Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    На Windows 10 ниже версий 1607 Build 14393

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 35866 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 10:09 22-02-2019
    maxvlas



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Слетел зараза Я уж обрадывался, открыл network и свернул на панель задач просто
    Через час с лишним нормально все, пошел чайку попить, приходу и на те бе вылетел
    Перезапустился и сейчас уже быстро через 3 минуты свернулся
    Взял отсюда ошибку скопировал ...AppData\Local\Temp\WERBE68.tmp.appcompat.txt
    Подробнее...
    ProcessHacker.exe.settings.xml я старый свой ложил. думаю от него не может быть

    Всего записей: 6171 | Зарегистр. 08-02-2011 | Отправлено: 13:28 03-05-2018 | Исправлено: maxvlas, 13:32 03-05-2018
    Uncle KILLER



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Чтобы Руссиновичи не сваливали в штатишки, а оставались у нас дома. Ибо бесплатное и для всех америгосы не приемлют. Их стратегия сожрать всех и за бабки.. Отсюда и планое дерьмо за несложные, в общем, функции некоторых софтинок.. Это они нас хотят приучить к их правилам, англосаксы, Сорос и ему подобное УГ..

    Всего записей: 6501 | Зарегистр. 01-04-2002 | Отправлено: 13:29 03-05-2018 | Исправлено: Uncle KILLER, 13:34 03-05-2018
    raddyst

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Uncle KILLER
    Цитата:
    Чтобы Руссиновичи не сваливали в штатишки, а оставались у нас дома.

    Где Хорватия находится - знаем?

    Всего записей: 6837 | Зарегистр. 08-03-2010 | Отправлено: 13:33 03-05-2018
    Uncle KILLER



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Всего записей: 6501 | Зарегистр. 01-04-2002 | Отправлено: 13:36 03-05-2018 | Исправлено: Maz, 23:48 10-05-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    maxvlas
     
    В этой простыне только перечень бинарников с версиями и хэшами. Посмотри в EventLog -> Application -> скорее всего событие типа AppCrash  - что там ОС записала? Там должен быть код ошибки. Он важен, а это список интендантам на выдачу портянок.
     
    Добавлено:
    raddyst
    Uncle KILLER
     
    Стоп! Тут обсуждается РН, а не цена на семечки в базарный день у бабы Нюры.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23422 | Зарегистр. 31-07-2002 | Отправлено: 13:40 03-05-2018
    maxvlas



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Посмотри в EventLog -> Application -> скорее всего событие типа AppCrash  - что там ОС записала?

    А где этот EventLog искать, путь какой или точное название
    Прописал просто процесс хачер в Everything
    Это что ли?
     
    Report.wer

    Всего записей: 6171 | Зарегистр. 08-02-2011 | Отправлено: 14:02 03-05-2018 | Исправлено: maxvlas, 14:04 03-05-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    maxvlas
     
    Зайди в Администрирование - Просмотр событий - Настраиваемые представления - События управления и посмотри кто там с восклицательным знаком на красном фоне. Даблклик и читай. Заодно проконтролируешь работу своей машины. Всё одно это надо периодически делать.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23422 | Зарегистр. 31-07-2002 | Отправлено: 14:33 03-05-2018
    Uncle KILLER



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Всего записей: 6501 | Зарегистр. 01-04-2002 | Отправлено: 15:15 03-05-2018 | Исправлено: Maz, 23:47 10-05-2018
    maxvlas



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    Зайди в Администрирование  

     

    Всего записей: 6171 | Зарегистр. 08-02-2011 | Отправлено: 15:24 03-05-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    По DNSCashPlugin сводку зарепортил поскольку думаю что это с вероятностью 0,5 одно и то же исключение 0xC00000FD у всех вылазит.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23422 | Зарегистр. 31-07-2002 | Отправлено: 15:36 03-05-2018
    ItsJustMe

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    maxvlas
    Что нужно для появления вашей ошибки? Час продержать открытым окно DNS Resolver Cache?

    Всего записей: 1915 | Зарегистр. 02-09-2005 | Отправлено: 22:15 03-05-2018
    maxvlas



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ItsJustMe
    Цитата:
    maxvlas  
    Что нужно для появления вашей ошибки? Час продержать открытым окно DNS Resolver Cache?
    Сами не знаем
    Вчера много было начиная с этого поста  
    А сегодня 3 раза только
    переключитесь на вкладку network в окне программы и просто сверните программу и делайте свои дела дальше, может слетит а может и не сразу

    Всего записей: 6171 | Зарегистр. 08-02-2011 | Отправлено: 23:47 03-05-2018 | Исправлено: maxvlas, 23:47 03-05-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.5974.1447 Git-66f03b4b закоммитил.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23422 | Зарегистр. 31-07-2002 | Отправлено: 11:42 04-05-2018
    AKRAV



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5972.1445 by Victor_VG - снова началась утечка памяти.
    Скриншот
    Пока отключил Firewall Monitor и рестартанул, посмотрим что будет. До этого, с ним же, не было утечек.  
    PS: Win 10 x64.

    Всего записей: 2769 | Зарегистр. 04-07-2006 | Отправлено: 15:01 04-05-2018
    ItsJustMe

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    maxvlas

    Цитата:
    переключитесь на вкладку network в окне программы и просто сверните программу и делайте свои дела дальше, может слетит а может и не сразу

    Работает уже почти час, увидел у себя пару раз появление флагов великой аграрной державы (может, трафик через великих аграриев идет), пока работает.
     
     
    Добавлено:
    AKRAV
    А в чем утечки заключаются? PH сам про себя пишет, что сожрал уже тонну гигов? У меня он сам про себя на данный момент пишет, что сожрал только 40 MB.

    Всего записей: 1915 | Зарегистр. 02-09-2005 | Отправлено: 15:10 04-05-2018 | Исправлено: ItsJustMe, 17:16 04-05-2018
    AKRAV



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    А в чем утечки заключаются? PH сам про себя пишет, что сожрал уже тонну гигов?

    Именно! А что сие не есть утечка? Самая что ни на есть натуральная. Причём когда-то такое уже было, и вроде как пропала в какой-то момент, а сейчас вот снова началось.

    Всего записей: 2769 | Зарегистр. 04-07-2006 | Отправлено: 15:38 04-05-2018
    ItsJustMe

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AKRAV
    Так я не спорю. Просто уточнил механизм обнаружения утечки. Вдруг вы самому сабжу в этом вопросе не доверяете (а то мало ли что он сам про себя напишет, коррупционер) и пользуетесь каким-то другим методом обнаружения утечки? Может, у вас используется hardware memory leak detection method - ведро рядом с системным блоком, в которым вы по уровню насыпавшейся туда кремниевой крошки определяете величину утекшей памяти?
     
    У меня пишет от 20 до 40 мегов.

    Всего записей: 1915 | Зарегистр. 02-09-2005 | Отправлено: 15:41 04-05-2018 | Исправлено: ItsJustMe, 05:06 07-05-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5974.1447_RUS
     
    Добавлено:
    ItsJustMe
    Если батником запускать, то при закрытии сабжа драйвер\запись_в_реестре удаляется из системы и ничем не используется.

    Всего записей: 7826 | Зарегистр. 12-10-2001 | Отправлено: 09:19 05-05-2018
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Виктор скоро возобновит загрузку сборок.
    А пока я подменю его, инструменты все аналогичные.
    Буду обновлять ссылку, редактируя этот пост, что не плодить несколько.
    Скачать.

    Всего записей: 2680 | Зарегистр. 07-07-2006 | Отправлено: 21:26 06-05-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.5978.1451 Git-0e316b65
     
    ItsJustMe
     
    Никакой неприятности тут не вижу - если мы ставим драйвер уровня ядра для постоянного использования, то им пользуются все запущенные в текущем сеансе ОС программы умеющие с ним работать, и его выгрузка при завершении одной из них гарантировано вызовет ошибку в остальных.  
     
    В своё время программа аппаратного мониторинга MBProbe использовала драйвер GIVIO.SYS который обеспечивал считывание датчиков по шине SMBus, но им так же мог воспользоваться и Motherboard Monitor (MBM) который не запускал аналогичный собственный драйвер если был запущен GIVIO. Но если его выгружал при запущенном MBM то тот просто переставал работать. Думаю идея решения понятна.  
     
    Это не говоря о том, что из-за особенностей MS WDK 10 драйвер KPH3 может не выгрузится что проявляется как состояние STOP_PENDING с последующими ошибками при его запуске требующими его удаления, перезапуска ОС, чистки базы SCM и последующей повторной установки.  
     
    Добавлено:
    ItsJustMe
     
    У меня ProcessHacker.exe, [PID], CPU 0,39, , , Private 24,64 MB, WS 36,2 MB, Private WS 20,29 MB, High, 13, 12, 0, High, 64, , , , Winsta0\Default, , DEP (permanent), Running, Windows 7, Windows, ,  Process Hacker, Disk read bytes 8,19 MB .


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23422 | Зарегистр. 31-07-2002 | Отправлено: 01:31 07-05-2018
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru