Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 36170 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Цвет кодируется в хекс. А с первичной пометкой - логично: на проверку ЭЦП нужно время, с трустед пометку снимаем, а скрываться они будут если выставить  HideSignedProcesses = 1 (по дефолту 0).
     
    Добавлено:
    KLASS
     
    Пиши Fix typo.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24877 | Зарегистр. 31-07-2002 | Отправлено: 22:40 10-10-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ
    Разумеется. Очепятался.

    Всего записей: 8275 | Зарегистр. 12-10-2001 | Отправлено: 22:45 10-10-2018
    Pasha_ZZZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    KLASS
    Ну и хорошо. Это было самое дырявое ведро в этом сборнике заброшенных ведер.

    Всего записей: 8626 | Зарегистр. 11-03-2002 | Отправлено: 22:46 10-10-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ
    Ну, заодно и течь бы исправили. Видать совсем некому. (

    Всего записей: 8275 | Зарегистр. 12-10-2001 | Отправлено: 22:50 10-10-2018 | Исправлено: KLASS, 22:51 10-10-2018
    ItsJustMe

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    FirewallMonitorPlugin в Win1809 (LTSC) сломался, на вкладке Firewall полный штиль.

    Не подтверждаю, у меня сообщения от файера лезут (красненькие DROP, черненькие ALLOW). Картинку вставлять лень.

    Всего записей: 1930 | Зарегистр. 02-09-2005 | Отправлено: 22:59 10-10-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ItsJustMe
    Чудеса. Ладно у меня на хосте уже туева хуча настроек залито, но и тут...

    Всего записей: 8275 | Зарегистр. 12-10-2001 | Отправлено: 23:21 10-10-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6474.1947 Git-ac3325a7 RUS
     
    Закомитил русский инсталлер, пошёл добивать баг в far-е - отписал как проявляется ловится - поняли что происходит - пофиксили. Забавный был:

    Цитата:
    Shmuel » Wed 10 Oct, 2018 19:01
     
    По следам этого репорта немного подебажил в LuaMacro, оказалось, что плагин получает ShiftRAlt= вместо ожидаемого RAltShift=

    Последствия очередного массового рефакторинга.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24877 | Зарегистр. 31-07-2002 | Отправлено: 23:51 10-10-2018
    ItsJustMe

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS

    Цитата:
    Ну, заодно и течь бы исправили. Видать совсем некому.

    Это только сам dmex может сделать. Мне, например, ее даже задетектить проблематично. Но если подскажешь способ детектирования, желательно, исключающий "запустить и держать 3 дня", то попробую глянуть.
     
    Да, должен уточнить, что у меня не LTSC версия, а вообще Insider, но полагаю, всё равно должно работать.
    Во всяком случае, владельцы 1809 LTSC (а LTSC у народа здесь популярна) могут скачать мою сборку и проверить сами.

    Всего записей: 1930 | Зарегистр. 02-09-2005 | Отправлено: 07:04 11-10-2018 | Исправлено: ItsJustMe, 07:09 11-10-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ItsJustMe
     
    Судя по моим наблюдениям этот плагин и на семёрке великолепно течёт. А не занимаются им потому что руки не доходят и коли бы ты смог его починить было бы великолепно.
     
    P.S.
     
    По словам dmex-а 50% получаемых им баг-репортов относится к семёрке и если бы ты смог заставить плагин и под ней работать (там по MSDN меняется имя и аргументы одной из функций WFP) было бы гигантской победой.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24877 | Зарегистр. 31-07-2002 | Отправлено: 07:28 11-10-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ItsJustMe

    Цитата:
     могут скачать мою сборку и проверить сами

    Если отсюда, то FirewallMonitorPlugin.dll в сборке присутствует, но он даже не числится в окне
    Plugins после запуска сабжа и вкладка отсутствует.
    Windows 1809x64 (LTSC).

    Стесняюсь спросить, вы не перепутали редакцию 1809 (LTSC) с 1607 (LTSB)?

    Всего записей: 8275 | Зарегистр. 12-10-2001 | Отправлено: 09:15 11-10-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6475.1948 Git-c3b0da64
     
    закомитил, а потому: "Если отсюда" /* KLASS */ успело устареть по времени изменения исходников.
     
     
    Добавлено:
    ItsJustMe
     
    Сборка не полная (по сравнению с тем, что собирает официальная сборочная утилита /tools/CustomBuildTool/bin/Release/CustomBuildTool.exe) - в ней нет х86 части, что не позволит ей работать с WOW3264 процессами, файлы *.sig нулевой длины так же необходимы (по умолчанию MS VС++ не копирует в выходной набор *.sig и драйвер kprocesshacker.sys и в моём тулките это делают специальные функции в PSH-скрипте). И кстати, задачу сборки можно несколько упростить:
     
    1) build/build_release.cmd
    2) start /i /plugins-extra/ExtraPlugins.sln
     
    грубовато, но пока CustomBuildTool не "подметает за собой мусор" (после сборки сохраняется собранный им PH SDK) Plugins Extra будут собираться без дополнительных операций.


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24877 | Зарегистр. 31-07-2002 | Отправлено: 09:40 11-10-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6475.1948_RUS
     
    Добавлено:
    Епта, а главное то не глянул... вкладка Firewall заработала (и даже в обрусифицированной редакции)
    на Вынь 1809 (LTSC), бегут соединения... а теперь танцы

    Всего записей: 8275 | Зарегистр. 12-10-2001 | Отправлено: 10:16 11-10-2018 | Исправлено: KLASS, 10:22 11-10-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6475.1948 Git-c3b0da64 RUS
     
    закомитил инсталлер, рефакторинг тулкита (пока не завершён)
     
    KLASS
     
    Приготовься получать gitlog.txt вместо svnchangelog.txt. Строки в таком формате:
     
    [SHA-1 комита (первые 8 цифр)] <дата (в формате ISO 8601, время по Гринвичу с указанием часового пояса)> <автор комита> : <комментарий к комиту>
     
    пример, для последнего комита:
     
    [c3b0da64] 2018-10-11 16:09:31 +1100 dmex : Fix themed tab invalidate
     
    - я в тулкит добавил его генерацию (меньше ошибок). В следующем комите уже он будет, а  svnchangelog.txt будет убран т.к. ориентироваться по нему в поисках где, что и когда поменялось абсолютно не возможно.
     
    Файл gitlog.txt имеет чёткую логическую привязку "Порядковый номер строки в логе соответствует порядковому номеру комита в Гит", потому искать нужный комит проще - третья цифра версии это номер комита и одновременно номер строки в логе от его конца (гит пишет новейший коммит первым, потому порядковый номер строки в логе N=M - C ,где М число комитов, С номер нужного нам комита), а цифры в "[]" в начале строки это первые цифры SHA-1  комита по которым его легко отыскать в репозитории (git адресует комиты по их SHA-1 и позволяет использовать в своих командах первые цифры SHA-1 при условии их уникальности в пределах репозитория).
     
    svnchagelog.txt из репозитория удалён, добавлен gitlog.txt

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24877 | Зарегистр. 31-07-2002 | Отправлено: 12:25 11-10-2018 | Исправлено: Victor_VG, 12:48 11-10-2018
    ItsJustMe

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS

    Цитата:
    Если отсюда,

    Отсюда.

    Цитата:
    то FirewallMonitorPlugin.dll в сборке присутствует, но он даже не числится в окне  Plugins после запуска сабжа и вкладка отсутствует.  

    Странно и жаль, конечно. У меня присутствует. А при запуске ничего нехорошего не говорит? Вдруг, говорит что-то и оно нам поможет понять, почему он у тебя в Plugins отсутствует.
    Картинка, кстати, была совсем необязательна: я вполне на слово верю в таких вопросах.

    Цитата:
    Стесняюсь спросить,

    Не стесняйся.

    Цитата:
    вы не перепутали редакцию 1809 (LTSC) с 1607 (LTSB)?

    А ты имел ввиду именно 1607 (LTSB) и на ней запускал сабж? Там мой FirewallMonitorPlugin.dll работать не будет, ему нужна 1809, хоть LTSC, хоть нет. Я ее имел ввиду, когда писал свое предыдущее сообщение.

    Всего записей: 1930 | Зарегистр. 02-09-2005 | Отправлено: 13:09 11-10-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ItsJustMe
     
    А ты бы смог его поправить с учётом изменений в именах и форматах вызовов WPF API VISTA/Seven -> 8/8.1 -> 10? Я когда-то предлагал решение:
     
    1. определяем версию ОС и выбираем ветку API враппера которая будет тут использоваться;
    2. враппер осуществляет взаимодействие с ОС выполняя роль транслятора данных во внутренний формат плагина, а то их обрабатывает.
     
    но пока этим плагином никто не занимается.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24877 | Зарегистр. 31-07-2002 | Отправлено: 13:20 11-10-2018
    ItsJustMe

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    в ней нет х86 части

    Да, я ее не собираю.

    Цитата:
    файлы *.sig нулевой длины так же необходимы

    Пустой kprocesshacker.sig ничего к функционалу сабжа не прибавляет.
     

    Цитата:
    А ты бы смог его поправить с учётом изменений в именах и форматах вызовов WPF API VISTA/Seven -> 8/8.1 -> 10?

    В моей сборке выкинута вся совместимость с Windows, старше 1607. А FirewallMonitorPlugin.dll вообще требует для своей работы 1809.
     
    KLASS
    Да, увидел, что ты запускал на 1809. Странно тогда, что у тебя FirewallMonitorPlugin.dll не работает. То, что он вообще в списке отсутствует тем более любопытно - как так.

    Всего записей: 1930 | Зарегистр. 02-09-2005 | Отправлено: 13:40 11-10-2018 | Исправлено: ItsJustMe, 13:58 11-10-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ItsJustMe
     
    Ясно, ну не берёшься - ладно. Каждого свои планы и предпочтения.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24877 | Зарегистр. 31-07-2002 | Отправлено: 14:54 11-10-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ItsJustMe

    Цитата:
    Картинка, кстати, была совсем необязательна: я вполне на слово верю в таких вопросах.

    Разумеется, не в вере дело, но в восприятии сказанного (мною) другими, ты веришь, а другой не понял...
    не одни мы с тобой в теме, потом, вопросов меньше:

    Цитата:
    А при запуске ничего нехорошего не говорит?

    Коль спросила, то это было бы отображено на той пикче.
    С пикчей хуже не станет.

    Цитата:
    То, что он вообще в списке отсутствует тем более любопытно - как так.

    Я и говорю, чудеса. )
     
    Добавлено:
    Victor_VG

    Цитата:
    Приготовься получать gitlog.txt вместо svnchangelog.txt

    Лады.

    Всего записей: 8275 | Зарегистр. 12-10-2001 | Отправлено: 16:07 11-10-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Параметр Enable theme support пробный, понимаю, но на всякий пикчи выложу.
    Когда его включаешь, то на вкладках в настройках строки едут:
         

    Всего записей: 8275 | Зарегистр. 12-10-2001 | Отправлено: 19:31 11-10-2018
    ItsJustMe

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    1. определяем версию ОС и выбираем ветку API враппера которая будет тут использоваться;  2. враппер осуществляет взаимодействие с ОС выполняя роль транслятора данных во внутренний формат плагина, а то их обрабатывает.

    В FirewallMonitorPlugin так и сделано, только он проверяет версии Windows 10. Функция, регистрирующая получатель сообщений от файера апгрейдилась по мере развития Windows: FwpmNetEventSubscribe0, FwpmNetEventSubscribe1, FwpmNetEventSubscribe2, FwpmNetEventSubscribe3, FwpmNetEventSubscribe4. Появилась она в Windows 7 (FwpmNetEventSubscribe0), так что, начиная с Windows 7 часть функционала FirewallMonitorPlugin работать может. Функция получения фильтра правил, подозреваю, есть только в Windows 10. Так что, в Vista FirewallMonitorPlugin работать не будет.
     
    В моем FirewallMonitorPlugin вызывается сразу FwpmNetEventSubscribe4 без всяких проверок: истинные джедаи используют только новейшие версии софта!

    Всего записей: 1930 | Зарегистр. 02-09-2005 | Отправлено: 21:08 11-10-2018
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru