Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Process Hacker автоматически загружает символы из различных библиотек и использует их для отображении стека вызовов потоков исследуемого процесса (так же, как и Process Explorer). Он включает модуль PEViewer используемый при просмотре списков импорта/экспорта, конфигурации загрузки и структуры исполняемых файлов. Process Hacker может смотреть стек и память зависших процессов и в большинстве случаях помогает восстановить их нормальную работу без потери обрабатываемых данных.
 
Примечание: Для выполнения ряда операций Process Hacker использует драйвер ядра KProcessHaker который необходим в исключительных ситуациях и в подавляющем большинстве случаев включать его не рекомендуется. Подробнее читайте в файле README.txt в каталоге программы. По умолчанию драйвер KProcessHaker отключён и в отличии от аналогов не устанавливается в систему при инсталляции или запуске ProcessHacker.
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip)
Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. Системной dbghelp.dll не достаточно т.к. это просто библиотека-заглушка не имеющая нужных вызовов отладчика. Библиотека должна лежать или в каталоге рядом с ProcessHacker.exe если DLL извлечена из SDK, или в каталоге \Program Files\Debugging Tools for Windows (для SDK v7.0 - v7.1A)/ \Program Files (x86)\Windows Kits\8.x\Debuggers\x86 / \Program Files (x86)\Windows Kits\8.x\Debuggers\x64 для SDK v8.0 и новее. Библиотеку необходимо использовать от последней версии SDK, и по возможности прямо указать к ней путь в настройках Process Hacker: Options - Symbols - Dbghelp.dll path. Подробности см в статье MSDN Путь поиска, используемый Windows для обнаружения библиотеки DLL.
 
Тестовые сборки:
 
  • Development build (выборочно) от Wen Jia Liu (wj32) на wj32.org, в них не входят Plugins-Extra* и там может быть не последняя Git ревизия
    .
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008):
     
    Сборка от Victor_VG v2.38.0.11 для XP/2003 (x86 и x64), включает русский перевод (KLASS), Zip, портативку, SDK, исходники и более обновляться не будет!
    Сборка от Victor_VG v2.39 для Vista/2008 (x86 и x64), включает русский перевод (KLASS), Zip, портативку, SDK, исходники и более обновляться не будет!
     
    Локализованные сборки:
     
    от Dm.Fedorov 3.0.123 (x86) |  от KLASS x64 + x86 на основе текущих Git-сборок. | от wald1968 v2.34-r5632 (x86)
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе! В частности в версии 5315 не работает модуль Системная Информация.
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    На Windows 10 ниже версий 1607 Build 14393 в Process Hacker (и не только в нём) могут появляться самые причудливые глюки. Для их устранения сначала обновите свою ОС.
     
    При работе на Windows 10 рекомендуется:
     
    - отключить или удалить плагин Firewall Monitor!
    - установить сторонний (не Микрософт!) антивирус и отключить Windows Defender так он вызывает проблемы!
     
    В данный момент в следствии наличия подтверждённой Майкрософт ошибки в ядре Windows 10 v1607 Build 14393 с обновлением KB4103723 рекомендуется использование Process Hacker v3.0.6022.1495 Git-78db78b3. Причиной проблемы является ошибка в KB4103723 за май 2018. Работа по устранению причин ошибки ведётся, но естественно потребует времени.
     
    Ошибка в Windows SDK v10.0.14393.33, вызывавшая показ пустой вкладки Services на Windows 10 LTSB и builds 10240, устранена в v3.0.0.274 DEV. На всех более ранних версиях Process Hacker данная ошибка будет проявляться!

     
    Дополнительные инструменты:
     
    Скрипт AutoIt для запуска Process Hacker со сменных носителей ("Portable Edtion"
     
    Рекомендуется новичкам: Comodo Program Manager (основан на Process Hacker v1.x.x, но не требует .NET), Sysinternals (Microsoft) Process Explorer (прототип проекта Procerss Hacker).
     
    Примечание: программы-аналоги Windows TaskManager - Yet Another (remote) Process Monitor (YASPM), System Explorer, Iarsn TaskInfo - не предназначены для решения задач администрирования и отладки ОС которые решает Process Hacker.

     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC (см. List of Keyboard Shortcuts??, отдельно hotkeys,txt в сборке от Victor_VG или его русский перевод Список горячих клавиш (хоткеев) для пунктов меню), а в режиме "Всегда сверху" (меню View - Always on top) на переднем плане выводится главное окно программы (хоткей Ctrl-Shift-Esc ) с текущей информацией о том, что сейчас происходит в ОС. Аналогично поведёт себя и окно System Information (хоткей Ctrl-I ) если справа внизу этого окна поставить флажок Always on top. Контекстные меню при их вызове так же временно (до выбора действия) выводятся поверх всех иных окон, а после выбора оператора скрываются.

  • Всего записей: 35355 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 14:13 16-06-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.0.400_RUS

    Всего записей: 7219 | Зарегистр. 12-10-2001 | Отправлено: 00:58 24-02-2017
    j77



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите пожалуйста, можно ли с помощью Process Hacker узнать какая служба лезет постоянно в интернет?
    Comodo показывает, что svchost.exe просит выйти в инет. Но там толком не вижу программ которые могут лезть, есть тоолько запущенные службы этим svchost.exe.
    Как бы мне выяснить кто именно лезет в инет из этих служб?

    Всего записей: 209 | Зарегистр. 11-06-2003 | Отправлено: 19:39 26-02-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    j77
     
    Можно. Сначала посмотрите на всплывающей подсказке кто работает в контексте данной копии SCM (svchost), а после поищите его по имени (регулрки и * допустимы) фильтром на вкладке Networks (Ctrl-K).

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21429 | Зарегистр. 31-07-2002 | Отправлено: 21:05 26-02-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    В PH v3.0(r400) уточнение для Plugins Extra:
     
    r1814
    PoolMonPlugin: Fix memory leak
     
     
    Реально изменения данного коммита коснулись двух плагинов PoolMonPlugin и Terminator, последнем исправлена опечатка в исходниках.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21429 | Зарегистр. 31-07-2002 | Отправлено: 00:24 27-02-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вдогонку - v3.0(r400) Update 2
     
    r1815
    TerminatorPlugin: Fix KPH driver unloading
     
     
    Добавлено:
    Вот тут изменения более заметны - начиная с Git-d3848f8155 плагин загружает драйвер KPH2 (kprocesshacker2_x*.sys) не и отдельного каталога ./plugins/kph2/, а из общего каталога вспомогательных модулей всех плагинов ./plugins/plugindata/.  
     
    С учётом данных изменений в исходниках плагина я переделал и сборочные скрипты так, что теперь они учитывают данные изменения и выложил обновлённые бинарники и plugins-install.txt.
     
    Для тех кто не пользуется инсталлятором достаточно перед обновлением выполнить любую из консольных команд на выбор:
     
    cd /d <ProcessHackerRootDir>
    rm -fR ./plugins/kph2

     
    или  
     
    cd /d <ProcessHackerDir>
    rmdir /s /q  plugins\kph2

     
    Либо любым файл-менеджером удалить подкаталог ./kph2 со всем его содержимым. Выбор инструментов на ваше усмотрение.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21429 | Зарегистр. 31-07-2002 | Отправлено: 03:51 27-02-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.0.401
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r5427
    HardwareDevices: Update disk details sysinfo window

    Plugins-Extra
     
    Исправления в исходники внёс dmex
     
    В стадии разработки, по умолчанию в основной дистрибутив не входят.

    Цитата:
    r1815
    TerminatorPlugin: Fix KPH driver unloading
     
    r1814
    PoolMonPlugin: Fix memory leak

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
     
    Замечания
     
    Подробнее о новых возможностях данной версии:
     
    Средствами плагина Hardware Devices добавлена возможность просмотра статистики файловой системы информации SMART .
     
    NOTES!
     
    Отчёт системы S.M.A.R.T. доступен не для всех HDD/SSD, а только если накопитель поддерживает данную технологию и выводится в окне системной информации если вы переключите его на контролируемый накопитель и посмотрите дополнительные детали.
     
    P.S.
     
    Заодно сведём всё в одно место. Да, ранее одно время SMART считывался, но его атрибуты можно было увидеть только в окне настроек плагина HardwareDevice.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

  • Всего записей: 21429 | Зарегистр. 31-07-2002 | Отправлено: 07:23 27-02-2017 | Исправлено: Victor_VG, 07:47 27-02-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    По мелочи, видно еще править будут и наверняка знают, но на всякий, попалось тут:
     
     
    Добавлено:
    Process Hacker v3.0.0.401_RUS

    Всего записей: 7219 | Зарегистр. 12-10-2001 | Отправлено: 09:00 27-02-2017
    maxvlas



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Добавлено:  
    Process Hacker v3.0.0.401_RUS

    -----------------------------
    А как вернуть чтоб в трее показывал Физическую память по умолчанию?
    ранее подставлял ProcessHacker.exe.settings.xml не помню сколько времени
    заметил что нет вкладок Диск и Firewall
    решил заново настроить все,создал текстовой,переименовал его в ProcessHacker.exe.settings.xml
    запустил Process Hacker,настроил
    Смотрю в трее ЦП отображает,но мне удобнее было когда физич. показывал (когда мало оставалось.я вкладки закрывал в браузере ненужные,чтоб зависа не было)
    Переключать пробовал,но в трее так и не переключить,постоянно ЦП
     
    А хотелось бы так вернуть
     

    Всего записей: 4482 | Зарегистр. 08-02-2011 | Отправлено: 10:12 27-02-2017 | Исправлено: maxvlas, 11:23 27-02-2017
    unreal666



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    maxvlas
    Меню -> View -> Tray icons
     
    Хоть на всё ставь галки. Будет куча иконок.

    Всего записей: 6529 | Зарегистр. 14-02-2005 | Отправлено: 12:10 27-02-2017
    maxvlas



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    maxvlas  
    Меню -> View -> Tray icons  
     
    Хоть на всё ставь галки. Будет куча иконок.


    разобрался.
    Только мне кажется это вроде одно и тоже История ЦП и Использование ЦП
     
    Смотришь в трее,вроде как отличаются цвета немного
     
    Но при наведении мыши на обоих одно и тоже

    Всего записей: 4482 | Зарегистр. 08-02-2011 | Отправлено: 13:45 27-02-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    maxvlas
     
    Зайди в Опции - Graphs -> Show commit memory .... (нижний из трёх флажок) и сними его. Тогда будет выводится физическая память, иначе вся виртуальная == физическая + размер файла подкачки. Мне это когда-то dmex подсказал (и у меня был тот же вопрос).  
     
    А я пойду новую версию соберу - пока обедал пришла:
     
    r5428
    ExtraPlugins: Fix downloading plugins from the plugin manager

     
    были и там мелочи.
     
    Добавлено:
    Так, тут готово - v3.0(r402) уже лежит, а вот SumatraPDF только пришла и там возни со сборкой больше т.к. пока приходится вручную собирать ибо скрип никак не напишу для её сборки.
     
    Добавлено:
    KLASS
     
    Написал с предполагаемой причиной Issues#106 и возможной правкой. Опечатка в размере поля.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21429 | Зарегистр. 31-07-2002 | Отправлено: 16:53 27-02-2017
    unreal666



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кстати да.
    Чем CPU history отличается от CPU usage?

    Всего записей: 6529 | Зарегистр. 14-02-2005 | Отправлено: 18:02 27-02-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    unreal666
     
    Первое это второе во времени.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21429 | Зарегистр. 31-07-2002 | Отправлено: 18:12 27-02-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.0.402_RUS

    Всего записей: 7219 | Зарегистр. 12-10-2001 | Отправлено: 08:22 28-02-2017
    unreal666



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
     
    Только непонятно, где в трее "во времени"? Если бы у процессов в трее отображались графики истории (хоть и маленькие), тогда было бы понятно.

    Всего записей: 6529 | Зарегистр. 14-02-2005 | Отправлено: 09:52 28-02-2017 | Исправлено: unreal666, 09:52 28-02-2017
    Adminny



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите есть какая-то программа для Server 2003 чтоб отображала хит-парад пофайловой активности как в Process Hacker на закладке Disk ? Т.е. какой файл сколько файл читает/пишет. Не путать с процессами.

    Всего записей: 113 | Зарегистр. 07-01-2012 | Отправлено: 10:34 28-02-2017
    Ottacher

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Есть у кого-нибудь свежая сборка Plugins-Extra английской версии? Хочется свежий PH с плагинами опробовать, а морочиться со сборкой некогда..
     
    KLASS

    Цитата:
     Process Hacker v3.0.0.402_RUS  

    Жаль, что RUS...
     
    Лично меня от русского языка в таких программах просто выворачивает. Это как русскую Visual Studio юзать, тот еще pain in the ass...

    Всего записей: 12 | Зарегистр. 19-11-2011 | Отправлено: 12:11 28-02-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ottacher
    Не пользуй

    Всего записей: 7219 | Зарегистр. 12-10-2001 | Отправлено: 12:48 28-02-2017
    Ottacher

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    KLASS
    Не пользуй
     

     
    Спасибо, не буду
     
    Если у кого завалялся полный англоязычный пак, будет весьма кстати, официальный сайт не даёт сборок Plugins-Extra, только сурцы.

    Всего записей: 12 | Зарегистр. 19-11-2011 | Отправлено: 14:37 28-02-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ottacher
    А ты не бойся и
    сюда ходи.

    Всего записей: 7219 | Зарегистр. 12-10-2001 | Отправлено: 15:15 28-02-2017 | Исправлено: KLASS, 15:16 28-02-2017
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru