Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    На Windows 10 ниже версий 1607 Build 14393

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC

  • Всего записей: 35483 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 21:39 18-09-2018
    aliv



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    В общем скачал отсюда https://wj32.org/processhacker/nightly.php  
    Build: 3.0.1172
     
    Подкинул ему конфиг из вашей сборки: ProcessHacker.exe.settings.xml
    Плюс скопировал * из plugins, чего не было по умолчанию в сборке. По умолчанию там DotNetTools.dll и еще 6-7 .dll.
     
    При запуске - полет нормальный, никаких ошибок.
    Так, что дело не в плагине, а в самой сборке ProcessHacker.exe.
    На ночной 3.0.1172 с офф сайта проблем нет.

    Всего записей: 171 | Зарегистр. 23-04-2003 | Отправлено: 14:13 03-01-2018 | Исправлено: aliv, 14:16 03-01-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    aliv
     
    Да, "сборка плохая" поскольку у вас! единственного не хватило желания прочесть доки. Ну ваше дело.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21888 | Зарегистр. 31-07-2002 | Отправлено: 15:07 03-01-2018 | Исправлено: Victor_VG, 15:18 03-01-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Page Table валит Хакера (3.0.5700.1173) и на W10 1607. Запускаем Page Table, ждем когда заполнится окно данными
    и сразу нажимаем кнопку Close (либо Х в правом верхнем углу) => вылет Хакера, если кнопку Close нажать позже, то может не вылететь.
    Трудно понять сколько времени надо ждать, чтобы не вылетало. Вылетает молча, без сообщений.
    Также нашел в логах пару ошибок, но при каких обстоятельствах был вылет не скажу, так как
    логи увидел намного позже, в общем, чем "богаты":

    Цитата:
     
    Имя сбойного приложения: ProcessHacker.exe, версия: 3.0.5700.1173, метка времени: 0x5a49ce3f
    Имя сбойного модуля: ProcessHacker.exe, версия: 3.0.5700.1173, метка времени: 0x5a49ce3f
    Код исключения: 0xc000041d
    Смещение ошибки: 0x000000000004cb90
    Идентификатор сбойного процесса: 0x3f8
    Время запуска сбойного приложения: 0x01d385b44ed0fa86
    Путь сбойного приложения: бла-бла\ProcessHacker.exe
    Путь сбойного модуля: бла-бла\ProcessHacker.exe
    Идентификатор отчета: 83ce9431-16a1-4587-8fed-0009e5c1ebbb
     

    и

    Цитата:
     
    Имя сбойного приложения: ProcessHacker.exe, версия: 3.0.5700.1173, метка времени: 0x5a49ce3f
    Имя сбойного модуля: ProcessHacker.exe, версия: 3.0.5700.1173, метка времени: 0x5a49ce3f
    Код исключения: 0xc000041d
    Смещение ошибки: 0x000000000004cb90
    Идентификатор сбойного процесса: 0x1ae4
    Время запуска сбойного приложения: 0x01d385b402b7c623
    Путь сбойного приложения: бла-бла\ProcessHacker.exe
    Путь сбойного модуля: бла-бла\ProcessHacker.exe
    Идентификатор отчета: 0be4784e-cb1c-453d-802d-2f3e8759b7db
     

    Всего записей: 7392 | Зарегистр. 12-10-2001 | Отправлено: 13:36 05-01-2018 | Исправлено: KLASS, 13:58 05-01-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Гнусная штука этот 0xC000041d = STATUS_FATAL_USER_CALLBACK_EXCEPTION - причин до бесконечности, от несовместимого железа до повреждений ОС. Попробуй этот https://www.upload.ee/files/7849525/ProcessHacker_test.7z.html вариант с .PDB погонять. Пусковой тут батник ph.cmd, а настойки в данный момент сброшены акромя подавления известного варнинга. И при падении посмотри нет ли дампа? Попробуем добраться до строки исходников где падает....

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21888 | Зарегистр. 31-07-2002 | Отправлено: 16:02 05-01-2018
    ItsJustMe

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS

    Цитата:
    Трудно понять сколько времени надо ждать, чтобы не вылетало.
    Нужно ждать, пока все page tables не запишутся в окно.
    Хороший из вас тестер, KLASS-кун. Еще одним мелким багом меньше.
     

    Всего записей: 1873 | Зарегистр. 02-09-2005 | Отправлено: 18:29 05-01-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Погонял немного, кроме вылета Page Table при закрытии до записи в окно страниц, ничего...  
    редко видно бывает 0xc000041d
    ItsJustMe
    Ага, понял... подождал, закрываешь и все гут
    Всех с прошедшим и Наступающим

    Всего записей: 7392 | Зарегистр. 12-10-2001 | Отправлено: 18:50 05-01-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Посмотри в профиле или оси где-то может отыскаться ProcessHacker.mdmp созданный в момент сбоя. Он бы нам что-то смог рассказать...

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21888 | Зарегистр. 31-07-2002 | Отправлено: 23:41 05-01-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Не а, нет такого. Даже, если бы и создался в момент сбоя, то я комп перегружал и все,
    что писалось на раздел с системой ходит лесом (UWF), не считая известной папки, где
    хранятся события Выни. т.к. она у меня в исключениях UWF и даже после перезагрузки
    системы я могу лицезреть ошибки, возникающие в процессе эксплуатации машины.

    Всего записей: 7392 | Зарегистр. 12-10-2001 | Отправлено: 13:18 06-01-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Плохо. Дамп при расшифровке в отладчике с .PDB позволил бы увидеть место сбоя в исходниках, а значит его было бы проще устранить.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21888 | Зарегистр. 31-07-2002 | Отправлено: 14:26 06-01-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5706.1179
     
    Что нового?
     
    Проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Настоятельно рекомендуется внимательно изучить документацию в архиве "Process_Hacker-bin.7z", инструкции в шапке темы и на сайте проекта. На подробно рассмотренные там вопросы повторных ответов даваться не будет!
     
    Особенности установки и настройки Process Hacker

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

  • Всего записей: 21888 | Зарегистр. 31-07-2002 | Отправлено: 22:32 06-01-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5708.1181
     
    Что нового?
     
    Проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Настоятельно рекомендуется внимательно изучить документацию в архиве "Process_Hacker-bin.7z", инструкции в шапке темы и на сайте проекта. На подробно рассмотренные там вопросы повторных ответов даваться не будет!
     
    Особенности установки и настройки Process Hacker

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

  • Всего записей: 21888 | Зарегистр. 31-07-2002 | Отправлено: 12:03 07-01-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5714.1187
     
    Что нового?
     
    Проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Настоятельно рекомендуется внимательно изучить документацию в архиве "Process_Hacker-bin.7z", инструкции в шапке темы и на сайте проекта. На подробно рассмотренные там вопросы повторных ответов даваться не будет!
     
    Особенности установки и настройки Process Hacker
     
    Возможность инжекции DLL удалена по требованию компании VAC мотивирующей его тем, что все пользователи РН априори жулики и используют его для взлома их серверов. Ибо как обычно, дешевле назначить виноватых чем признаться в выпуске очередной халтуры.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

  • Всего записей: 21888 | Зарегистр. 31-07-2002 | Отправлено: 22:44 07-01-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    Код исключения: 0xc000041d

    Это я погорячился, то вылазит в русской версии после жамкания кнопки Options, либо Hacker => Options
    В английской подобного нет.
     
    Добавлено:
    Process Hacker v3.0.5714.1187_RUS => хромой...

    Всего записей: 7392 | Зарегистр. 12-10-2001 | Отправлено: 02:55 09-01-2018 | Исправлено: KLASS, 09:12 30-01-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Ага, это уже легче - понятно откуда начинать поиск.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21888 | Зарегистр. 31-07-2002 | Отправлено: 04:00 09-01-2018
    maestro777



    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Скачал портабелную русскую сборку v2.39  от Victor_VG  из шапки.
    Поставил, настроил, вроде все работает, глюков пока не вижу. Но не пойму как отключить список запущенных процессов, который появляется когда я навожу на иконку в трее. Откуда эта фича взялась вообще ? Думал какое-то расширение, но ничего похожего не нашел. Смотрел ProcessHacker.exe.settings.xml, там тоже вроде нет такого.
    Подскажите как отключить эту фичу. Доки читал, там тоже ничего про список в трее нет.
     
    Добавлено:
    Нашел.
    Нужно добавить в settings.xml строчку:
    <setting name="MiniInfoWindowEnabled">0</setting>
     
    P.S. Была бы подробная дока по опциям xml-файла, уверен было бы куда меньше вопросов и больше ясности. Чтобы понять откуда ноги растут.

    Всего записей: 155 | Зарегистр. 29-08-2006 | Отправлено: 08:46 12-01-2018 | Исправлено: maestro777, 08:47 12-01-2018
    maxvlas



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Geo
    Сегодня просидел часа 3, так и не понял в чем дело
    1.ProcessHacker.exe.settings.xml свой - удалял все, все равно стран нет
    2.Process Hacker v3.0.5714.1187_RUS - пробовал, просто только положил  отсюда GeoLite2-Country.mmdb тоже стран нет
    3. Но твой ProcessHacker.exe.settings.xml взятый отсюда куда не положу везде работает
     
    Посмотри мои настройки (там твой положил и свой), что не так
     

    Всего записей: 4795 | Зарегистр. 08-02-2011 | Отправлено: 09:10 12-01-2018 | Исправлено: maxvlas, 09:21 12-01-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    maestro777
     
    Ну, тут вы не не бойтесь - что мне нравится в подходе dmex к созданию конфигов, это то, что имена параметров чётко связаны с тем, за что они отвечают и прямая логика значений - 1 == TRUE , 0 == FALSE . В иных программах используется смесь подходов - не знаешь её особенностей напутаешь. Да, сводный список настроек по идее стоит создать - всё раскидано по документации, но никак руки не доходят, увы.
     
    maxvlas
     
    Хорошо, посмотрю и возможно отыщу причины - не буду говорить "гоп!" пока не перепрыгну.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21888 | Зарегистр. 31-07-2002 | Отправлено: 09:32 12-01-2018
    maxvlas



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    maxvlas  
    Хорошо, посмотрю и возможно отыщу причины - не буду говорить "гоп!" пока не перепрыгну.

    Я пробовал в своем только заменить одну строку и все вышло:
    У тебя так

    Цитата:
    <setting name="ProcessHacker.NetworkTools.GeoDbPath">GeoLite2-Country.mmdb</setting>
     
    У меня так было

    Цитата:
    <setting name="ProcessHacker.NetworkTools.GeoDbPath">%APPDATA%\Process Hacker\GeoLite2-Country.mmdb</setting>

    Я просто открыл оба ProcessHacker.exe.settings.xml (твой и мой), прописал в поиске Geo, выдало по одному результату, я взял твою строку к себе и сохранил и все нормально стало, при своих настройках и страны видно
     
     

    Всего записей: 4795 | Зарегистр. 08-02-2011 | Отправлено: 10:04 12-01-2018 | Исправлено: maxvlas, 10:19 12-01-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    maxvlas
     
    А доки кто будет читать? Я же про это каждый раз пишу.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21888 | Зарегистр. 31-07-2002 | Отправлено: 13:22 12-01-2018
    maxvlas



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    maxvlas  
     
    А доки кто будет читать? Я же про это каждый раз пишу.

    Я что то не подумал, думал версия старая, все работало раньше, значит и должно также
    Можно было по этому пути мне положить было GeoLite2-Country.mmdb и все, тогда и путь не пришлось менять.


    Хотел вот что спросить. когда твои настройки ставил здесь галка стояла у тебя
     
    Просто так ты поставил или лучше ставить ее? И если поставлю, топочему не активно у меня "Высвечивать выявленное на Virust." ?

    Всего записей: 4795 | Зарегистр. 08-02-2011 | Отправлено: 18:21 12-01-2018 | Исправлено: maxvlas, 18:26 12-01-2018
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru