Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    На Windows 10 ниже версий 1607 Build 14393

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 35917 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 10:09 22-02-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    то и фик с ним

    Вот постоянство, а равно поддержка Виктора и подкупает

    Всего записей: 7860 | Зарегистр. 12-10-2001 | Отправлено: 14:23 20-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    maxvlas
     
    Ряд драйверов в ОС не имеет прямого указания на имя и путь своего образа, но ядро по DisplayName находит его. К примеру драйвер биппера имеющий строку свойств - Beep, Beep, Driver, Running, System start, , Normal, Base, , , , Not trusted имени образа в его конфиге нет, но ядро отыскивает его по DisplayName - это %SystemRoot%\system32\driver\beep.sys. Аналогично объявлены драйвера ExtFAT, FAT32, NTFS и ряд других.
     
    Некоторые драйвера, службы или устройства так же могут не иметь отдельного образа, а быть реализованы как часть других модулей ядра - виртуальные устройства и их драйвера. Например устройство MUL и его драйвер NULL реализованный как часть кода ядра ОС. Такие особые драйвера и службы выделяются цветом.  
     
    А цвета раскраски к вкладкам кроме Processes не применимы. Там при необходимости используются собственные цвета подстветки.
     
    ALEX_45_ORP

    Цитата:
    тоже хотелось бы смотреть соединения да еще с подсветкой и при этом не ставить доп софт!
    отсюда вопрос: 1.возможности добавленные специально для Win10 v1709 на более ранних ОС будут отключены-почему? 2.как бы его прикрутить к Вынь 7?

    По поводу соединений - Firewall Monitor получает данные через вызовы WFP (Windows Filter Platform) а там M$ начиная с Висты развлекается тем что мало того, что в каждой версии ОС меняет имена функций данного API, так ещё и там где они не меняются меняет структуры данных и значения полей в них так, что WFP Vista условно совместим с WFP Win 7, но WFP Win 7 частично совмести с Vista, но не совместим с ХР и старшими версиями оси, с WFP Win 8/8.1 ситуация хуже - он совместим только с ними, а WFP Win10 вообще ни с кем не совместим кроме неё самой и вдобавок не документировано меняется между её версиями.  
     
    Это одна сторона медали, вторая WFP так устроен что не позволяет опрашивать не мелкософтовские стенки даже если они построены на нём. Этот момент так же не документирован, но по словам инженеров компании API в таких случаях возвращает данные в недокументированном внутреннем представлении ОС под предлогом "Мы не знаем что они там наворотили и поэтому отдаём данные полученные от их ПО как есть и пусть они сами с ними разбираются!"  

    Цитата:
    возможности добавленные специально для Win10 v1709 на более ранних ОС будут отключены-почему

    потому, что до этого момента времени их не существовало, а потому ОС не знает про них и игнорирует.

    Цитата:
    как бы его прикрутить к Вынь 7?

    без написания специальных модулей согласования API - врапперов реализующих отсутствующие функции ядра никак, а необходимые для этого сведения не только не документированы и тщательно скрываются корпорацией, но и сама их реализация постоянно изменяется поскольку  в данный момент ось находится в состоянии перманентного макета с полным отсутствием идей того во что это должно вылиться.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23533 | Зарегистр. 31-07-2002 | Отправлено: 14:57 20-02-2018
    ALEX_45_ORP



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    понятно, хошь-не-хошь, а придется когда-то переходить на 10-ку..

    ----------
    @丹ㄥモ メ_❹❺_ 口尺ㄗ
    ►PLAY

    Всего записей: 687 | Зарегистр. 10-12-2017 | Отправлено: 15:20 20-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    Некоторые драйвера, службы или устройства так же могут не иметь отдельного образа, а быть реализованы как часть других модулей ядра

    Потому собссно и не видит путей сабж, а коль не видит крики о подписи... логично

    Цитата:
    и тщательно скрываются корпорацией, но и сама их реализация постоянно изменяется

    Ну, они этого и не скрывали, деньги пытаются вымутить из кармана пользователя... правда
    на сегодня уже чаще через производителя оборудования. Все в доле, кроме конечного пользователя, то бишь нас )

    Всего записей: 7860 | Зарегистр. 12-10-2001 | Отправлено: 15:22 20-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ALEX_45_ORP
    KLASS
     
    Мне вот они тут бумагу кинули, понятно не официальную, но из полусотни страниц воды можно понять что они ищут новые платформы которые хотя видеть под своим контролем. При этом один момент меня заинтересовал - "Если ваша разработка базируется на процессорной платформе не совместимой с x86/x64-86/Atom/ARM-x86 то, пожалуйста рассмотрите вопрос об изменении её аппаратной базы на совместимую с Windows 10 аппаратную платформу за что мы были бы вам очень признательны.". Формально выглядит как просьба оказать любезность, а по факту предложение изменить аппаратную  платформу на ту, которая принадлежит их бизнес партнёрам и под которую у них есть готовые наработки.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23533 | Зарегистр. 31-07-2002 | Отправлено: 15:38 20-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Подробнее

    Всего записей: 7860 | Зарегистр. 12-10-2001 | Отправлено: 15:49 20-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Проще;  
     
    "У нас есть глобальные планы которые все обязаны реализовать!"
     
    - в морг!

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23533 | Зарегистр. 31-07-2002 | Отправлено: 16:01 20-02-2018 | Исправлено: Victor_VG, 16:03 20-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Подробнее

    Всего записей: 7860 | Зарегистр. 12-10-2001 | Отправлено: 16:04 20-02-2018
    ALEX_45_ORP



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подробнее

    ----------
    @丹ㄥモ メ_❹❺_ 口尺ㄗ
    ►PLAY

    Всего записей: 687 | Зарегистр. 10-12-2017 | Отправлено: 16:05 20-02-2018 | Исправлено: ALEX_45_ORP, 18:46 20-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Подробнее...
     
    ALEX_45_ORP
     
    Подробнее...

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23533 | Зарегистр. 31-07-2002 | Отправлено: 16:57 20-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Подробнее

    Всего записей: 7860 | Зарегистр. 12-10-2001 | Отправлено: 17:04 20-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Подробнее...

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23533 | Зарегистр. 31-07-2002 | Отправлено: 17:48 20-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Подробнее
     
    Добавлено:
    Victor_VG
    Старик, по технике, это понятней...
    Все остальное каждый сам за себя, очевидные вещи.

    Всего записей: 7860 | Зарегистр. 12-10-2001 | Отправлено: 18:15 20-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Факт. Я тут вот репу чешу - .PDB-ки в архив собирать или обойтись? Можно конечно, но у меня они в .gitignore числятся...

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23533 | Зарегистр. 31-07-2002 | Отправлено: 18:56 20-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Про

    Цитата:
    .PDB-ки

    Не понял.
    Если кому надо, то отдай... не жалко же, а если нет (не надо), чего спросил... не шарю я в этом. )

    Всего записей: 7860 | Зарегистр. 12-10-2001 | Отправлено: 19:11 20-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Потому пока не публикую. А то будут ворчать что собачья радость подорожала, а 3.62 по карточкам.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23533 | Зарегистр. 31-07-2002 | Отправлено: 19:17 20-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker launcher v1.0.  
     
    Умеем - запускать РН в зависимости от разрядности оси без пугал, запускать РН с  параметрами командной строки (размер не ограничен, но вся командная строка должна быть окавычена - скрипт сам выкинет внешние кавычки), создавать файлы настроек коли оных нет, для публикации пришлось его научить и справку выводить. Можно использовать как для запуска тест-копии для чего он и писался, так и портативку им пинать.
     
    Чего нет и не будет:
     
     - хулиганств с параметрами драйвера ибо скрипт писался для тестирования новых сборок, а не для игр с SecurityLevel.  
     
     - установки драйвера из скрипта - если драйвер не установлен ничего страшного не произойдёт ибо РН и без него свою  работу выполнит, а лишние привилегии при отсутствии глубоких знаний об  устройстве ОС - равносильны танцам на минном поле, а посему в морг!

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23533 | Зарегистр. 31-07-2002 | Отправлено: 00:35 21-02-2018
    Dorovsky



    Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    maxvlas, Большое Спасибо за помощь.  

    Всего записей: 395 | Зарегистр. 26-07-2007 | Отправлено: 21:57 21-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Network traffic control without Firewall Monitor plugin
     
    свежее.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23533 | Зарегистр. 31-07-2002 | Отправлено: 22:46 21-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Продолжим:
     
    Plugins-Extra Git-97aaf7031846
     
    r1888: Merge pull request #54 from diversenok/window-context
    r1887: Improve window property callbacks

     
    Сборочный тулкит:
     
    Don't install Live Kernel Dump and Memory Extras plug-in in to Win7/8 (this plug-ins is required Win10)
     
    для русской версии - PHRmake v1.2


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23533 | Зарегистр. 31-07-2002 | Отправлено: 00:17 23-02-2018 | Исправлено: Victor_VG, 00:54 23-02-2018
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru