Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Process Hacker автоматически загружает символы из различных библиотек и использует их для отображении стека вызовов потоков исследуемого процесса (так же, как и Process Explorer). Он включает модуль PEViewer используемый при просмотре списков импорта/экспорта, конфигурации загрузки и структуры исполняемых файлов. Process Hacker может смотреть стек и память зависших процессов и в большинстве случаях помогает восстановить их нормальную работу без потери обрабатываемых данных.
 
Примечание: Для выполнения ряда операций Process Hacker использует драйвер ядра KProcessHaker который необходим в исключительных ситуациях и в подавляющем большинстве случаев включать его не рекомендуется. Подробнее читайте в файле README.txt в каталоге программы. По умолчанию драйвер KProcessHaker отключён и в отличии от аналогов не устанавливается в систему при инсталляции или запуске ProcessHacker.
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip)
Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. Системной dbghelp.dll не достаточно т.к. это просто библиотека-заглушка не имеющая нужных вызовов отладчика. Библиотека должна лежать или в каталоге рядом с ProcessHacker.exe если DLL извлечена из SDK, или в каталоге \Program Files\Debugging Tools for Windows (для SDK v7.0 - v7.1A)/ \Program Files (x86)\Windows Kits\8.x\Debuggers\x86 / \Program Files (x86)\Windows Kits\8.x\Debuggers\x64 для SDK v8.0 и новее. Библиотеку необходимо использовать от последней версии SDK, и по возможности прямо указать к ней путь в настройках Process Hacker: Options - Symbols - Dbghelp.dll path. Подробности см в статье MSDN Путь поиска, используемый Windows для обнаружения библиотеки DLL.
 
Тестовые сборки:
 
  • Development build (выборочно) от Wen Jia Liu (wj32) на wj32.org, в них не входят Plugins-Extra* и там может быть не последняя Git ревизия
    .
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008):
     
    Сборка от Victor_VG v2.38.0.11 для XP/2003 (x86 и x64), включает русский перевод (KLASS), Zip, портативку, SDK, исходники и более обновляться не будет!
    Сборка от Victor_VG v2.39 для Vista/2008 (x86 и x64), включает русский перевод (KLASS), Zip, портативку, SDK, исходники и более обновляться не будет!
     
    Локализованные сборки:
     
    от Dm.Fedorov 3.0.123 (x86) |  от KLASS x64 + x86 на основе текущих Git-сборок. | от wald1968 v2.34-r5632 (x86)
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе! В частности в версии 5315 не работает модуль Системная Информация.
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    На Windows 10 ниже версий 1607 Build 14393 в Process Hacker (и не только в нём) могут появляться самые причудливые глюки. Для их устранения сначала обновите свою ОС.
     
    При работе на Windows 10 рекомендуется:
     
    - отключить или удалить плагин Firewall Monitor!
    - установить сторонний (не Микрософт!) антивирус и отключить Windows Defender так он вызывает проблемы!
     
    В данный момент в следствии наличия подтверждённой Майкрософт ошибки в ядре Windows 10 v1607 Build 14393 с обновлением KB4103723 рекомендуется использование Process Hacker v3.0.6022.1495 Git-78db78b3. Причиной проблемы является ошибка в KB4103723 за май 2018. Работа по устранению причин ошибки ведётся, но естественно потребует времени.
     
    Ошибка в Windows SDK v10.0.14393.33, вызывавшая показ пустой вкладки Services на Windows 10 LTSB и builds 10240, устранена в v3.0.0.274 DEV. На всех более ранних версиях Process Hacker данная ошибка будет проявляться!

     
    Дополнительные инструменты:
     
    Скрипт AutoIt для запуска Process Hacker со сменных носителей ("Portable Edtion"
     
    Рекомендуется новичкам: Comodo Program Manager (основан на Process Hacker v1.x.x, но не требует .NET), Sysinternals (Microsoft) Process Explorer (прототип проекта Procerss Hacker).
     
    Примечание: программы-аналоги Windows TaskManager - Yet Another (remote) Process Monitor (YASPM), System Explorer, Iarsn TaskInfo - не предназначены для решения задач администрирования и отладки ОС которые решает Process Hacker.

     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC (см. List of Keyboard Shortcuts??, отдельно hotkeys,txt в сборке от Victor_VG или его русский перевод Список горячих клавиш (хоткеев) для пунктов меню), а в режиме "Всегда сверху" (меню View - Always on top) на переднем плане выводится главное окно программы (хоткей Ctrl-Shift-Esc ) с текущей информацией о том, что сейчас происходит в ОС. Аналогично поведёт себя и окно System Information (хоткей Ctrl-I ) если справа внизу этого окна поставить флажок Always on top. Контекстные меню при их вызове так же временно (до выбора действия) выводятся поверх всех иных окон, а после выбора оператора скрываются.

  • Всего записей: 35344 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 14:13 16-06-2018
    qupear



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    на 1607 LTSB...причина синих экранов

    У меня тож синий экран. Попробовал билды 1507, 1505, 1497. Хотя на другой такой же системе и на 7ке работает 1507. Интересно, какой можно поставить билд, чтоб этого не было? Раньше-то работало, только не помню номер. Около 1-2 месяцев не обновлялся.

    Всего записей: 289 | Зарегистр. 03-02-2013 | Отправлено: 10:26 04-06-2018 | Исправлено: qupear, 10:30 04-06-2018
    AKRAV



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я пробовал откатится до 3.0.6024.1497 но не помогло. Может у кого остались сборки чуть старее, ну скажем 3.0.6017.1490? Выложите пожалуйста. А если есть архив, нескольких сборок, то ещё лучше методом, перебора добраться до рабочей получится.
    PS: Нашёл у себя ещё Process Hacker v3.0.5904.1377 by Victor_VG, вечером попробую и отпишусь.

    ----------
    Жизнь - это игра, для которой нет Tutorial`а © Կարեն

    Всего записей: 2696 | Зарегистр. 04-07-2006 | Отправлено: 11:44 04-06-2018 | Исправлено: AKRAV, 11:48 04-06-2018
    qupear



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Может у кого остались сборки чуть старее, ну скажем 3.0.6017.1490?  

    На гитхабе есть релизы до марта (v3.0.5889.1362).
    Релиз v3.0.5889.1362 на LTSB 1607 не выдаёт синий экран. v3.0.5935.1408 тоже. v3.0.5966.1439 тоже. v3.0.5984.1457 тоже.
     
    Итог: синий экран вылетает начиная со сборки v3.0.6024.1497 Git-736feb4b, в более ранних такого нет.

    Всего записей: 289 | Зарегистр. 03-02-2013 | Отправлено: 13:55 04-06-2018 | Исправлено: qupear, 14:21 04-06-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AKRAV
     
    Не вопрос - https://www.upload.ee/files/8519887/PH_v3.0.6017.1490_Git-1c7b2848.7z.html там вся куча, включая исходники и SDK. Скомпилил заново.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21403 | Зарегистр. 31-07-2002 | Отправлено: 14:20 04-06-2018
    AKRAV



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    На гитхабе есть релизы до марта (v3.0.5889.1362).  

    Действительно, как-то забыл об этом . Вечером опробую, посмотрим что получится.
     
    Добавлено:

    Цитата:
    Итог: синий экран вылетает начиная со сборки v3.0.6024.1497 Git-736feb4b, в более ранних такого нет.

    Вот спасибо! Избавил от нескольких синих экранов и рестартов системы

    ----------
    Жизнь - это игра, для которой нет Tutorial`а © Կարեն

    Всего записей: 2696 | Зарегистр. 04-07-2006 | Отправлено: 14:21 04-06-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Но и /tag/v3.0.6017.1490 есть, и более ранние. На выбор. Я и сам забыл что они у меня на гит лежат.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21403 | Зарегистр. 31-07-2002 | Отправлено: 14:23 04-06-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Дожили - Microsoft is acquiring GitHub! Read our blog and Satya Nadella's post to learn more..

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21403 | Зарегистр. 31-07-2002 | Отправлено: 17:58 04-06-2018
    wvxwxvw

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Хана гитхабу.

    Всего записей: 3845 | Зарегистр. 02-04-2015 | Отправлено: 06:49 05-06-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    wvxwxvw
     
    Думаю - ДА. Где появляется M$ там всё ломают.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21403 | Зарегистр. 31-07-2002 | Отправлено: 14:27 05-06-2018
    AKRAV



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Потестил. Пока последний работающий релиз это 3.0.6022.1495, на 3.0.6024.1497 уже крашится винда. Наверное стоит в шапку вынести, пока не будет решена проблема автором, если вообще решится.

    ----------
    Жизнь - это игра, для которой нет Tutorial`а © Կարեն

    Всего записей: 2696 | Зарегистр. 04-07-2006 | Отправлено: 22:22 05-06-2018
    ItsJustMe

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Стрянно. У меня ничего не вылетает и не крашится...

    Всего записей: 1847 | Зарегистр. 02-09-2005 | Отправлено: 22:48 05-06-2018
    harrykkk



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Пока последний работающий релиз это 3.0.6022.1495

    Где взять?

    Всего записей: 488 | Зарегистр. 24-02-2013 | Отправлено: 22:52 05-06-2018
    maK



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    harrykkk 22:52 05-06-2018
    Цитата:
    Где взять?

    Глаза поднять.

    Всего записей: 4814 | Зарегистр. 19-12-2003 | Отправлено: 23:01 05-06-2018
    harrykkk



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну поднял, нашел такую
    Цитата:
    /tag/v3.0.6017.1490

    А хотелось такую 3.0.6022.1495.
    Может сохранилась у кого такая
    Цитата:
    Process Hacker v3.0.6022.1495_RUS
    а то там по ссылке 3.0.6034.1507 лежит.

    Всего записей: 488 | Зарегистр. 24-02-2013 | Отправлено: 23:18 05-06-2018
    maK



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    harrykkk
    фантастиш ... смотрю в книгу
    https://github.com/VictorVG/ph/tags
    6-я строка сверху
     
     
    Добавлено:
    harrykkk 23:18 05-06-2018
    Цитата:
    Может сохранилась у кого такая

    Ссылка

    Всего записей: 4814 | Зарегистр. 19-12-2003 | Отправлено: 06:35 06-06-2018
    AKRAV



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Стрянно. У меня ничего не вылетает и не крашится...

    Ну и хорошо, не у всех такое.  
    Моё сообщение было в контексте переписки выше. Крашится на Win 10 LTSB (LTSC) v.1607 c майским обновлением KB4103723 (может и без него крашится но у меня оно уже прилетело на момент проблемы).

    ----------
    Жизнь - это игра, для которой нет Tutorial`а © Կարեն

    Всего записей: 2696 | Зарегистр. 04-07-2006 | Отправлено: 14:45 06-06-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AKRAV

    Цитата:
    Крашится на Win 10 LTSB (LTSC) v.1607 c майским обновлением KB4103723 (может и без него крашится но у меня оно уже прилетело на момент проблемы).

    Я посмотрел описание обновления и думаю, что причина в нём. Слишком много противоречивых изменений в одном пакете, а это часто приводит к ошибкам.  
     
    По моему достаточно "устранения" схемотехнических ошибок в ЦП Intel которые так же "имеются" в ЦП с иной схемотехникой - AMD, ARM, Transmeta Cruse (RISC) и по свежим "бумагам" есть даже в разработанных в 80-е - 90-е годы ЦП с архитектурой MIPS, mVAX, nVAX+  (DEC Alpha AXP 21x64), SPARC, IBM Power - чего быть не может так эти процессорные архитектуры построены на принципиально иных схемотехнических принципах, и например mVAX вообще не использует тех технических  решений которые якобы затрагивают "программно устранимые" уязвимости - при всём желании их там не найти поскольку во время создания данных архитектур этих решений даже в виде идей,  а не только патентов не было.  
     
    Я прочитал официальное письмо от одного из приказчиков Майкрософт где тот перечисляя "уязвимые" ЦП включил в свой список AMD 29xx,  MIPS R4400, MIPS R8000, R10000, MIPS R14000, mVAX, DEC Alpha AXP 21064 - 21264, SPARC 9, IBM Power 5 и долго смеялся - похоже сей "специалист" просто взял каталог с перечнем известных в технике процессоров и выписал их из него для убедительности пугала. Там для коллекции только созданных в 60-е майнфреймов Symens-Nixdorf 4004 и его аналога IBM S/360 не хватает - ведь в них то же есть процессоры. В своих описаниях  "исправлений уязвимости" Майкрософт действует аналогично - "скрестим дога с чемоданом - пипл схавает!".  
     
    С Intel-то как раз понятно - выиграть время для изготовления промышленных партий новых микросхем с исправленными ошибками схемотехники на что минимум нужно несколько лет, а их партнёры из Редмонда судя по всему отыскали самый большой котёл с лапшой во Вселенной и влепили по нему прямым попаданием из миномёта с фугасным эффектом на уши окружающих. Наверное с Тау Кита прилетело, и явно не малым калибром работали коли народ до сих пор лапшу с ушей отряхивает.
     
    Ну, янки-то известные лгуны и врут как дышат, а вокруг что Буратино в Стране Дураков? Неужели слово думать вызывает аллергию с последствиями виде отключения энтой самой думалки с активацией зомби-эффекта? Не верю, бред, на то людям и даны мозги чтобы в них извилины шевелились и как минимум явный бред отбрасывали...

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21403 | Зарегистр. 31-07-2002 | Отправлено: 16:08 06-06-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AKRAV
     
    Пару часов тому назад получил ответ от dmex-а:
     
    I emailed the minidumps to Microsoft and they've confirmed it's a kernel bug in LTSB... I'll update the thead when I have more information.
     
    Я отправил по электронной почте мини-дамп в Microsoft, и они подтвердили, что это ошибка ядра в LTSB ... Я обновлю исходники, когда у меня будет больше информации.
     
    Так что в данном случае РН не при чём так сбой вызывает ошибка в ядре ОС.
     
    Добавлено:
    Информация занесена в низ  шапки в подраздел по Windows 10:

    Цитата:
    В данный момент в следствии наличия подтверждённой Майкрософт ошибки в ядре Windows 10 v1607 Build 14393 на данной версии ОС рекомендуется использование Process Hacker v3.0.6022.1495 Git-78db78b3. Более новые версии приводят к возникновению сбоя в ядре ОС. Работа по устранению причин ошибки ведётся, но естественно потребует времени. На более новых версиях Windows 10 данная ошибка в ядре устранена.  


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21403 | Зарегистр. 31-07-2002 | Отправлено: 13:07 08-06-2018
    AKRAV



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Да, я видел на GitHub`е его комментарий. Одно хорошо вместе сделаем Windows лучше
    Надеюсь микромягкие не будут тянуть с исправлением, а то много ли ещё на что этот баг может сказаться.

    ----------
    Жизнь - это игра, для которой нет Tutorial`а © Կարեն

    Всего записей: 2696 | Зарегистр. 04-07-2006 | Отправлено: 16:37 08-06-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AKRAV
     
    Я думаю тут всё будет от сложности ошибки зависеть. Ошибку в периферийном модуле исправить проще, в конце концов его можно переписать заново, а в ядре придётся проверять большой объём связей и возможно исправлять цепочку ошибок.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21403 | Зарегистр. 31-07-2002 | Отправлено: 16:48 08-06-2018
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru