Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 36167 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    CruSanodeR



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Windows 10 Pro X64. Версия 1511
    Портабельная версия Process_Hacker_v3.0_RUS.

    Цитата:
    Открываем Process Hacker от имени администратора (по ПКМ), вкладка "Firewall" (на Windows 7 не работает, используйте вкладку Network или TCPView) и запускаем приложение, которому необходим выход в Интернет.  
    Здесь (красные строки, т.е. заблокированные соединения) мы сразу видим к каким портам, удаленным адресам и по какому протоколу  
    обращается запущенное нами приложение. Исходя из этих данных, можно гибко настроить правило для любого приложения.  

    Вкладка Firewall пуста, запускаю разумеется от админа. В чем проблема?

    Всего записей: 203 | Зарегистр. 30-09-2015 | Отправлено: 20:12 26-03-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    CruSanodeR

    Цитата:
    Версия 1511  

    Обновляйте до 1607
     
    Добавлено:
    Это из шапки:

    Цитата:
    На Windows 10 ниже версий 1607 Build 14393 в Process Hacker (и не только в нём) могут появляться самые причудливые глюки. Для их устранения сначала обновите свою ОС.  

     
     
    Добавлено:
    Victor_VG
    Убрал бы красный цвет в шапке, сИравно не видно.

    Всего записей: 8262 | Зарегистр. 12-10-2001 | Отправлено: 20:26 26-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Так шапки, а там более, О! УЖАС! доки читать не модно, так что он там есть что нету - всё одно "Гляжу в книгу - вижу фигу!". Ещё мы с тобой бум на сачков время-нервы тратить.
     
    BonaparteIII
     
    Ну, у этой оси от сборки зависит, но я бы поставил 3.0 без Firewall Monitor Plugin в качестве страховки, и пользовался бы всем набором возможностей РН.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24841 | Зарегистр. 31-07-2002 | Отправлено: 20:44 26-03-2017 | Исправлено: Victor_VG, 20:48 26-03-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Не пугай народ, сейчас сижу на 10х64 1607 сборка 14393.970, никаких проблем с вкладкой Firewall,
    только (о чем уже ранее говорили) при отключении местного брандмауэра "запланированный" вылет сабжа.
    Если после отключения брандмауэра запустить сабж, а после включить брандмауэр, то Хакер налету отображает
    заблокированные соединения и уже без вылета.

    Всего записей: 8262 | Зарегистр. 12-10-2001 | Отправлено: 21:27 26-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    А по идее и этого происходить не должно. Должен просто молча очистить панель и ждать включения стенки. Просто он ещё требует доработки, но это штука известная. А на семёрке он вообще не работает. Просто пустая вкладка.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24841 | Зарегистр. 31-07-2002 | Отправлено: 21:53 26-03-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Что ни говори, но на вкладке Firewall народу легче определиться, что в правила брандмауэра прописать, т.е.
    отключаю правило по UDP для браузера в брандмауэре, сабж на Firewall. Запустил браузер и сразу видны DNS
    провайдера (понятно что в другом месте можно узнать) пиши в правило, а на вкладке Network тех адресов нет.
    Отключаю правило для Voyager по TCP, запускаю... на вкладке Network вабче тихо, зато на вкладке Firewall
    посыпались IP моих почтовых ящиков... удобно.
    Как отслеживать (для создания правил в брандмауэре для каждого приложения) у кого вкладка Firewall не работает,
    а на вкладке Network ничего не выдает?

    Всего записей: 8262 | Зарегистр. 12-10-2001 | Отправлено: 22:40 26-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Согласен, напомню dmex-у про это дело.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24841 | Зарегистр. 31-07-2002 | Отправлено: 23:30 26-03-2017
    fakel33



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    KLASS
    Еще в Windows 7 вкладку Firewall запустили бы, вообще было бы хорошо.

    Всего записей: 1038 | Зарегистр. 22-08-2003 | Отправлено: 09:21 27-03-2017
    Lockolist

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Лучше никаких прог на компе не иметь, кроме пустого Firefox. И не надо будет всяких Процессов Хакеров и т д
     
    P.S. У кого ни спрашивал - с работы идут, а очко жмёт, потому что на компе 10-ка стоит. Может быть спокойный вечер, а может буйный с битьём жены, невкусной едой, ведь это они всё виноваты.




    Флуд

    Всего записей: 16 | Зарегистр. 22-03-2017 | Отправлено: 09:32 27-03-2017 | Исправлено: gyra, 10:00 27-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    fakel33
     
    Скопировал нашу беседу (оригинал + перевод) в ПМ dmex-у на форуме. Будет время - исправит, но там не столь просто как кажется на первый взгляд. Я уже ранее объяснял в чём причина - изменения в WFP API, вариант возможного решения как я его вижу есть гитхабе. Посмотрим.


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24841 | Зарегистр. 31-07-2002 | Отправлено: 17:45 27-03-2017 | Исправлено: Victor_VG, 17:46 27-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.0.432
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r5468
    ExtraPlugins: Fix memory leak, Fix disabling plugin dependancy

    Plugins-Extra
     
    Исправления в исходники внёс dmex
     
    В стадии разработки, по умолчанию в основной дистрибутив не входят.

    Цитата:
    r1823
    Add NtQueryLicenseValue
     
    r1822
    Fix up type names
     
    r1821
    SecurityExplorerPlugin: Add credentials tab

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
     
    Замечания
     
    На Windows 7 к вкладке Credentials не обращайтесь ибо получите AV (Access Violation)!
    Причины известны, занимаемся, спасибы за очередную пакость в мелкософт - Корпорация Добра денно и нощно радеет о пользователях.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

  • Всего записей: 24841 | Зарегистр. 31-07-2002 | Отправлено: 02:52 28-03-2017 | Исправлено: Victor_VG, 04:30 28-03-2017
    Skif_off

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    Функция выгрузки модулей работает только на Windows XP - 7. На Windows 8 - 10 данная возможность не доступна.

    А почему? Появится ли позже?

    Всего записей: 5829 | Зарегистр. 28-01-2008 | Отправлено: 07:27 28-03-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    На Windows 7 к вкладке Credentials не обращайтесь ибо получите AV (Access Violation)!  

    На 10х64 1607 сборка 14393.969 то же самое.
     
    Добавлено:
    Process Hacker v3.0.0.432_RUS

    Всего записей: 8262 | Зарегистр. 12-10-2001 | Отправлено: 09:32 28-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Skif_off
     
    API сменился.
     
    KLASS
     
    Ага, вот как? dmex пока у себя не смог воспроизвести падение и попросил помочь. Буду пробовать в отладчике.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24841 | Зарегистр. 31-07-2002 | Отправлено: 14:45 28-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Специально собрал вариант с отладочной инфой и на нём не только воспроизвелось падение, но самое главное отладчик показал место в исходниках где оно возникло и вывел причину ошибки, а значит устранить будет легче.
     
    В новый плагинах ряд изменений, сам РН пока версии 3.0(r432)!:
     
    r1825
    ProductPolicy: Update plugin description  
     
    r1824
    TerminatorPlugin: Fix KPH2 extraction bug


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24841 | Зарегистр. 31-07-2002 | Отправлено: 18:56 28-03-2017
    Skif_off

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    API сменился.

    Есть вероятность, что фичу удастся вернуть?

    Всего записей: 5829 | Зарегистр. 28-01-2008 | Отправлено: 23:42 28-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Skif_off
     
    Ну, коли мелкософт смилостивится. В семёрке это делается через Native API средствами ядра.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24841 | Зарегистр. 31-07-2002 | Отправлено: 00:57 29-03-2017
    ItsJustMe

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    Вы естествоиспытатель, точнее, процессхакеропытатель, всегда у него баги находите. Вас уже пора включать в команду его разработчиков, в качестве штатного тестера.
    Можете испытать этот вариант, коли пожелаете. А можете не испытывать.
    Victor_VG

    Цитата:
    Причины известны, занимаемся, спасибы за очередную пакость в мелкософт - Корпорация Добра денно и нощно радеет о пользователях.


    Корпорация Добра - это, вроде как, другая корпорация. А в данном баге MS ни при чем. Как известно, если ваша прога падает, скорее всего, баг в вашей проге, а не в Windows или CPU.

    Всего записей: 1930 | Зарегистр. 02-09-2005 | Отправлено: 04:54 29-03-2017 | Исправлено: ItsJustMe, 04:58 29-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ItsJustMe
     
    Да, хороший вариант, и плагин из него падает не менее успешно.
     
    Добавлено:
    Правда собран только под десятку и сам главно-пинаемый бинарник не запускается, но главное что падает не менее успешно.
     
    А место где именно падает мы уже часов ...цать знаем, но это поправимо.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24841 | Зарегистр. 31-07-2002 | Отправлено: 06:10 29-03-2017 | Исправлено: Victor_VG, 06:13 29-03-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ItsJustMe
    Victor_VG
    Братцы, дорогие, вам надо усилия объединять, АднАкА.
    Сборка от ItsJustMe на 10х64 порадовала с вкладкой Credentials, все пучком без вылетов
    открывается и самая вкусняшка, так это нет вылета при запущенном сабже и выключении
    местного брандмауэра, что ой как бесит. Раз 20 сейчас включал\отключал дуршлаг и ни одного вылета.
     
    Добавлено:
    Сдох таки на вкладке FireWall, причем уже когда не выключал брандмауэр, просто сначала остановились строки на озвученной вкладке, а потом попросился на выход. Запустил по новой и сразу стал глючить и в трее всплывающее окно было пустым, на вкладку Firewall переходить отказался. Пока пытался прибить сабж через диспетчер задач, комп впал в синьку
    Но прогресс есть, столько раз вырубал брандмауэр и сабж не вылетал... После загрузки вот минут 10 на вкладке Firewall полет нормальный, брандмауэр выключал. Да, кстати файла драйвера чего не было в сборке, я из Victor_VG сборки сунул...

    Всего записей: 8262 | Зарегистр. 12-10-2001 | Отправлено: 07:36 29-03-2017 | Исправлено: KLASS, 08:26 29-03-2017
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru