Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 35938 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Народ! У кого стоит Win 10 1703 и выше проверьте пожалуйста утверждение о запуске сотен копий svchost  с форума:

    Цитата:
    Now that Windows 10 has changed the services system such that I now see about 160 (!!) copies of "svchost.exe" running all the time, it is suddenly far more difficult to see the process(es) of interest. As a result Process Hacker is far less useful.

    что-то у меня большие сомнения в исправности данной копии оси.  
     
    На офформе можно ответить и без регистрации - такая возможность предусмотрена для обратной связи с пользователями (понятно что мусор немедленно чистится):

    Цитата:
    Anonymous Forum Posts
     
    dmex
    Admin
    24 Sep 2011, 00:29

     
    You don't need to register on the forum to report bugs or reply to topics.
     
    Click the "New Topic" or "Post Reply" button found just above the post or topic title to post anonymously


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23661 | Зарегистр. 31-07-2002 | Отправлено: 11:35 20-10-2017 | Исправлено: Victor_VG, 11:36 20-10-2017
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Начиная с v1703 svchost'ов действительно стало в разы больше, т.к. раньше каждый из них отвечал за несколько служб, а теперь один процесс — одна служба. У себя на v1709 только что получил 59 процессов с именем svchost. 160 — это имхо перебор всё-таки.

    Всего записей: 2856 | Зарегистр. 07-07-2006 | Отправлено: 11:53 20-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik
     
    Н-да. Идиотизм. Иначе не скажешь. Какой смысл так делать?

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23661 | Зарегистр. 31-07-2002 | Отправлено: 13:10 20-10-2017
    Pasha_ZZZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    Чтобы при падении другие службы не страдали. А т.к. никто в своем уме системный ЕХЕ паковать не будет - исполняемый код расшарен между копиями и накладные расходы на организацию копий минимальны.
     
    Добавлено:
    Установил свежую 32-битную 1709 - получил 18 svchost.exe. Но никак не 160.

    Всего записей: 8120 | Зарегистр. 11-03-2002 | Отправлено: 13:17 20-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ
     
    Это решается проще, например запуском демона в независимом процессе, запуск N связок "демон + svchost" это всё равно расход ресурсов ОС, более того, повышенный расход хендлов GDI, user, kernel. У себя я сейчас отфильтровал все процессы svchost и вот что у меня на семёрке х64 с СП1 выходит:
     
    Process PID Private bytes Working set Private WS    
    svchost.exe 1008 84,75 MB 138,17 MB 5,11 MB    
    svchost.exe 576 7,49 MB 11,36 MB 6,82 MB    
    svchost.exe 908 26,93 MB 25,93 MB 12,62 MB    
    svchost.exe 960 305,16 MB 311,33 MB 297,96 MB    
    svchost.exe 1040 20,41 MB 35,26 MB 17,73 MB    
    svchost.exe 1072 31,79 MB 49,24 MB 25,13 MB    
    svchost.exe 1332 36,71 MB 40,07 MB 28,03 MB    
    svchost.exe 1588 16,17 MB 17,99 MB 10,95 MB    
    svchost.exe 2312 2,43 MB 6,34 MB 2,09 MB    
    svchost.exe 1384 2,19 MB 5,35 MB 1,85 MB    
    svchost.exe 4876 8,48 MB 14,68 MB 6,46 MB    
    svchost.exe 4760 15,75 MB 19,79 MB 10,05 MB

    так что утверждать что svchost потребляет мало ресурсов я бы не стал.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23661 | Зарегистр. 31-07-2002 | Отправлено: 13:47 20-10-2017 | Исправлено: Victor_VG, 13:48 20-10-2017
    Pasha_ZZZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    Нет в Windows никаких демонов. Вот просто нет и не было никогда. Много раз уже сказано.
    Сам по себе svchost.exe потребляет мало. Потребление памяти из DLL'ок, которые выполняют возложенные на данную копию функции. Если бы вместо связки svchost + DLLs на каждую системную службу был отдельный ЕХЕ - кому бы полегчало? Тут хотя бы общие функции вынесены в 1 файл.

    Всего записей: 8120 | Зарегистр. 11-03-2002 | Отправлено: 13:56 20-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ
     
    О перемены названия "демон (UNIX) - сервис (Win) - SVC type 1/2/3/4 (IBM S/360 (370, 390)" смысл понятия "резидентный модуль ядра ОС" меняется?

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23661 | Зарегистр. 31-07-2002 | Отправлено: 14:02 20-10-2017
    Pasha_ZZZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    Не надо устраивать кашу с майонезом. Говорим о конкретной ОС - будьте добры придерживаться общепринятой терминологии, а не бог весть какой, внезапно пришедшей на ум.
    Залезь на ЛОР со службами - мигом ссаными тряпками закидают.

    Всего записей: 8120 | Зарегистр. 11-03-2002 | Отправлено: 14:07 20-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ
     
    А насчёт DLL-к ты ошибся - службы (демоны) реализованы в любой ОС как исполняемый модуль выполняемый в отдельном процессе, а библиотеки (DLL, либы) это модули выполняемые только контексте вызывающего их процесса.
     
    И касательно приведённых данных - развернув дерево процессов мы увидим:
     

     
    и это нормально, ибо мы не кушаем ресурсы, а запускаем DLL-и.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23661 | Зарегистр. 31-07-2002 | Отправлено: 14:20 20-10-2017
    Pasha_ZZZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    А просто svchost без чилдренов - это что, так, для прикола? Твоя картинка с Win 7, а тут говорили вообще-то про 10-ку.
    В которой как раз число безчилдреновых svchost увеличилось. Потому что кучу служб перенесли из чистых EXE в svchost + DLL.

    Всего записей: 8120 | Зарегистр. 11-03-2002 | Отправлено: 14:29 20-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ
     
    Ну, я что вижу, то и сфоткал. А то что эти "гении" придумали это просто глупость, причём отборная.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23661 | Зарегистр. 31-07-2002 | Отправлено: 14:33 20-10-2017
    Pasha_ZZZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    В чем проблема... можно приложить руку к ReactOS и сделать так, как хочется. А если будут несогласные - всегда можно сделать очередную BolgenOS

    Всего записей: 8120 | Зарегистр. 11-03-2002 | Отправлено: 14:37 20-10-2017
    uncleShi



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    У кого стоит Win 10 1703 и выше проверьте пожалуйста утверждение о запуске сотен копий svchost  с форума:  


    Всего записей: 2692 | Зарегистр. 29-05-2003 | Отправлено: 21:28 20-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    uncleShi
     
    Но не сотни копий. Ладно, пойду смотреть что в Plugins Extra поправить - пришли новые коммиты и надо патч для сорцов писать так как эти плагины с ними не собираются.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23661 | Зарегистр. 31-07-2002 | Отправлено: 22:29 20-10-2017
    Millot

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может и оффтоп, но хочу поблагодарить от всей души автора (или авторов) программы - выручала очень-очень много раз. И даже вместо антивируса и CCleanera-a вместе с чисткой и нахождением всяких приблуд. Но надо с умом и осторожно, иначе синий экран. Большое спасибо. Верю, что новая версия будет ещё лучше. Собственно, досконально изучив прогу и её возможности отсюда http://forum.ru-board.com/topic.cgi?forum=5&topic=49036&start=0&limit=1&m=4#1   этого хватит на всё и вся. Но я продолжаю изучать, что программа может на уровне ядра. Просто великолепная программа. Всё то, что нужно и ничего лишнего.

    Всего записей: 289 | Зарегистр. 14-04-2010 | Отправлено: 06:28 22-10-2017
    suz191



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    У кого стоит Win 10 1703 и выше проверьте пожалуйста утверждение о запуске сотен копий svchost  с форума:  

    Не сотни! Но их много так же как и у всех!

    Всего записей: 702 | Зарегистр. 17-11-2005 | Отправлено: 00:19 23-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    suz191
     
    Ну, я примерно так и думал. Похоже у парня запущена куча "на всякий случай".

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23661 | Зарегистр. 31-07-2002 | Отправлено: 00:35 23-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Временно!
     
    v3.0.5565.1038 комбинированная с частью плагинов от v3.0.5552.1025 - Process_Hacker-3.0.5565.1038_x86-AMD64-test-bin.7z. Вроде даже и работает, но Issues#45 All plugins build failure after Process Hacker Git-78f06aa426b4db13 пока не закрыт. В принципе можно добавить нужные изменения, только если их не закоммитить (а это право есть только у dmex-а) то это до первого коммита, а потому я и не стал с этим возится.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23661 | Зарегистр. 31-07-2002 | Отправлено: 15:59 23-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Проблему со сборкой решили:

    Цитата:
    MagicAndre1981 commented an hour ago
     
    update Windows SDK to 16299 in project settings  

    поправил в нужных местах и:

    Цитата:
    Branch: master
    Commit: a6ad02b4
    Version: 3.0.1038
     
    [2017-10-23] dmex peview: Remove duplicate SDK gui support initialization
        (a6ad02b4)
    [2017-10-23] dmex HardwareDevices: Remove unused code
        (60293b2c)
    [2017-10-23] dmex Improve SDK gui support initialization
        (9dd7e429)
    [2017-10-23] dmex StartTool: Update SDK
        (c759e7d2)
    [2017-10-23] dmex SetupTool: Add support for legacy commandline options
        (95e6f377)
     
    Building ProcessHacker (x32)...
    Building ProcessHacker (x64)...
    Copying Plugin SDK...
    Building Plugins (x32)...
    Building Plugins (x64)...
    Copying Wow64 support files...
    Building build-bin.zip...
    Building build-setup.exe...
    Building build-pdb.zip...
    Building build-sdk.zip...
    Building build-src.zip...
     
    Build Time: 1 minute(s), 43 second(s)
    Building Extra-Plugins        [SUCCESS]
    Copying signed KPH driver   [SUCCESS]
    Create PluginsData dir   [SUCCESS]
    Copy Terminator driver   [SUCCESS]
    Building Setup    [SUCCESS]
    Building Process Hacker SDK      [SUCCESS]
    Building ProcessHacker Zip      [SUCCESS]
    Building source tarball      [SUCCESS]
    Generating checksums        [SUCCESS]

    жить можно. Чуть позже основную копию обновлю - дифф для изменений сделаю и выложу чтобы можно было закомитить а то при следующем обновлении сорцов всё опять слетит -- уже коммит пришёл, сейчас рабочие копии в порядок приведу и соберём.
     
    Добавлено:
    Process Hacker v3.0.5565.1038
     
    Что нового?
     
    Проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Настоятельно рекомендуется внимательно изучить документацию в архиве "Process_Hacker-bin.7z" и на сайте проекта. На подробно рассмотренные там вопросы повторных ответов даваться не будет!
     
    Особенности установки и настройки Process Hacker

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

  • Всего записей: 23661 | Зарегистр. 31-07-2002 | Отправлено: 18:49 24-10-2017 | Исправлено: Victor_VG, 19:07 24-10-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5568.1041
     
    Что нового?
     
    Проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Настоятельно рекомендуется внимательно изучить документацию в архиве "Process_Hacker-bin.7z" и на сайте проекта. На подробно рассмотренные там вопросы повторных ответов даваться не будет!
     
    Особенности установки и настройки Process Hacker

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

  • Всего записей: 23661 | Зарегистр. 31-07-2002 | Отправлено: 13:42 26-10-2017
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru