Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 36125 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    maxvlas
     
    Ладно, я уже придумал приём, но тут придётся повозится:
     
    1) при сбое в РН никакие кнопки не трогаем!
    2) вызываем Windows Task Manager, в нём отыскиваем сбойнувший процесс, например  ProcessHacker.exe по имени его задачи или образа;
    3) в Windows Task Manager ПКМ (контекстное меню, можно нажать кнопку Apps на KBD) -> Создать файл дампа памяти. Дамп пишется некоторое время, имеет приличные габариты (у меня ~ 212 Мб) вот он нам всё и скажет (с .PDB или я или Стивен его расшифруем до уровня исходников)
    4) пакуем дамп в архив (тут на выбор в зависимости от наличия архиваторов) и передаём на расшифровку.
     
    Если есть 7-Zip / RAR можно ими паковать, если есть пара GNU Tar + XZ (у меня UNIX и они есть) команда упаковки вовсе простейшая:
     
    tar -cJf  ProcessHacker-v3.0.6654.2127-dump.tar.xz ProcessHacker.DMP или tar -cJf  ProcessHacker-v3.0.6654.2127-dump.txz ProcessHacker.DMP
     
    (для tar это допустимые имена одного и того же архива), но главное - не менять регистр букв в ключах! - как написано -cJf так и писать в команде поскольку значение ключей командной строк у всех команд UNIX регистрово-зависимое и при смене регистра буквы ключ передаёт утилите совершенно иную команду.  
     
    Например ключ -J в данном случае говорит архиватору использовать архиваторы Bzip2, LZMA, XZ, но -j предписываем использовать Gzip; ключ -f |--file=ARCHIVE означает - "вывод в файл", а ключ -F говорит Tar "вызывать скрипт ... после записи на ленту очередного тома" т.к. имя утилиты "Tar" это сокращение от "Tape archiver".  
     
    Так что наломать дров можно просто перепутав регистр букв в команде (ОС передаст команду как мы её набрали) - за регистром букв в командах UNIX нужно внимательно следить.
     
     
    Добавлено:
    v3.0.6654.2127 Git-bff436f3
     
    Закомитил

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24724 | Зарегистр. 31-07-2002 | Отправлено: 14:26 28-01-2019 | Исправлено: Victor_VG, 14:30 28-01-2019
    maxvlas



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG - пост
    Цитата:
     при сбое в РН
    а может путь влиять на сбой. кириллица в пути или длинна пути

    Всего записей: 6764 | Зарегистр. 08-02-2011 | Отправлено: 17:11 28-01-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6654.2127_RUS

    Всего записей: 8178 | Зарегистр. 12-10-2001 | Отправлено: 10:18 29-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6662.2135 Git-51191638
     
    закоммитил
     
    maxvlas
     
    Нет, сбой возникает в другом месте и по иной причине - я это вижу в отладчике при расшифровке дампов. Лично у меня очень серьёзные подозрения что его первопричина в ошибках Windows Platform SDK 10.17763, но мне пока некогда попробовать его откатить до версии 10.0.17134 где как мне помнится сбоев не возникало. За часть сбоев судя по последним дампам может отвечать Online Check - 2128 именно в нём упала при первом после сборки и обновления бинарника запуске. Расшифровка дампа показала что в нём возникает вложенный рекурсивный вызов на котором далее всё падает.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24724 | Зарегистр. 31-07-2002 | Отправлено: 11:01 29-01-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6662.2135_RUS

    Всего записей: 8178 | Зарегистр. 12-10-2001 | Отправлено: 14:15 29-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6663.2136 Git-385b2c78
     
    закоммитим, а сам пойду свежий "урожай" дампов расшифровывать. В этот раз только на команде Create dump file... упали (дамп не большой, только 207 MB, бывали побольше).

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24724 | Зарегистр. 31-07-2002 | Отправлено: 15:11 29-01-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    В этот раз только на команде Create dump file... упали

    Так у тебя же на Win7 и ранее падало при создании дампов?

    Всего записей: 8178 | Зарегистр. 12-10-2001 | Отправлено: 15:13 29-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Ранее всё работало, и что-то мне говорит что причина именно в SDK 17763. Ладно, если выйдет - сумею проверить...

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24724 | Зарегистр. 31-07-2002 | Отправлено: 15:20 29-01-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Кое что появилось и на 10 с последней ревизией 6663.2136, но не вылет Хакера, а летит туева хуча красных шайб в логи.
    У меня звук срабатывает при появлении ошибок в логах, так вот ранее того звука не слышал при нажатии пункта Create dump file...

    Код:
    Имя сбойного приложения: ProcessHacker.exe, версия: 0.0.0.0, метка времени: 0x5c504031
    Имя сбойного модуля: GROOVEEX.DLL, версия: 16.0.4266.1001, метка времени: 0x55ba1753
    Код исключения: 0xc0000005
    Смещение ошибки: 0x0000000000002882
    Идентификатор сбойного процесса: 0x95c
    Время запуска сбойного приложения: 0x01d4b7ce59c20da5
    Путь сбойного приложения: бла-бла\processhacker-3.0-bin\x64\ProcessHacker.exe
    Путь сбойного модуля: C:\PROGRA~1\MICROS~1\Office16\GROOVEEX.DLL
    Идентификатор отчета: eb1972b2-07c6-4b66-b816-80febb5586dd

    При этом Хакер дамп создает и не вылетает.
    В подробностях файла GROOVEEX.DLL указано: Microsoft One Drive for Business Extensions
    При этом в самой ОС win10 1809 (LTSC) OneDrive вырезан по умолчанию, а вот с офисным модулем от OneDrive летят ошибки.
    Лезу в Autoruns от Руссиновича и отключаю этот хламидиоз из автозагрузки (модуль к проводнику и IE цепляется),
    далее, при попытке создания дампа в Хакере, ошибок в логах нет и Офис при этом справно работает.
    Занес отключение этой гадости на автомате при настройке системы

    Всего записей: 8178 | Зарегистр. 12-10-2001 | Отправлено: 16:03 29-01-2019 | Исправлено: KLASS, 17:08 29-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Я сейчас то же сделал ряд тестов:  
     
    1) попробовал откатить SDK - не собирается - unknown identifier, ну тут возится смысла нет;
    2) решил взять у себя более раннюю сборку v3.0.6511.1984 Git-1bca2c12 - на дампе падаем с AV. Значит баг намного более старый...

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24724 | Зарегистр. 31-07-2002 | Отправлено: 16:08 29-01-2019
    BonaparteIII



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    сегодня доктор веб, АЖ три трояна нашел в паке с плагинами. и Я не шучу.

    Всего записей: 987 | Зарегистр. 30-03-2016 | Отправлено: 16:18 29-01-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BonaparteIII
    Ну дык удалите... дохтора (не шучу), тема то про Хакера.
    Его многие АВ "не любят" и об этом уже не раз здесь говорилось.

    Всего записей: 8178 | Зарегистр. 12-10-2001 | Отправлено: 16:35 29-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    BonaparteIII
     
    Он отыскивает троянов под заказ. Сам не раз с этим сталкивался в разных ситуациях, и написал им и они мне ответили:
     
    "В AV базы заносится вредоносное ПО обнаруженное нашими партнёрами и опытным пользователями и проводить повторную проверку его безопасности у нас нет бизнес-оснований."  
     
    Так что сию "мухобойку" в /dev>nul ибо с таким подходом в списки "заразы" можно внести всё, что угодно, и у компании продажи растут - "Смотрите от скольких угроз мы вас защищаем!". Ну и намёк прозрачней некуда - "Не заплатишь - мы и пальцем не шевельнём!".

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24724 | Зарегистр. 31-07-2002 | Отправлено: 17:01 29-01-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6663.2136_RUS

    Всего записей: 8178 | Зарегистр. 12-10-2001 | Отправлено: 17:04 29-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6663.2136 Git-385b2c78 RUS
     
    инсталлер

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24724 | Зарегистр. 31-07-2002 | Отправлено: 17:29 29-01-2019
    maxvlas



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    такой вопрос, так и должно быть?
    1. В настройках сейчас не стал ставить Диспетчер по умолчанию
     
    Нажимаю Ctrl-Shift-Esc Думал диспетчер Windows откроется, но опять окно открывает из трея Process Hacker
    2. В трее нажал выход Process Hacker
    Нажимаю Ctrl-Shift-Esc и получаю такое
     
    Нажимаю закрыть, и открывается окно без настроек
     

    Всего записей: 6764 | Зарегистр. 08-02-2011 | Отправлено: 18:07 29-01-2019 | Исправлено: maxvlas, 18:08 29-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    maxvlas
     
    Ctrl-Shift-Esc это хоткей вызова РН, для системного TM Ctrl-Alt-Del -> выбрать в меню. "Спасибы" за "удобства" в Редмонд лично Стиву Балмеру.
     
    С драйвером - не стоит, тут читай документацию. Подобные моменты там имеются.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24724 | Зарегистр. 31-07-2002 | Отправлено: 18:42 29-01-2019
    maxvlas



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG (пост)
    Цитата:
    Ctrl-Shift-Esc это хоткей вызова РН, для системного TM Ctrl-Alt-Del -> выбрать в меню.
    Почему
    https://myfreesoft.ru/use-ctrl-shift-esc-to-start-windows-task-manager.html

    Цитата:
    Если в Windows 7 и 8 для запуска Диспетчера Задач вы используете старую проверенную комбинацию клавиш Ctrl-Alt-Delete, то вы выбрали достаточно длинный путь, ведь по комбинации Ctrl-Shift-Esc можно открыть диспетчер задач напрямую.
     
    В Windows 7 и 8 комбинация Ctrl-Alt-Delete вызывает меню, в котором необходимо выбрать диспетчер задач. Это значит, что для запуска приложения вам понадобиться сделать целых два шага. Используя комбинацию Ctrl-Shift-Esc, вы сразу откроете диспетчер задач, минуя промежуточный шаг в виде меню.



    Victor_VG - пост
    Цитата:
    С драйвером - не стоит
    Не понял, у меня портативка, раньше запускал я этой комбинацией


    P.S
    Не пойму ничего
    1. Сейчас Ctrl-Shift-Esc ничего вообще
    2. Ctrl-Alt-Delete в меню вибираю диспетчер, тоже ничего
    3. Если в PH выставишь заменить диспетчер
     
    То Ctrl-Alt-Delete в меню вибираю диспетчер тогда Process Hacker появляется
    4. В трее нажал выход Process Hacker  
    Нажимаю Ctrl-Shift-Esc и теперь нормально
     

    Всего записей: 6764 | Зарегистр. 08-02-2011 | Отправлено: 18:49 29-01-2019 | Исправлено: maxvlas, 11:40 14-10-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    maxvlas
     
    Так ты пол реестру снести сумел. Силён бродяга. Посмотри ключ [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe\\Debugger] значение Debugger и если оно есть сотри его.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24724 | Зарегистр. 31-07-2002 | Отправлено: 19:04 29-01-2019 | Исправлено: Victor_VG, 19:13 29-01-2019
    maxvlas



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG - пост
    Цитата:
    Клавиатуру проверь
    При чем тут это у меня мышь проводная сейчас
    ты же писал

    Цитата:
    Ctrl-Shift-Esc это хоткей вызова РН, для системного TM Ctrl-Alt-Del -> выбрать в меню.

    Не запускается системный TM из меню, в Process Hacker выставищь заменить диспетчер тогда и Ctrl-Shift-Esc и Ctrl-Alt-Delete в меню везде Process Hacker запускает
     
    Я думаю как должно быть:
    Если я не заменил в Process Hacker то системный должен же я запустить


    Добавлено:
    Victor_VG - пост
    Цитата:
    Так ты пол реестру снести сумел
    Да ничего я не трогал . может само что прописывает
    Вот твой ответ когда XP была у меня

    Цитата:
    Я писал
    то за ерунда,удалил Process Hacker папку через Revo Uninstaller Pro  
    Простой диспетчер решил запустить Ctrl + Alt + Del - не запускается,из папки тоже,из контекстного меню тоже
    Ты
    найди в Реестре и уда ключ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ .... \taskmgr.exe
    Я писал  
    А из за чего это происходит,из за Process Hacker,когда в нем ставим "Заменить диспетчер" ?
    Ты
    Это работает системный механизм замены встроенной утилиты. Кстати, смотри в архиве plugins_install.txt, а я соберу r6157 - одну проблему общими усилиями мы устранили.

    Всего записей: 6764 | Зарегистр. 08-02-2011 | Отправлено: 19:13 29-01-2019 | Исправлено: maxvlas, 19:17 29-01-2019
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru