Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 36088 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    Pasha_ZZZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    mahtanoronra
    Работает в RS3, но не работает в RS2?

    Всего записей: 8442 | Зарегистр. 11-03-2002 | Отправлено: 15:21 16-02-2018
    mahtanoronra



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Pasha_ZZZ
    да у меня то шас пока RS2...чисто предположение...а то я смотрю тут почти у всех либо 7 либо 10 RS3
    но хорошо что 1308 без проблем запускается у меня.

    Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 15:27 16-02-2018 | Исправлено: mahtanoronra, 16:10 16-02-2018
    Pasha_ZZZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    mahtanoronra
    Официальные Nightly Builds + любой SecurityLevel = профит...

    Всего записей: 8442 | Зарегистр. 11-03-2002 | Отправлено: 15:35 16-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ
     
    Не понимаешь что происходит - страхуй в сторонке. Может заметишь что-то что мы случайно упустили.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24495 | Зарегистр. 31-07-2002 | Отправлено: 15:51 16-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Опять реагируешь? Забудь... радио в 6 утра само включалось и никто его не выключал, но и не слушал особо опять же... кроме гимнастики и погоды, разумеется.

    Всего записей: 8120 | Зарегистр. 12-10-2001 | Отправлено: 16:05 16-02-2018 | Исправлено: KLASS, 16:26 16-02-2018
    Pasha_ZZZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    Давно ли все билды, кроме всея витиных, перестали иметь право на существование? Даже официальные(!!!) билды в топике по продукту уже упоминать нельзя стало.
    Это уж просто какой-то верх наглости. ЧСВ перехлестывает через края?

    Всего записей: 8442 | Зарегистр. 11-03-2002 | Отправлено: 16:09 16-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Да, ты прав. Он сюда пришёл покрасоваться.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24495 | Зарегистр. 31-07-2002 | Отправлено: 16:49 16-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.5859.1332 закоммитил.  
     
    mahtanoronra
     
    Можно на ней попробовать. Просто распаковать архив поверх предыдущей тестовой.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24495 | Зарегистр. 31-07-2002 | Отправлено: 19:59 16-02-2018
    mahtanoronra



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    проверил..у этой версии в отличи от предыдущей уже прога запускается..но крашится так же сразу как раньше...странно..может и правда на RS2 не пашет...

    Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 22:02 16-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Закоммитил v3.0.5860.1333
     
    mahtanoronra
     
    На пробу - ProcessHacker-v3058601333-x86-AMD64-test.7z с .PDB, но без конфигов. Перезаписать поверх предыдущей тестовой.
     
    Добавлено:
    Немного напутал с README.md в сборочном скрипте - не та копия на гит летела. Fixed.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24495 | Зарегистр. 31-07-2002 | Отправлено: 23:25 16-02-2018
    mahtanoronra



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    ну кофниги я тоже пробовал удалят...так что аналогично))

    Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 04:23 17-02-2018
    CocKain



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    Если в заголовке окна <...> [машина\пользователь]+ то <...> работает в режиме Elevation

    Понял. Значит правильно, окно говорит что я в повышенном режиме но всё равно пытаюсь загрузить драйвер который превращает обычного пользователя в админа, а мне он не нужен.
    Сама исходная надпись выглядит куда более страшно.

    ----------
    всегда начеку

    Всего записей: 1448 | Зарегистр. 15-11-2004 | Отправлено: 10:09 17-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mahtanoronra
     
    Ясно. На баг-трекер чтобы не потерялось. Проще ко мне закинуть.
     
    CocKain
     
    В общих чертах алгоритм работает так: при запуске РН читает свой конфиг проверяя значение параметра EnableKPH. Если в нём стоит EnableKPH=1, то проверяется установлен ли драйвер с именем KProcessHacker2 для ветки 2.хх или KProcessHacker3 для ветки 3.хх.  
     
    Если драйвер установлен,тогда проверяется запущен ли драйвер с необходимым DisplayName? Если ДА, то РН подключается к запущенной копии нужного драйвера вне зависимости от места её запуска, если НЕТ, то делается попытка его запуска и в случае успеха подключаемся к запущенному драйверу с включением индикации Elevation-mode.
     
    Если проверка наличия установки драйвера вернёт НЕТ, то никаких действий не предпринимается и РН продолжает работу с набором прав того пользователя который дал команду на его запуск.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24495 | Зарегистр. 31-07-2002 | Отправлено: 11:14 17-02-2018
    CocKain



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Ну да, алгоритм понятный. Просто по тому самому окну сообщение понимаешь как ошибку загрузки драйвера, "unable to load kernel driver". То есть, если следовать алгоритму выше, он всё же пытается загрузить KPH в повышенном режиме.
     
    Добавлено:

    Цитата:
    Если драйвер установлен,тогда проверяется запущен ли драйвер с необходимым DisplayName? Если ДА, то РН подключается к запущенной копии нужного драйвера вне зависимости от места её запуска, если НЕТ, то делается попытка его запуска и в случае успеха подключаемся к запущенному драйверу с включением индикации Elevation-mode.

    Вот тут ещё раз. То есть всё-таки KPH используется и при запуске с повышенными привилегиями? Только либо PH его подцепляет либо сам запускает. Тут правильно понял?
    Тогда, как раз, если драйвер запущен с пониженной привилегией, то PH не сможет к нему в нужном месте подключиться, так я понимаю.

    ----------
    всегда начеку

    Всего записей: 1448 | Зарегистр. 15-11-2004 | Отправлено: 11:54 17-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    CocKain
     
    Нет. Сообщение выводится если в момент получения команды SERVICE_START драйвер будет находится в одном из состояний SERVICE_START_PENDING или SERVICE_STOP_PENDING и SCM (Service Control Manager) вернёт системную ошибку 1060 со статусом драйвера 0х4 что и вызовет сообщение Unable to load kernel driver.  
     
    Возможной причиной перехода драйвера в состояние SERVICE_START_PENDING (при старте) или SERVICE_STOP_PENDING (при остановке) может стать некорректно выставленное значение параметра SecurityLayer, или если драйвер ранее был помечен к удалению, а ему поступает команда SERVICES_START (SERVICE_CONTROL_START) или SERVICE_STOP (SERVICE_CONTROL_STOP).  
     
    В любом из таких случаев ОС сообщает об  ошибке, а поскольку в состояниях SERVICE_START_PENDING или SERVICE_STOP_PENDING драйвер (это свойство всех драйверов уровня ядра) не отвечает на внешние запросы SERVICE_QUERY_CONFIG, SERVICE_CHANGE_CONFIG, SERVICE_QUERY_STATUS или команды управления, то создаётся впечатление что драйвер не существует, тем более если его ключ в [HKLM\SYSTEM\CurrentControlSet\services] уже удалён, хотя в ключе [HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_<DisplayName>] имеется вся нужная SCM информация.
     
    KPH нужен поскольку механизм Elevation mode реализован в драйвере KProcessHacker.sys.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24495 | Зарегистр. 31-07-2002 | Отправлено: 13:23 17-02-2018 | Исправлено: Victor_VG, 13:27 17-02-2018
    Pasha_ZZZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    Расскажи, гений билдов... чем твои изделия лучше? Просто объясни, слабО чтоль?
    Или все опять ограничивается нытьем про то, что пластинка заела?

    Всего записей: 8442 | Зарегистр. 11-03-2002 | Отправлено: 16:40 17-02-2018
    ItsJustMe

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mahtanoronra
    Любопытно. Можно попробовать Debug версию запустить, может, она скажет больше полезной инфы. Если интересен этот вариант, то могу выложить Debug версию сабжа.

    Всего записей: 1920 | Зарегистр. 02-09-2005 | Отправлено: 19:23 17-02-2018 | Исправлено: ItsJustMe, 19:23 17-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ItsJustMe
     
    Так я её выкладывал, но если нет отладчика или не формируется дамп можно только смотреть что в API поменяли ибо примерно с августа шла адаптация кода PH к RS3 (FCU) и я допускаю возможность ошибки в одном из патчей.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24495 | Зарегистр. 31-07-2002 | Отправлено: 19:34 17-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5860.1333_RUS

    Всего записей: 8120 | Зарегистр. 12-10-2001 | Отправлено: 15:07 18-02-2018
    ALEX_45_ORP



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS Process Hacker v3.0.5860.1333_RUS
     

    ----------
    @丹ㄥモ メ_❹❺_ 口尺ㄗ
    ►PLAY

    Всего записей: 694 | Зарегистр. 10-12-2017 | Отправлено: 17:53 18-02-2018 | Исправлено: ALEX_45_ORP, 18:38 18-02-2018
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru