Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    На Windows 10 ниже версий 1607 Build 14393

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 35730 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 10:09 22-02-2019
    MERCURY127



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik, я пытался, но пока не получилось - драйвера как будто и не было, добавлять нечего...  
    Уточню, что пытаюсь именно установить свежие билды от Виктора, чтоб драйвер был в системе (вин7). Портаблы пока не пробовал.  
    И делаю это на чужом компе, так что вариант "снести аваст" не катит. А пх мне там нужен, чтобы, эпизодически забегая туда тимкой, быстро разобрать очередную гору мусора, накачанную, пока меня не было...

    Всего записей: 8706 | Зарегистр. 03-08-2008 | Отправлено: 22:44 05-01-2019
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MERCURY127
    Я тоже установочную версия использую, не портабельную, в исключениях 2 папки: 1. C:\Program Files\Process Hacker\ 2. Папка, где я собираю билды. Добавляю их в исключения ещё до (!) установки Хакера. Далее ставлю и АВ не реагирует, нормально пропускает драйвер, как ему и указано.

    Всего записей: 2559 | Зарегистр. 07-07-2006 | Отправлено: 23:22 05-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    MERCURY127
     
    AVAST это серьёзный бизнес проект, его разработчики не ошибаются, снести РН и забыть о нём.
     
    Nightly build is slower than standard release for me

    Цитата:
    dmex

    Цитата:
    zerk
    I'm using avast, I don't know about incompatibilities with antivirues.

    Avast...    


     
    Добавлено:
    Ну а всерьёз - если хватает возможностей РН без драйвера, то стоит его не ставить. Драйвер нужен только для решения нескольких специфических задач и будет выносится системами защиты ОС основанными на сравнении конфигов если он не установлен в неё до их первого включения или не добавлен в их конфиги как не подлежащий удалению элемент ядра ОС.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23038 | Зарегистр. 31-07-2002 | Отправлено: 00:14 06-01-2019 | Исправлено: Victor_VG, 00:15 06-01-2019
    shadow_member



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как запустить PH от админа из самого PH? Даже если справа сверху в "Run as administrator" указать путь, все равно запускается от пользователя, точнее, после разрешения запроса UAC остается работать от пользователя.  
    В других вариантах с пустым паролем ничего не сделать, а система без пароля.

    Всего записей: 16924 | Зарегистр. 18-07-2006 | Отправлено: 10:46 06-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    shadow_member
     
    В таком случае никак. ОС требует учётки с паролем.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23038 | Зарегистр. 31-07-2002 | Отправлено: 11:16 06-01-2019
    shadow_member



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Даже как-то странно. То ли это фича, то ли недостаток. Возможно, это из-за способности закрывать процессы, но в то же время Диспетчер задач от админа работает без пароля. AutoRuns, для примера, тоже не требует.

    Всего записей: 16924 | Зарегистр. 18-07-2006 | Отправлено: 13:42 06-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    shadow_member
     
    Ничего странного кроме глобального непонимания сущности происходящих в ОС событий:
     
     - в первом случае единая задача запущенная в текущей сессии пользователя многократно вызывается в течении времени её существования;  
     
    - во втором происходит попытка создания новой сессии пользователя с тем же логином что блокируется ядром как недопустимая операция так как выделенные данной сессии ресурсы ЭВМ уже заняты.  
     
    Когда ОС получает на вход очереди команд команду logon с параметрами логин, пароль, то диспетчер сеансов (сессий работы пользователя, в WINNT его видимая часть WinLogon) определяет факт существования сеанса с такими параметрами, и если он существует запускает в нём новую задачу с выделением ей необходимых ресурсов и требуемым уровнем привилегий, иначе возникает неопределённость состояния сеансов которая может привести к потере данных, а потому блокируется.
     
    При запуске через оболочку любой программы командой Run AsAdmin  выполняется стандартная процедура проверки наличия у пользователя прав админа и при необходимости запуска привилегированной сессии с неограниченным временем существования:  

    Код:
    RunAsAdmin Proc optons parm;
    Dcl CurrentUser Char GetUserName(GetSID(Current));
     Dcl Admin Char GetUserName(GetSID(Administrator));
      Dcl parm Char;
     Begin;
    If IsAdmin(CurrenUser) Then  
           RunAs(parm,CurrentUser);
         Else  
            RunAs(parm,Login(Admin));
         End;
        End;
       Return;
    End;
     
    Call RunAsAdmin(AutoRuns);

    а в PH запуск производится прямым вызовом функций ядра которым требуется передача трёх параметров - путь к образу, имя пользователя и его пароль и привилегированная сессия существует только на время выполнения конкретной команды.
     
    Ничего что механизмы слегка разные?

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23038 | Зарегистр. 31-07-2002 | Отправлено: 14:12 06-01-2019 | Исправлено: Victor_VG, 14:57 06-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6577.2050 Git-4ec3f51f
     
    Закомитил. На вкладках свойств исследуемых PEView бинарников добавлено меню копирования выводимых значений (по месту, там где это в данный момент возможно).

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23038 | Зарегистр. 31-07-2002 | Отправлено: 02:26 09-01-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6577.2050_RUS

    Всего записей: 7650 | Зарегистр. 12-10-2001 | Отправлено: 10:50 09-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6577.2050 Git-4ec3f51f
     
    инсталлер

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23038 | Зарегистр. 31-07-2002 | Отправлено: 12:12 09-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6578.2051 Git-b3d96c8b
     
    закомитил.
     
    Добавлено:
    v3.0.6581.2054 Git-422e450f
     
    и ещё...

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23038 | Зарегистр. 31-07-2002 | Отправлено: 01:59 12-01-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6581.2054_RUS

    Всего записей: 7650 | Зарегистр. 12-10-2001 | Отправлено: 10:35 12-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6582.2055 Git-6032f889
     
    продолжение RS5...

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23038 | Зарегистр. 31-07-2002 | Отправлено: 15:23 12-01-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6582.2055_RUS

    Всего записей: 7650 | Зарегистр. 12-10-2001 | Отправлено: 16:31 12-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6582.2055 Git-6032f889
     
    инсталлер

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23038 | Зарегистр. 31-07-2002 | Отправлено: 16:56 12-01-2019
    shadow_member



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Как ты считаешь, будет ли полезным отображение в about разрядности запущенного PH? По примеру этого    
    Ясен пень, можно это определить и окольными путями, но все же.

    Всего записей: 16924 | Зарегистр. 18-07-2006 | Отправлено: 18:33 12-01-2019
    Pasha_ZZZ



    Запрет на пост
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    shadow_member
    Теперь бесполезно, запуск х86 на 64-битной венде фактически заблочен.

    Всего записей: 7857 | Зарегистр. 11-03-2002 | Отправлено: 18:45 12-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    shadow_member
     
    Лишнее. В коде давно стоят проверки битности ОС и х86 сборка на 64-х битной ОС не запустится, а в WOW3264 х86 запускается через внутренние механизмы РН и только для решения ряда специфических задач.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23038 | Зарегистр. 31-07-2002 | Отправлено: 22:47 12-01-2019 | Исправлено: Victor_VG, 09:58 13-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6589.2062 Git-abf9ff86
     
    закомитил. Добавлена возможность вывода на панели инструментов графиков истории использования GPU, диска и сети. Устранена утечка памяти на вкладке Enveronment, уточнение сообщения об ошибке регулярок поиска.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 23038 | Зарегистр. 31-07-2002 | Отправлено: 21:22 13-01-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6589.2062_RUS

    Всего записей: 7650 | Зарегистр. 12-10-2001 | Отправлено: 09:17 14-01-2019
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru