Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    На Windows 10 ниже версий 1607 Build 14393

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 35917 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 10:09 22-02-2019
    virjokk

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Случилось чудо - чернота исчезла с версии v3.0.5854.1327.
    Запускаю от админа, независимо от значения EnableKph.
    Win 10 (1607.2068)

    Всего записей: 82 | Зарегистр. 19-05-2006 | Отправлено: 11:16 14-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Батник, что сам юзаю. Каждый запуск сабжа производится с параметром -installkph,
    а при закрытии сабжа через Файл => Выход или ПКМ в трее => Выход, задаем параметр на удаление -uninstallkph.
    Уже несколько месяцев так запускаю, потому тоже не сразу понял, что за чернота у людей появилась...

    Всего записей: 7861 | Зарегистр. 12-10-2001 | Отправлено: 11:20 14-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    <del>

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23535 | Зарегистр. 31-07-2002 | Отправлено: 11:20 14-02-2018 | Исправлено: Victor_VG, 11:20 14-02-2018
    ALEX_45_ORP



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Случилось чудо - чернота исчезла с версии v3.0.5854.1327.  
    аналогично, ждем русика от KLASS


    ----------
    @丹ㄥモ メ_❹❺_ 口尺ㄗ
    ►PLAY

    Всего записей: 687 | Зарегистр. 10-12-2017 | Отправлено: 12:09 14-02-2018 | Исправлено: ALEX_45_ORP, 12:33 14-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ALEX_45_ORP
    KLASS
     
    Кстати, ребята в батнике подводный камень сидит - когда в нём идёт запрос в HKU\S-1-5-19  используется обращение от имени NT Authority\Local Service добавленной в Windows Server 2003 - TechNet:
     
    С выпуском Windows Server 2003 добавлены два новых встроенных типа учетных записей, сходных с локальной системной учетной записью: учетная запись сетевой службы и учетная запись локальной службы описанной на MSDN:

    Цитата:
    Учетная запись локальной службы
     
    Учетная запись локальной службы является встроенной и имеет тот же уровень доступа к ресурсам и объектам, что и члены группы «Пользователи». Такой ограниченный доступ помогает защитить систему в случае нарушения безопасности отдельных служб или процессов. Службы, запускаемые с учетной записью Local Service, получают доступ к сетевым ресурсам в качестве нулевого сеанса без использования учетных данных. Помните, что учетная запись локальной службы не поддерживается службами SQL Server или агента SQL Server. Фактическое имя этой учетной записи — «NT AUTHORITY\LOCAL SERVICE».

    а отсюда и последствия её некорректного применения...

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23535 | Зарегистр. 31-07-2002 | Отправлено: 12:53 14-02-2018
    ALEX_45_ORP



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG принял
    я запускал без батника, без прав админа (EnableKph>1<)- но черноты не было.

    ----------
    @丹ㄥモ メ_❹❺_ 口尺ㄗ
    ►PLAY

    Всего записей: 687 | Зарегистр. 10-12-2017 | Отправлено: 13:22 14-02-2018 | Исправлено: ALEX_45_ORP, 13:27 14-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    Кстати, ребята в батнике подводный камень сидит

    То не камень, то запрос UAC, но запуск Сабжа через батник, скорее, производится от имени вошедшего пользователя и, если пользователь админ, то проблем никаких нет
    Ты внимательно изучи начало батника, там есть строка
    Цитата:
    %Temp%\GetAdmin.vbs"
    , вот и глянь, от кого выполняется запуск сабжа.
    ALEX_45_ORP

    Цитата:
    без прав админа (EnableKph>1<)- но черноты не было.

    Чернота у меня, как раз появлялась, когда запуск производился от имени админа и без батника.

    Всего записей: 7861 | Зарегистр. 12-10-2001 | Отправлено: 14:18 14-02-2018 | Исправлено: KLASS, 14:24 14-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ALEX_45_ORP
     
    Мы с ребятами сейчас пытались понять как вчера её добились, НО! поскольку никто толком операции не отслеживал так и не поняли цепочки.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23535 | Зарегистр. 31-07-2002 | Отправлено: 14:19 14-02-2018
    ALEX_45_ORP



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Цитата:
    так и не поняли цепочки
    мне кажется вы с ребятами на верном пути, значит очень скоро все поймете ...
    KLASS попробовал от имени админа тоже нет черноты, а с русиком-то как?
     


    ----------
    @丹ㄥモ メ_❹❺_ 口尺ㄗ
    ►PLAY

    Всего записей: 687 | Зарегистр. 10-12-2017 | Отправлено: 14:30 14-02-2018 | Исправлено: ALEX_45_ORP, 14:50 14-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ALEX_45_ORP
     
    Пробовали-то в обед на работе.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23535 | Зарегистр. 31-07-2002 | Отправлено: 15:11 14-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5854.1327_RUS черноты действительно нет, как в аглицкой, так и в русской.

    Всего записей: 7861 | Зарегистр. 12-10-2001 | Отправлено: 15:26 14-02-2018 | Исправлено: KLASS, 15:35 14-02-2018
    ALEX_45_ORP



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG ага, понял, да еще и перед днем всех влюбленных...
    KLASS
    Цитата:
    черноты действительно нет
    yes,
     thank you so much и диди мадлоба, а также мерси, аригато, нешакар, грацие, обригаду, грасиас, данке, мулцумеск, дякую, тода, так, киитос, кёсёнём, тянан (айтак), декою, палдиес, дзенькуе, декуйи, дякуем, хвала, шнор акалем, бузныг и т.д.
     


    ----------
    @丹ㄥモ メ_❹❺_ 口尺ㄗ
    ►PLAY

    Всего записей: 687 | Зарегистр. 10-12-2017 | Отправлено: 15:59 14-02-2018 | Исправлено: ALEX_45_ORP, 16:03 14-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5854.1327 RUS инсталлер.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23535 | Зарегистр. 31-07-2002 | Отправлено: 17:35 14-02-2018
    AKRAV



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    "Ляпота", прям теперь. У меня даже при установки русифицированного варианта инсталлятором, нет никаких проблем с настройками, про черноту списке процессов уже и не говорю, всё как рукой сняло.
    Victor_VG, KLASS спасибо за труды.

    Всего записей: 2772 | Зарегистр. 04-07-2006 | Отправлено: 17:57 14-02-2018
    ddddddima

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    Спасибо за батник.  Вы не против если я буду его использовать в своих сборках Double Commander и MultiCommander?
     

    Цитата:
    Process Hacker v3.0.5854.1327_RUS черноты действительно нет, как в аглицкой, так и в русской.

    Выскакивает окошко с ошибкой.

    Всего записей: 1184 | Зарегистр. 20-11-2007 | Отправлено: 02:29 15-02-2018 | Исправлено: ddddddima, 02:39 15-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ddddddima
     
    И будет выскакивать. Надо в ProcessHacker.settings.xml/settings.xml поставить EnableKphWarnings=0.
     
    А с батником  - в инсталяторе зовётся проверка наличия и статуса драйвера KProcessHacker3 через специально написанные функции IsServiceInstalled(), IsServiceRunning(), IsServiceStopPending(), IsServiceStopped() и кучу проверок, а так же не просто так в коде стоит ожидание остановки драйвера.  
     
    Если этого не делать, то в момент остановки драйвер ловит SERVICE_STOP_PENDING и вообще перестаёт реагировать на команды и запросы ОС которая отвечает ошибкой 1060, а ту некоторые пользователи ошибочно понимают как "Драйвер не установлен ибо молчит!".  
     
    KProcessHacker3 драйвер самоустанавливающийся, а потому команда "установить/удалить драйвер" отданная нами РН в итоге отрабатывается им, а отсюда и значения SecurityLevel=3 - при установке драйвер запрашивает "Security level is Maximum" и ОС ставит высшее численное значение. И будь у неё высший уровень 9 или 10 она бы и эту цифру вписала. Ранее было 2 и ось ставила 2, сейчас 3 - ставим 3, а поскольку платных ЭЦП и аккаунтов которые нужны чтобы подписать драйвер, бинарники и мухобойки у меня нет, обходимся без них, а SecurityLevel по инструкции KProcessHacker (её читать не обязательно ) ставим равным 0 .

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23535 | Зарегистр. 31-07-2002 | Отправлено: 07:51 15-02-2018 | Исправлено: Victor_VG, 08:28 15-02-2018
    mahtanoronra



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Win 10 (1607.2068)
    а на предыдущей на RS2 пашет ?
    у меня вдруг после последней обновы PH, прога перестала работать

    Всего записей: 3563 | Зарегистр. 01-03-2009 | Отправлено: 12:29 15-02-2018 | Исправлено: mahtanoronra, 12:45 15-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mahtanoronra
     
    Что пишет? В последнее время обновы ОС содержат столько ошибок, что без тщательного  тестирования на стенде ставить их на рабочие машины не стоит.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23535 | Зарегистр. 31-07-2002 | Отправлено: 12:44 15-02-2018
    mahtanoronra



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    ни чего просто вылетает..без ошибок. если не включаю EnableKphWarnings=0.
    тогда ошибка та ваша вылазит...но все равно вылетает..
    потом ПК перезагружу...может какие то критические обновления в PH.... перезагрузка нужна. но первый раз так.

    Всего записей: 3563 | Зарегистр. 01-03-2009 | Отправлено: 12:47 15-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mahtanoronra
    Возможно система обновилась, перегрузите комп

    Всего записей: 7861 | Зарегистр. 12-10-2001 | Отправлено: 12:52 15-02-2018
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru