Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Официальные сборки: System Informer | Process Hacker

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22

Открыть новую тему     Написать ответ в эту тему

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я | 2-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds (web.archive.org) - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?
     
    Смежные темы:
    Process Hacker (только НЕофициальные сборки)

  • Всего записей: 11775 | Зарегистр. 12-10-2001 | Отправлено: 21:45 31-10-2019 | Исправлено: Maz, 16:32 04-07-2025
    Sirius_22



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Alexyz21
    Victor_VG
     
    Джентльмены, решение было найдено 100% методом тыка.
     
    Отвечаю самому себе и тем кто внезапно столкнётся с тем же что и я.
     

    Цитата:
    А теперь вопрос: как сделать так, чтобы Process Hacker при запуске не "удалял" службу, и не проявлял такого самоуправства? Может я в настройках что то не то включил
     
     
    ПКМ на значке программы в System Tray, Уведомления -> снять галку с Удалённые службы. Срабатывает не с 1го раза, но может это у меня такой локальный прикол. Выбрал Отключить все, для меня это тоже подходит.
     
    Ах, да, ещё есть мелкое неудобство.
     
    Не запоминает во всплывающем виджете (окне) около значка в трее, что я хочу видеть. Хочу видеть "Физическая память", но сабж упорно будет демонстрировать "ЦП". Пошёл в глобальные настройки: Настройки -> Внешний вид -> Выберите значок графика панели задач: -> выбираю "Физическая память", нажимаю Закрыть. А воз и ныне там. Всё равно будет отображать "ЦП".
     
    Разве что переместить значок средствами самой Windows в "Скрытые значки", чтобы глаза не мозолил...

    ----------
    Вот попробуй как-нибудь на досуге объяснить иностранцу, что по русски "мочишь" и "жжёшь" - это одно и тоже.

    Всего записей: 783 | Зарегистр. 01-06-2004 | Отправлено: 16:57 23-12-2024 | Исправлено: Sirius_22, 17:02 23-12-2024
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Sirius_22
     
    Ну, это больше похоже на блокировку записи в конфиги, а это уже художества мелкомягких которые собственно и купили РН....

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 35360 | Зарегистр. 31-07-2002 | Отправлено: 17:03 23-12-2024
    persicum

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Чегото после юзирования субжа win10 теряет способность к выключению/перезагрузке, причем три кнопки тоже блокируются...

    Всего записей: 639 | Зарегистр. 27-06-2007 | Отправлено: 09:55 08-03-2025
    Pasha_ZZZ



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    persicum
    Все фунциклирует норм и уже давно. Win 10 22h2 x64 со всеми обновами

    Всего записей: 13358 | Зарегистр. 11-03-2002 | Отправлено: 09:59 08-03-2025
    FiLinX



    Запрет на пост
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    в соседней теме немножко обсуждался вопрос по PH, но так ничего и не решилось там..
    поэтому продублирую обсуждение сюда, может кто чего подскажет )
    -------------------------------------------------------------------------------------
     
    Wu Tang
    Цитата:
    не знаете, где скачать базу geoip, чтобы подсунуть в PH?

    а в каком формате туда база вставляется? и требуется ли определённое имя файла его?
     
    когда то в давние двухтясячные, я для нирсофтовского CurrPorts подсовывал IpToCountry.csv взятую из советуемого тогда http://software77.net/geo-ip/
    но ныне данных ресурс мёртв вроде как, а база выглядела так - https://picabox.ru/pictures/2025/05/03/02/45/1634104057.png
     
    для нынешнего CurrPorts советуют брать понравившуюся csv оттуда - https://github.com/sapics/ip-location-db
    ну и поглядев там для чисто указания стран, самая обширная там IPv4 база это DB-IP Lite + GeoFeed + Whois + ASN
    выглядит так - https://a.i.getapic.me/lkqx.jpeg
     
    ещё, с тех же времён лежит и вот такая база  GeoLiteCity.dat
    но откуда я её брал, и для какого она софта, - данных не сохранилось)
     
    Добавлено:
    но походу что нет, в PH вышеданные базы не подойдут..
    там кроме NetworkTools.dll не вижу ничего про сеть..
    да и вывод там организован с иконками флагов стран..
     
    -----------------------------------
     
    Wu Tang
    Цитата:
    PH хочет качать такую-то базу с такого то сайта - https://i.ibb.co/7x1TQYP9/2025-05-03-01-15-02.png

    во млин, сейчас тоже сам обнаружил, что там >Инструменты >Сетевые инструменты   есть пункт >Обновление базы GeoIP..
    попробовал - https://a.i.getapic.me/lkr5.jpeg
    а в ответ обломс да)  -  https://a.i.getapic.me/lkr9.jpeg
     
    видел, что PH хочет максминдовскую GeoLite2
    и я полез зачем то изучать дебри максминдовского сайта, но толком ничего так и не вкурил там..  
     
    задумался, - а как же это у меня в PH, хоть и неможет обновить базу, но страны то определяет как то?  
     значит и база эта где то имеется в компе.. и я нашёл! )
    я то в прошлый раз смотрел в свою директорию портабле софтин, и там в PH папке не видел баз да..
    но тут я вспомнил, что я ж когда то с пару лет назад - инсталлировал PH  
    ну и точно  -  и настройки его в роуминговой аппдате  -  там и обнаружился файл гео-базы)
    только он не csv формата, а mmdb
    и похоже что не обновляет базу из программы потому, что имя базы в урле сейчас другое!
    ну, у меня в аппдате лежит файл GeoLite2-Country.mmdb  -  от 5 октября 22
    а с максминда щас урл с добавкой IPv4 в имя - https://cdn.jsdelivr.net/npm/@ip-location-db/geolite2-country-mmdb/geolite2-country-ipv4.mmdb
     
    положил этот файл в папку портабельного PH (в нём же небыло ваще), запустил прогу - и вуаля - есть Страны )
     
    но млин, бывшая у меня в инсталлированном PH база от 22 года - весит 5.5 мегабайт, а свежая скачанная GeoLite2 IPv4  - 3.5 весом..
    млин..
    скачал тогда не просто геолайт2, а как подразумевается типа склейка из многих - GeoLite2 + GeoFeed + Whois + ASN  -  смотрю вес, а он ваще оказался лишь 2.9 мегабайт
    да млин - как так то??
    скачал тогда по опыту с csv и склейку DB-IP Lite + GeoFeed + Whois + ASN  -  он оказался весом 3.8 мегабайта
    проверяю портабельный PH уже с этим файлом - и всё Ок, Страны кажет)
     копирую тогда этот файл в аппдату инсталлированного PH, а бывший убираю..  
    запустил  -  и облом блин - не найдена пишет база - https://a.i.getapic.me/lkrh.jpeg
    заглянул в settings.xml  -  и увидел там строку указывающую на старое имя файла базы
    ну и я там же в иксемеле этом подправил ту строчку на имя нового  dbip-geo-whois-asn-country-ipv4.mmdb
    запустил ещё раз - но увы, оно теперь уже просто оставляет пустым таб Страны ((
    меняю файл на склейку геолайт+, правлю вновь xml, запускаю  -  и снова облом ((
    тогда я в xmlе возвертаю старое имя GeoLite2-Country.mmdb  и переименовываю в него файл скачанной склейки, запускаю  -  и снова облом ((
    мдяя..
    пришлось вернуть назад тот файл от 22 года  -  с ним вновь Страны начало показывать..
     
    но блин странно  -  а как жешь тогда у меня в портабельном PH,  Страны то показывает? ведь там лежит DB-IP+ склейка - https://a.i.getapic.me/lkrp.jpeg
    притом в его ProcessHacker.exe.settings.xml  -  в строке так и осталось прописано то старое имя  -  https://a.i.getapic.me/lkrl.jpeg  
     
    какая то фигня короче непонятная..
    наверное что то в реестре прописанное, не позволяет инсталлированному чуять новые файлы баз.. причём переименовывание нового под старое имя - не помогает

    Всего записей: 3255 | Зарегистр. 05-05-2010 | Отправлено: 02:41 04-05-2025
    Wu Tang



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FiLinX
    в общем я перепрбовал все, что вы описали и получал либо не найдена, либо пустое поле, так и не добился никак отображения (((

    ----------
    Всему свое время и каждому свой час!
    Хочешь жить - умей вертеться!

    Всего записей: 4260 | Зарегистр. 15-10-2007 | Отправлено: 08:02 04-05-2025
    FiLinX



    Запрет на пост
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Wu Tang
    Цитата:
    так и не добился никак отображения

    всмысле?
    я же дал ссылком работающую базу - https://0x0.st/844i.mmdb - GeoLite2-Country.mmdb
    закидываешь его либо просто в папку PH если он портабельный, либо кидай в роуминговую аппдату если инсталлированный PH
    и всё  -  в колонке Страны уже будет показывать их
     
    жаль что без сторонних прог нельзя глянуть внутрь этих .mmdb
    чтобы понять отличия сейчас скачиваемых файлов баз с этого сборника  -  от вот того бывшего формата, по крайней мере в 22 году полученного и работающего сейчас
     
    Добавлено:
    вот млин а..  я только сейчас понял, что в портабельном PH  - базу то подтягивает из аппдаты на С диске!
    и ему ваапсче пофиг на лежащий любой файл баз в его папке )
     
    ну, вот так вот криво портабла сделана, что в файле её настроек - строка на базу прописана в аппдату ))

    Код:
    <setting name="ProcessHacker.NetworkTools.GeoDbPath">%APPDATA%\Process Hacker\GeoLite2-Country.mmdb</setting>

    она одинаковая что в settings.xml инсталлированного PH, что в ProcessHacker.exe.settings.xml портабельного
    https://a.i.getapic.me/lkta.jpeg
     
    Wu Tang
    так что, если у тебя портабла  -  то ищи в файле настроек строчку с GeoDbPath  -  и пропиши там полным путём на файл который в её папку положишь
    только ложи вот этот GeoLite2-Country.mmdb который я выше дал, ибо свежие со страницы того сборника - не работают в PH увы..
     
    Добавлено:
    вот, я положил в папку портабельного, тот файл от 22 года, и прописал полный путь до него в ту строку в настройках  -  и всё работает!  -  https://a.i.getapic.me/lkte.jpeg

    Всего записей: 3255 | Зарегистр. 05-05-2010 | Отправлено: 09:58 04-05-2025 | Исправлено: FiLinX, 10:30 04-05-2025
    idefikar

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FiLinX (09:58 04-05-2025)
    Цитата:
    и пропиши там полным путём

    Вполне достаточно относительного.
     
    FiLinX (09:58 04-05-2025)
    Цитата:
    только ложи вот этот GeoLite2-Country.mmdb который я выше дал

    Смысла в старых файлах мало. Работает эта, обновлена сегодня.
    Releases · P3TERX/GeoLite.mmdb
    Ессно, показывает флаги только если есть нормальный IP-адрес.
     
    Добавлено:
    Эта тоже работает, обновлена в марте.
    Index of /

    Всего записей: 307 | Зарегистр. 04-08-2022 | Отправлено: 11:17 04-05-2025 | Исправлено: idefikar, 11:19 04-05-2025
    FiLinX



    Запрет на пост
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    idefikar
    Цитата:
    Работает эта, обновлена сегодня.
    Releases · P3TERX/GeoLite.mmdb

    ну наконец то нашлось подходящее место! )
     
    Добавлено:
    idefikar
    Цитата:
    Работает эта, обновлена сегодня

    ох нет..  что то фиговая это база  -  на половину айпишников в соединениях страну не кажет..
    а тот старый от 22 года  -  лишь для одного из тех же не кажет..
    хотя файл то потолще свежий почти в два раза  -  а вот половину ипов не чует ))

    Всего записей: 3255 | Зарегистр. 05-05-2010 | Отправлено: 11:29 04-05-2025
    idefikar

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FiLinX
    Ок. ) Приведите 10 примеров, проверим. Вы же говорите, что их много, значит труда не составит.
     
    Добавлено:
    Например - "Открываю сайт https://вася.пупкин.ком и в PH показывается соединение с реальным IP, а флага нет"
    Т.е. в поле Remote address должен быть IP, а не пусто, 0.0.0.0, 127.0.0.х, 1.1.1.1 и т.п.

    Всего записей: 307 | Зарегистр. 04-08-2022 | Отправлено: 12:26 04-05-2025 | Исправлено: idefikar, 12:34 04-05-2025
    FiLinX



    Запрет на пост
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    idefikar
    да да - вот именно что в табе удалённых адресов куча айпишников, но вот с базой из того гитхаба  -  лишь у половины их в колонке Страна есть сопоставление
    а вот с той базой, что находилась у меня с 22 года  - лишь у одного из тех соединений непроизошло сопоставление..
    вот этот единственный нечуемый ип - https://a.i.getapic.me/lkti.jpeg  я даже успел тогда запомнить его начало 104.18...
    и помню что было много ипов начинавшихся со 172... которые с гитхабовской базой не отчуялись, но сразу определились после смены базы на тот старый файл от 22 года..
    гляну ща по хистори в браузе, какие сайты у меня были открыты пару часов назад
     
    Добавлено:
    вот по быстрому сделал
    https://a.i.getapic.me/lktq.jpeg  -  это с 22 года файлом
    https://a.i.getapic.me/lktu.jpeg  -  а это с гитхабовским (быстро погасил PH и вкинул заменой)
    как раз те 172е - не видит..
    но тогда были и другие неопределившиеся
     
    Добавлено:
    а впрочем, сойдёт база..
    щас походил по закладкам, и подсобрал вот такие пулы незачуйвствованных ипов этой гитхабовской базой..
    видимо несколько аэсэнов просто в базу не попали
     
     
    Добавлено:
    аа.. глянул их войсы  -  и все те ипы оказывается клоудфрарные.. а сейчас же известно, что траблы есть с ним
    но всё же замечу, той базой от 22 годв  -  172е и 188е  - определяются)

    Всего записей: 3255 | Зарегистр. 05-05-2010 | Отправлено: 13:13 04-05-2025
    idefikar

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FiLinX
    Ну, т.е. один адрес, причем clouflar-овский. Возможно выкинут из базы так как используется на нескольких серверах. В этом случае ошибка старой базы, а не свежей. У чела овер 300 форков, не думаете же вы, что 300+ даунов, с аккаунтами на github и умеющие делать форки, собрались в одном месте? База рабочая и явно актуальнее любой старой.

    Всего записей: 307 | Зарегистр. 04-08-2022 | Отправлено: 17:37 04-05-2025 | Исправлено: idefikar, 17:38 04-05-2025
    Pasha_ZZZ



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Ну вот базы актуальные на сегодня:
    https://geolite2.6te.net/

    Всего записей: 13358 | Зарегистр. 11-03-2002 | Отправлено: 17:41 04-05-2025
    idefikar

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ
    Да, я выше ссылку на них давал. idefikar (11:17 04-05-2025)
    Цитата:
    Эта тоже работает, обновлена в марте.
    Index of /

    Но первая чаще обновляется, он просто не хранит старые базы.
     

    Всего записей: 307 | Зарегистр. 04-08-2022 | Отправлено: 17:52 04-05-2025
    Pasha_ZZZ



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    idefikar
    Эта вообще-то моя, раньше раз в сутки обновлял, потом немного подзабил... сейчас вот обновил.

    Всего записей: 13358 | Зарегистр. 11-03-2002 | Отправлено: 18:04 04-05-2025
    destiny_child



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ
    т.е. еще и тут что ли тоже самое вами пишется?
    https://github.com/P3TERX/GeoLite.mmdb/releases
    побитово файлы совпадают!

    Всего записей: 4826 | Зарегистр. 01-04-2006 | Отправлено: 18:37 04-05-2025
    Pasha_ZZZ



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    destiny_child
    На гитхабе не мое. Просто ж базы общие. На серваках они обновляются 2 раза в неделю, если верить их писанию

    Всего записей: 13358 | Зарегистр. 11-03-2002 | Отправлено: 19:14 04-05-2025
    destiny_child



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    У меня нашлась старая версии этой базы от 22 года. Так вот там присутствуют аж 31 колонка!!!!
    Конечно тот факт, что в вашей версии их несравнимо меньше))) лишь 11 - радует сильно, но  
    явно же выходит, что их может быть лишь вообще только две - network + registered_country_iso_code
    Может стоит приуменьшить))))) способ формирования этой таблицы до такого уровня?
    Ну.... может еще разве что registered_country_geoname_id может вдруг понадобится сабжу.
     
     
    Добавлено:
    Кстати, а куда новейшему SystemInformer надо подкладывать эту базу?

    Всего записей: 4826 | Зарегистр. 01-04-2006 | Отправлено: 20:36 04-05-2025 | Исправлено: destiny_child, 22:00 04-05-2025
    FiLinX



    Запрет на пост
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ух ты, сколько ведающих в теме то)  
    скажите уж тогда, почему не работают .mmdb оттуда? - https://github.com/sapics/ip-location-db
    мульти склейки в csv оттуда, замечательно работают с cports.exe
    а ещё интересно, куда урл в запросе обновы баз из программы смотрит?

    Всего записей: 3255 | Зарегистр. 05-05-2010 | Отправлено: 20:51 04-05-2025 | Исправлено: FiLinX, 21:17 04-05-2025
    destiny_child



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FiLinX (пост)
    Цитата:
    скажите уж тогда, почему не работают .mmdb оттуда?

    там другой формат колонки network. и данные там отстают по наполняемости.
     
    Добавлено:
    FiLinX (пост)
    Цитата:
    куда урл в запросе обновы баз из программы смотрит?

    nyc-lane.wj32.org 162.243.25.33

    Всего записей: 4826 | Зарегистр. 01-04-2006 | Отправлено: 22:01 04-05-2025 | Исправлено: destiny_child, 23:20 04-05-2025
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22

    Компьютерный форум Ru.Board » Компьютеры » Программы » Официальные сборки: System Informer | Process Hacker


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2025

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru