Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 36084 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Там же, но чуть пониже для х64 ОС идёт ещё один ключ - HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe\\Debugger значение такое же. Так же удалить.
    А лучше и ключи taskmgr.exe сразу удалить, после перезапустить ось.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24424 | Зарегистр. 31-07-2002 | Отправлено: 19:21 29-01-2019
    maxvlas



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG - пост
    Цитата:
    А лучше и ключи taskmgr.exe сразу удалить
    Напиши лучше сейчас отдельно все ветки что в реестре удалить а что изменить

    Всего записей: 6515 | Зарегистр. 08-02-2011 | Отправлено: 19:27 29-01-2019 | Исправлено: maxvlas, 19:28 29-01-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    maxvlas

    Параметров Debugger в 10 нет по умолчанию
     
    Добавлено:
    Victor_VG

    Цитата:
    А лучше и ключи taskmgr.exe сразу удалить

    А раздел\ключ тебе чем не угодил?
     
    Добавлено:
    maxvlas
    В этих разделах должно быть "чисто, как в трамвае" (С) без параметров:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
    HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe
    Причем, удаляя параметр Debugger из первого раздела, он автоматом удаляется из второго и наоборот.
    Вообще никчемная опция в Хакере, после ее включения Хакер по клавишам запускается с ограниченными правами,
    если опцию не включать, то по клавишам хотя бы Диспетчер задач запускается с повышенными.

    Всего записей: 8114 | Зарегистр. 12-10-2001 | Отправлено: 20:54 29-01-2019 | Исправлено: KLASS, 21:18 29-01-2019
    maxvlas



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS - пост
    Цитата:
    Параметров Debugger в 10 нет по умолчанию
    У меня 7
    Стандартный это показал
     
    А Reg Organizer
     

    Всего записей: 6515 | Зарегистр. 08-02-2011 | Отправлено: 21:18 29-01-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну вот и нашелся в разделе
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe

    Всего записей: 8114 | Зарегистр. 12-10-2001 | Отправлено: 21:20 29-01-2019
    maxvlas



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS - пост
    Цитата:
    Ну вот и нашелся в разделе
    Значит не все удалять
    ссылки твои помогли, так прошел. это удалить?
     
    Ну а этой нет
    HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node...



    Сейчас все как надо, и диспетчер запускается

    Всего записей: 6515 | Зарегистр. 08-02-2011 | Отправлено: 21:22 29-01-2019 | Исправлено: maxvlas, 21:30 29-01-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    maxvlas

    Цитата:
    Значит не все удалять

    Visual Studio не бывает в системе по умолчанию

    Цитата:
    это удалить?  

    Да, можешь и раздел taskmgr.exe, он появляется после того, как ты жамкнул
    кнопку в Хакере и заменил им родной диспетчер

    Цитата:
    Ну а этой нет

    7х86?
    Тогда и не будет.

    Всего записей: 8114 | Зарегистр. 12-10-2001 | Отправлено: 21:29 29-01-2019
    maxvlas



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS - пост
    Цитата:
    Visual Studio не бывает в системе по умолчанию
    Я и не знаю. не пользуюсь. в реестре не лазию
    Здесь все можно удалить тогда?
    http://funkyimg.com/i/2QK5f.png

    Всего записей: 6515 | Зарегистр. 08-02-2011 | Отправлено: 21:33 29-01-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    maxvlas
    Не надо больше ничего удалять, коль появился родной менеджер задач.
     
    Добавлено:
    Например, в 10 по умолчанию нет раздела
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSTA
    а в 7 может и есть. Потому не трогай.

    Всего записей: 8114 | Зарегистр. 12-10-2001 | Отправлено: 21:39 29-01-2019
    maxvlas



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    Понятно все

    Всего записей: 6515 | Зарегистр. 08-02-2011 | Отправлено: 21:57 29-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6669.2142 Git-9c786463
     
    закоммитил

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24424 | Зарегистр. 31-07-2002 | Отправлено: 10:02 30-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вот спасибо Стивену! Помог разобраться в чём была причина проблемы с дампом - зависимости dbghelp.dll. Эта DLL как раз и падала. Сейчас проверил - взял из компилятора  dbghelp.dll v10.0.17763.1 и dbgcore.dll v10.0.17763.1 и дамп записался, и AV испарилось. Ладно, подновлю их на гитхабе. Всё старые варианты DLL из каталога DLL уберу, положу только эту версию в каталоги x86 и x64. И доки поправлю. Как сделаю - скажу, думаю быстро управлюсь.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24424 | Зарегистр. 31-07-2002 | Отправлено: 15:11 30-01-2019
    wvxwxvw

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Речь только про dll для десяток?

    Всего записей: 4820 | Зарегистр. 02-04-2015 | Отправлено: 16:41 30-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    wvxwxvw
     
    Эти DLL не зависят от версии ОС, более того, они нужны даже при установленном Debugging Tools for Windows - без них при попытке создать дамп падаем. Посему обновляю сборочный тулкит чтобы они были "из коробки". Да и мне проще отследить факт изменения и обновить их в рабочей копии.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24424 | Зарегистр. 31-07-2002 | Отправлено: 17:19 30-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fix Issues #366 - AV then try creat memory dump in Win7 after fix #355
     
    Тулкит для сборки инсталлера русского перевода от KLASS исправляющий #366.
     
    v3.0.6669.2142 Git-9c786463
     
  • Fixed #366
  • Updated some docs
     
    Ошибка #366 была вызвана скрытой зависимостью которая не ловится Dependency Walker или отладчиком, пофиксил.
     
    Добавлено:
    wvxwxvw
     
    dbgcore.dll работает на любых ОС начиная с Win7 по Win10 включительно и необходима для работы встроенного отладчика РН, в т.ч. и для создания дампов.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

  • Всего записей: 24424 | Зарегистр. 31-07-2002 | Отправлено: 23:22 30-01-2019
    virjokk

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Smitis
    В последних сборках от Victor_VG в ресурсах отсутствует информация о версии ProcessHacker,  
    в результате чего скрипт для обновления ProcessHacker от Victor_VG из шапки не работает правильно.  
    Так то данные о версии в программе все равно есть (Help->About), но как их извлечь с помощью PowerShell, не сообразил.

    Всего записей: 86 | Зарегистр. 19-05-2006 | Отправлено: 11:07 31-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    virjokk
     
    Нет смысла разбирать ресурс VERSION_INFO т.к. та же информация пишется тулкитом в файлы version/version.txt при сборке. Причём там её много проще считать - текст.  
     
    Второй вариант - можно написать NSIS программу которая будет извлекать из PE бинарника номер версии и сравнивать его либо с другим бинарником, либо с текстовым файлом. В этом случае вообще не будет никаких проблем т.к. в наборе плагинов NSIS есть плагин XtInfo позволяющий сравнить версии пары бинарников одним вызовом xtInfo::CompareVersion, а дальше уже мы решаем что сделать. И вызвать к примеру cURL/Wget передав им сформированную нами командную строку не проблема, как не сложно вызвать качалку в скрытом окне консоли, дождаться завершения её работы а после выполнить желаемые нами операции.  
     
    Просто я не вижу смысла писать такую программу коли есть более простые инструменты. Например CommitMonitor созданный автором TortoiseSVN - эта программа умеет через SVN API GitHub отследить факт изменения сервера и после запустить произвольный обработчик события, например качалку либо скрипт.
     
    Добавлено:
    А структуру VS_VERSION_INFO из бинарников никто не убирал. Таких изменений в version.rc не вносилось.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24424 | Зарегистр. 31-07-2002 | Отправлено: 13:13 31-01-2019
    wvxwxvw

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Вопрос был конкретно про этот пост. Как они могут не зависеть от версии ОС, если они всю дорогу разные для разных ОС? Зачем вы тогда этот зоопарк выкладывали, вместо одной универсальной dll?
     
    Где теперь брать dbghelp.dll? В папке с программой не нашел.
    Или одна dbgcore.dll теперь заменяет все dbghelp.dll, для всех версий Windows?

    Всего записей: 4820 | Зарегистр. 02-04-2015 | Отправлено: 14:51 31-01-2019 | Исправлено: wvxwxvw, 15:18 31-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    wvxwxvw
     
    Начиная с Git-bd10e1c8 поиск пути к Windows Debugging Tools происходит в  PhpSymbolProviderCompleteInitialization(), но Микрософт "исправила" Windows Platform SDK и этот механизм без dbgcore.dll теперь не работает. Это скрытая зависимость о которой мы ранее не знали, просто видели что иногда что-то не срабатывает, но установить почему не могли. А когда вышел SDK 10.0.17763 где они "улучшили" dbghelp.h это и вылезло.  
     
    Ранее об этих изменения не было известно, а потому и вопрос о нужности набора dbghelp.dll не вставал - лежит и лежит, есть не просит. А сейчас когда я фиксил #366 выяснилось, что с текущим Windows Platform SDK эти DLL больше не нужны и они были удалены.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24424 | Зарегистр. 31-07-2002 | Отправлено: 16:11 31-01-2019
    wvxwxvw

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    С текущим понятно, а мне с нетекущими windows 7 и 8.1 они тоже не нужны?

    Всего записей: 4820 | Зарегистр. 02-04-2015 | Отправлено: 16:19 31-01-2019
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru