Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 35933 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mahtanoronra
     
    Не надо её более никуда писать. Настройка <setting name="DbgHelpPath"></setting> автоматически удаляется при нажатии кнопки Clear в окне Options. Достаточно чтобы dbghelp.dll находилась в каталоге WinDbg (она входит в состав отладчика) или положить из ./DLL/SDK v10 RS2/ с гита в каталог РН либу с той же разрядностью что и у оси, и когда она понадобится РН сам её загрузит.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23642 | Зарегистр. 31-07-2002 | Отправлено: 01:58 27-02-2018
    BonaparteIII



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS

    Цитата:
    Я этим батником сабж запускаю,  
    который положить рядом с папками x64 x86  

    Благодарю, удобно.
    вопрос: можно как то подобный батник оформить в виде значка,
    что бы выглядел как иконка запуска - ярлык.
     
    пы.сы. про создания ярлыка для батника я в курсе.  
    хочется именно сам батник так оформить.

    Всего записей: 948 | Зарегистр. 30-03-2016 | Отправлено: 07:33 27-02-2018
    ozr1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Редко пользуюсь (практически не пользуюсь) вкладкой "Network" в PH, поэтому ранее не замечал, что при переходе в эту вкладку Windows с некоторой долей вероятности закрывает PH с выдачей дампа (предлагает отправить дамп в Microsoft). Вероятность такого поведения повышается до 99.99% с закрытием uTorrent'а, на котором была куча активных раздач (при этом переходить на вкладку "Network" в PH надо через несколько секунд после закрытия uTorrent'а). Вероятность падает практически до нуля, если после этого снова запустить uTorrent на тот же порт и выждать какое-то время перед переходом на вкладку "Network" в PH. Проверял как на текущей ночной сборке 1354, так и на предыдущей 1337: вышеописанное проявляется на обеих. Операционная система -- Win-7 SP1 x64 со всеми заплатками по февраль 2018 года включительно. Процессор -- Intel Core i7 4790 (Haswell).
     
    Судя по вероятностному поведению, PH крешится в случаях, когда есть (много?) обращения к порту, на котором ничего не отвечает: именно такая ситуация возникает, когда останавливаем активно раздающий uTorrent на открытом на приём входящих соединений порту и прекращается, когда его снова запускаем на том же порту.
     
    Пример создаваемого Windows при вышеописанном падении PH файла Report.wer:
    Подробнее...

    Всего записей: 126 | Зарегистр. 05-07-2015 | Отправлено: 11:04 27-02-2018 | Исправлено: ozr1, 12:12 27-02-2018
    ItsJustMe

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ozr1
    И uTorrent есть, и Process Hacker есть, но воспроизвести падение пока не удалось...

    Всего записей: 1917 | Зарегистр. 02-09-2005 | Отправлено: 11:40 27-02-2018
    ozr1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ItsJustMe
    Заплатки для винды на Spectre и Meltdown стоят и не отключены через реестр? Вообще-то, судя по Report.wer, ругается на ntdll, а его вполне могли менять, когда устанавливались эти заплатки... Сейчас не могу проверить, а на выходных попробую отключить через реестр заплатки на Spectre и Meltdown: вдруг поможет...

    Всего записей: 126 | Зарегистр. 05-07-2015 | Отправлено: 11:51 27-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ozr1
     
    Судя по расшифровке кода сбоя:

    Цитата:
    Код (dec.): 3221225725
    Код (hex.): 0xc00000fd
    Severity: STATUS_SEVERITY_INFORMATIONAL (0x01)
    Facility: FACILITY_NULL (0x00)
     
    Не удается создать новую страницу защиты для стека.

    он возникает в режиме ядра и по проявлению действительно похоже на очередные последствия бездумных программных "исправлений" ошибок в железе как во времена ошибки FDIV - Мы всё исправили! Теперь считает не ЦП, а программа ЦП! ©Intel и РН тут абсолютно не при чём. Ошибка вызвана программным вмешательством в работу контроллера памяти ЦП чего согласно описаниям заплаты на Spectre и Meltdown делать не должны, но делают, и их надо не просто отключать - это бесполезно, а откатывать с заменой бинарников и параметров запуска ОС.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23642 | Зарегистр. 31-07-2002 | Отправлено: 15:10 27-02-2018
    ALEX_45_ORP



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    KLASS
    при запуске РН пользуюсь  этим батником. Сейчас решил сделать замену дисп. задач на РН, но теперь при запуске тремя кнопками с клавы РН запускается исполняемым файлом ProcessHacker.exe, а не батником.  
    как сделать запуск батником с клавиатуры либо из панели задач?

    ----------
    @丹ㄥモ メ_❹❺_ 口尺ㄗ
    ►PLAY

    Всего записей: 687 | Зарегистр. 10-12-2017 | Отправлено: 15:11 27-02-2018 | Исправлено: ALEX_45_ORP, 15:21 27-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ALEX_45_ORP
    1. Смотреть, что прописывается в реестр при назначении Хакера диспетчером по умолчанию
    и прописать туда путь к батнику, или
    2. Еще проще, создать на рабочем столе ярлык батника и задать комбинацию для запуска, или
    3. Еще лучше (UAC не тревожит), создать задание в планировщике, где путь к батнику и создать ярлык
    на рабочем столе на запуск задания по комбинации.
    Т.е. зачем вообще назначать Хакера по умолчанию, я так по умолчанию пускаю Диспетчер выни,
    а Хакера через задание.

    Всего записей: 7897 | Зарегистр. 12-10-2001 | Отправлено: 15:24 27-02-2018
    k2o



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Зачем вообще постоянно использовать этот батник??? Он же для портативного использования PH. Достаточно единожды инсталлировать драйвер и прописать SecurityLevel 0.

    Всего записей: 824 | Зарегистр. 25-05-2009 | Отправлено: 15:31 27-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    k2o
    У каждого свои тараканы, мои всем известны:
    в системе нет стороннего софта, т.е. именно,
    что используется только портативный.
    Очень помогает при тестировании разного рода ПО,
    когда соблюден неписанный закон: при прочих равных.

    Всего записей: 7897 | Зарегистр. 12-10-2001 | Отправлено: 15:44 27-02-2018
    k2o



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    Я же в большей степени обращался к ALEX_45_ORP, ну и взагалі...
    А у него
    Цитата:
    решил сделать замену дисп. задач на РН

    Вот и зачем этот батник?..

    Всего записей: 824 | Зарегистр. 25-05-2009 | Отправлено: 15:57 27-02-2018
    ALEX_45_ORP



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    k2o
    KLASS
    спасибо за ответы, решил не заменять, а польз. по необходимости, вы меня убедили

    ----------
    @丹ㄥモ メ_❹❺_ 口尺ㄗ
    ►PLAY

    Всего записей: 687 | Зарегистр. 10-12-2017 | Отправлено: 16:01 27-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ALEX_45_ORP
     
    При обработке опознанных глобальных клавиатурных комбинаций из очереди клавиатурного ввода вызывается диспетчер событий управления ОС который определяет  обработчик данного класса событий и передаёт ему управление, а пакетный  файл, сценарий это объединённый в рамках одной операции ввода блок поступающих на вход очереди заданий команд ОС.  
     
    При использовании планировщика управление передаётся ему, он просматривает список запланированных задач, находит нужную и происходит корректная передача управления на обработчик данного события.
     
    А потому, задача "заменить исполняемую программу батником" не имеет решения.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23642 | Зарегистр. 31-07-2002 | Отправлено: 17:48 27-02-2018
    ItsJustMe

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ozr1

    Цитата:
    Заплатки для винды на Spectre и Meltdown стоят и не отключены через реестр?

    Понятия не имею. Но, учитывая недавний ажиотаж вокруг этих новомодных трабл, и заявления MS, что "меры приняты", то, полагаю, они приняты.

    Цитата:
    Intel Core i7 4790

    Моему CPU уже 10 лет, так что рядом с вашим он мааааахонький-мааахонький, стааааренький-стааааренький...
    Но с чего вы вообще решили, что трабла именно в пресловутых Spectre и Meltdown?

    Всего записей: 1917 | Зарегистр. 02-09-2005 | Отправлено: 19:50 27-02-2018 | Исправлено: ItsJustMe, 19:51 27-02-2018
    ALEX_45_ORP



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    вы окончательно добили мои неуклюжие хотелки, но было очень отрадно прочесть столь развернутое объяснение, и именно поэтому (не сочтите за ) хотелось-бы узнать ваше мнение по этому вопросу (можно в ЛС)

    ----------
    @丹ㄥモ メ_❹❺_ 口尺ㄗ
    ►PLAY

    Всего записей: 687 | Зарегистр. 10-12-2017 | Отправлено: 19:51 27-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ALEX_45_ORP
     
    расписал ключи, команды, последствия в ответе.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23642 | Зарегистр. 31-07-2002 | Отправлено: 21:53 27-02-2018
    ozr1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ItsJustMe
    Цитата:
    Но с чего вы вообще решили, что трабла именно в пресловутых Spectre и Meltdown?

    Выше Victor_VG расписал. Падает именно в ядре Windows (ntdll.dll), которое с 2016 года не трогали до установки этих заплаток. И код ошибки -- характерный... Осенью ничего похожего на такой креш не наблюдал...

    Всего записей: 126 | Зарегистр. 05-07-2015 | Отправлено: 01:21 28-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5881.1354 RUS зарелизил. В числе прочего.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23642 | Зарегистр. 31-07-2002 | Отправлено: 13:50 28-02-2018
    BonaparteIII



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG,
    портативный вариант будет?
    если возможность объединить в один инсталятор с выбором
    портативный или установочная?
    Благодарю.

    Всего записей: 948 | Зарегистр. 30-03-2016 | Отправлено: 13:59 28-02-2018
    ALEX_45_ORP



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BonaparteIII
    да, кажется, уже был здесь.

    ----------
    @丹ㄥモ メ_❹❺_ 口尺ㄗ
    ►PLAY

    Всего записей: 687 | Зарегистр. 10-12-2017 | Отправлено: 14:05 28-02-2018
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru