставит SequrityLever > 0:
    SecurityLevel по умолчанию устанавливается = 2 и как понимаю юзает древний батник rph.cmd удаляющий драйвер:

    Цитата:
    @echo off
    @setlocal
    @taskkill /IM ProcessHacker.exe /FI "STATUS eq running"
    @"%~dp0ProcessHacker.exe -installkph"
    @sc stop KProcessHacker3
    @if defined PROCESSOR_ARCHITEW6432 (set reg="%systemroot%\sysnative\reg.exe"
         ) else (
         set reg=reg)
    @reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\KProcessHacker3\Parameters" /v "SecurityLevel" /t REG_DWORD /d 0 /f
    @sc start KProcessHacker3
    @start /WAIT /D"%~dp0" ProcessHacker.exe
    @"%~dp0ProcessHacker.exe -uninstallkph"
    exit

    и если я ошибаюсь, то пусть выложит свой батник - сравним. Пока кроме кучи обвинений с позиции "Мне не надо доказывать - я знаю что всё плохо!" полезной информации ноль...
     
     
    Добавлено:
    KLASS
     
    В том и чертовщина, что кроме отсутствия подписи разницы нет - всё собирается с гита, тулкит сборки официальный - иначе придётся звать IDE и собирать всё вручную, а там куча этапов и пропустить любой можно...

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 20376 | Зарегистр. 31-07-2002 | Отправлено: 16:43 09-02-2018
    Pasha_ZZZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    Для особо одаренных, с рацией на бронепоезде, повторяю БОЛЬШИМИ БУКВАМИ:
  • батники не юзаю, все из инсталлера вашего авторства, настройки предварительно снесены
  • SecurityLevel никак не выставить: при любой остановке драйвера ВСЯ ветка удаляется
  • даже если PH не запущен, sc stop/net stop приводят к удалению ветки, какой нахрен батник
  • SecurityLevel = 3 почему-то, в настоящем РН = 2, как и положено

  • Всего записей: 6174 | Зарегистр. 11-03-2002 | Отправлено: 16:47 09-02-2018 | Исправлено: Pasha_ZZZ, 16:48 09-02-2018
    skipik



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ

    Цитата:
    SecurityLevel никак не выставить: при любой остановке драйвера ВСЯ ветка удаляется

    Вот этот момент смущает, у меня ничего не удаляется.
    Обычно делаю так: ставлю PH, далее сразу в фаре идём в службы, находим KPH... -> F8, далее в реестр и ставим там SecLev в "0". Далее закидываю settings.xml из набора в AppData/Roaming. На этом всё, PH запускается с драйвером.

    Всего записей: 1889 | Зарегистр. 07-07-2006 | Отправлено: 16:56 09-02-2018
    freeman440

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Очем вы пишите, какой securitylevel, какой KProcessHacker3? Я вообще не устанавливаю службу хакера.
    Проверить проще простого, взять портабл с офсайта и отсюда, провести операцию с заменой файлов дело пары минут

    ----------
    Делай великое не обещая великого ©Пифагор

    Всего записей: 2096 | Зарегистр. 17-09-2008 | Отправлено: 17:07 09-02-2018
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru