Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 38741 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    ozr1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кстати, заметил, что PH у меня вот уже где-то с месяц перестал падать при переходе на вкладку Network. Видимо, либо DnsCachePlugin.dll в этом отношении починили, либо в 7-й винде что-то поправили... В любом случае, это радует ...

    Всего записей: 319 | Зарегистр. 05-07-2015 | Отправлено: 15:52 13-06-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ozr1
     
    Да, это давным-давно в DnsCach исправлено, и без смотрения логов и закрытых багов я не помню  в каком коммите эту ошибку фиксили.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 16:12 13-06-2018
    fenon

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    И чем он лучше process lasso или system explorer?
    Помоему у них инструментарий побогаче. Кол-во ядер, приоритет запоминают оба и так далее. Может у хакера есть что то уникальное?

    Всего записей: 102 | Зарегистр. 13-06-2018 | Отправлено: 16:30 13-06-2018 | Исправлено: fenon, 16:33 13-06-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    fenon
     
    1) ЧИТАЕМ ДОКУМЕНТАЦИЮ - ТАМ ВСЁ СВЕРХ ПОДРОБНО РАСПИСАНО!
    2) у нас болтовня и болтуны не в почёте.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 17:46 13-06-2018 | Исправлено: Victor_VG, 17:49 13-06-2018
    wvxwxvw

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    инструментарий побогаче

    Как ляпнут, что аж теряешся. Искперты с трекеров.
     
    fenon
    Чушь не неси, у упомянутых тобой даже десятой части инструментария PH нету. Плагины включи, разберись как запускать, а потом уже пиши.

    Всего записей: 5677 | Зарегистр. 02-04-2015 | Отправлено: 21:02 13-06-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    wvxwxvw
     
    fenon флудом посты набивает

    Цитата:
    Всего записей: 13 | Зарегистр. 13-06-2018 | Отправлено: 16:30 13-06-2018 | Исправлено: fenon, 16:33 13-06-2018  

    - к модераторам его.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 21:21 13-06-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6075.1548 Git-f5b004b7 закоммитил.
     
    AKRAV
     
    посмотри у себя как поведёт - в v3.0.6074.1547 было важное исправление:
     
    ExtendedTools: Add workaround for BSOD on LTSB versions of Win10
     
    которое по идее должно устранить часть причин паники ядра и возможно dmex смог найти способ обхода вносимых майским KB4103723 ошибок. Ну, и понятно, что их устранение задача разработчиков самой ОС.
     
     
    Добавлено:
    и ещё - это называется "силой навяжем!". Я от этого как мог шарахался, но приходится разворачивать бестолковщину, а нам уже и новые коммиты привалили... Просьба подождать -даже при оффлайн копии дистрибутива компилятор с M$ 133 пакета (2,34 Гб) решил стянуть... Поставится - думаю соберётся...
     
    Добавлено:
    v3.0.6079.1552 Git-afdf0442
     
    - компилятор обновил, собрал, протестил, закоммитил...

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 09:22 14-06-2018
    qupear



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    v3.0.6079.1552 Git-afdf0442

    Похоже, проблема с LTSB решена, у меня полёт нормальный на том ПК, где был BSOD.
    fenon

    Цитата:
    process lasso

    В process lasso есть 2-3 полезных функции, но именно как диспетчер задач нервно курит в сторонке.

    Всего записей: 1048 | Зарегистр. 03-02-2013 | Отправлено: 13:33 14-06-2018 | Исправлено: qupear, 13:37 14-06-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    qupear
     
    Хорошо, если убедимся что KB4103723 более не мешает закрою #273 как исправленный. У AKRAV  KB4103723 стоит, а у вас как помню его в тот раз не было.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 13:44 14-06-2018
    AKRAV



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я вечером опробую, тогда отпишусь. Сейчас под рукой нет LTSB редакции.  
    Новость конечно же положительная и обнадёживающая, от микрософта "хрен", что дождёшься.

    Всего записей: 3062 | Зарегистр. 04-07-2006 | Отправлено: 14:00 14-06-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AKRAV
     
    Я пока от них только очередную C2065 увидел. Сейчас гляну что не обозвано в хидерах - пока обед греется можно и поглядеть.
     
    Добавлено:
    r6904 : Fix #276 - FIXED , и собирается. Проверю - выложу.


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 14:26 14-06-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.6086.1559_RUS

    Всего записей: 11054 | Зарегистр. 12-10-2001 | Отправлено: 21:18 14-06-2018
    AKRAV



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Проверил v3.0.6086.1559 Git-6495557f, всё отлично.
    Убрал картинку.

    Всего записей: 3062 | Зарегистр. 04-07-2006 | Отправлено: 21:33 14-06-2018 | Исправлено: AKRAV, 08:32 15-06-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6086.1559 Git-6495557f RUS инсталлер
     
    AKRAV
     
    Ошибка была исправлена в Git-Git 0734257e9c7e - там был добавлен воркграунд обходящий проблему KB4103723. Инц#273 я закрыл процитировав твой отчёт, правда без картинки, но там если что есть ссылка на пост.


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 23:08 14-06-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6090.1563 Git-9cf3ea5c закоммитил.
     
    Nikolka00
     
    Вы помнится спрашивали можно ли сделать видимыми WSL процессы? Сейчас, после добавления в списки опроса Native API новых типов подсистем - WSL и Win32 в колонке Subsystem на вкладке Process  эти подсистемы отображаются, а их разрядность выводится в колонке Bits. Естественно, что эти дополнительно выводимые колонки мы выбираем сами, т.к. по умолчанию они не выбраны.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 13:12 15-06-2018 | Исправлено: Victor_VG, 13:15 15-06-2018
    spurionzx

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    почему если в инсталяторе выбираешь некоторые плагины https://i.imgur.com/H6Q0foU.jpg, то терминатор не ставится.
    а только когда все устанавливаешь?
    и почему когда стоит поверх всех окон, окно о программе вылазит на заднем  
    https://i.imgur.com/mXTTLXF.jpg - както странно

    Всего записей: 277 | Зарегистр. 12-12-2011 | Отправлено: 14:18 15-06-2018
    Nikolka00

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    про это ?
    https://ibb.co/czPBLJ
     
    но это не то, хотя тож, хоть что то
    здесь то пусто
    https://ibb.co/fWz8Zd
     
     
    тут вот человек пытается что то сделать, но я еще толком сам не рассматривал
    https://github.com/Biswa96/WSL_Reverse

    Всего записей: 438 | Зарегистр. 08-08-2008 | Отправлено: 14:49 15-06-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    spurionzx
     
    Ну, тут в обоих вопросах ничего странного нет, в первом случае плагины по умолчанию не выбраны, и для устранения потенциальных проблем незадействованные плагины при инсталляции удаляются иначе при обновлениях Process Hacker SDK они могут стать причиной непредсказуемых проблем, вплоть до падения ОС в целом.  
     
    Терминатор входит в число находящихся в стадии разработки плагинов - набор Plugins Extra (AtomTablePlugin, AvgCpuPlugin, DbgViewPlugin, DnsCachePlugin, FirewallMonitorPlugin, FirmwarePlugin, ForceShutdownPlugin, HexPidPlugin, LiveDumpPlugin, MemoryExtPlugin, NvGpuPlugin, ObjectManagerPlugin, PerfMonPlugin, PoolMonPlugin, ProductPolicyPlugin, ROTViewerPlugin, SbieSupport, SecurityExplorerPlugin, ServiceBackupRestorePlugin, SetCriticalPlugin, TaskbarExtPlugin, TerminatorPlugin, TrustedInstallerPlugin и WaitChainPlugin) которые ещё не доработаны до той степени чтобы быть включены в основной репозиторий или чтобы их код был перенесён в основной код РН, а исходники были бы удалены за ненужностью. Изменения данный репозиторий вносятся по мере их разработки, но по объективным причинам они не всегда синхронны во времени с изменениями в основном репозитории, в частности адаптация их исходников к изменениям в Process Hacker SDK может иметь некоторую задержку во времени относительно внесения данных изменений в основной репозиторий, что может привести в т.ч. и к ошибкам при их сборке. Но некоторые пользователи а авторы дополнительных плагинов не учитывают одно важное правило проекта:
     
    Плагины должны быть собраны для той же версии ProcessHacker.exe с которой они используются.
     
    что часто приводит к ошибкам и проблемам. Вот для их исключения при разработке инсталлятора и было принято решение об удалении плагинов в начале установки и последующем копировании в целевой каталог только выбранных пользователем плагинов.
     
    В режиме Поверх  всех окон на переднем плане выводится основное окно любой программы, а окно About таковым не является.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 14:56 15-06-2018
    Nikolka00

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    не в тему, но здесь
    https://github.com/NathanCastle/BootShellCredentialProvider/blob/master/login.PNG
     
    человек зашел аж до выбора захода в интерфейс через WSL на GUI

    Всего записей: 438 | Зарегистр. 08-08-2008 | Отправлено: 15:02 15-06-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Nikolka00

    Цитата:
    про это ?
    https://ibb.co/czPBLJ

    да, раньше эта информация не выводилась так как никто не знал какой запрос нужно передать в Native API (API ядра) так он в числе ряда других API не документирован Майкрософт под предлогом коммерческой тайны компании.

    Цитата:
    но это не то, хотя тож, хоть что то
    здесь то пусто
    https://ibb.co/fWz8Zd

    ну, так и должно быть если не используется драйвер уровня ядра KProcessHacker3. Посмотрите заголовок окна РН справа от имени пользователя - если там стоит + - драйвер запущен и используется, если его нет, то часть зависящих от него функций будет не доступна:

    Цитата:
    KProcessHacker
     
    Process Hacker uses a kernel-mode driver, KProcessHacker, to assist with certain functionality. This includes:
     
    * Capturing kernel-mode stack traces
    * More efficiently enumerating process handles
    * Retrieving names for file handles
    * Retrieving names for EtwRegistration objects
    * Setting handle attributes

    о чём указано как на страницах проекта, в шапке темы, у меня в репозитории, и в файлах README.md/README.txt ...

    Цитата:
    тут вот человек пытается что то сделать, но я еще толком сам не рассматривал
    https://github.com/Biswa96/WSL_Reverse

    да, это интересно, но что выйдет время покажет.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33119 | Зарегистр. 31-07-2002 | Отправлено: 15:11 15-06-2018
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru