Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    На Windows 10 ниже версий 1607 Build 14393

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 35684 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 10:09 22-02-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6689.2162_RUS

    Всего записей: 7635 | Зарегистр. 12-10-2001 | Отправлено: 10:22 08-02-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6689.2162 Git-241b7346 RUS
     
    инсталлер

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 22842 | Зарегистр. 31-07-2002 | Отправлено: 13:32 08-02-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6690.2163 Git-857237b9
     
    закоммитил, кажется стало понятно при каких условиях падает апдейтер - судя по дампу он падает в том случае если ОС блокирует ему доступ к сети сразу после обновления. Как раз в этот момент времени происходит обновление данных её файервола т.к. бинарник поменялся и он блокирует апдейтер пока свой конфиг не поправит, а тот на некоторых конфигах PH AV ловит. В таком случае достаточно перезапустить РН и сбой уходит.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 22842 | Зарегистр. 31-07-2002 | Отправлено: 05:15 10-02-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6696.2169 Git-02f98f3b
     
    закоммитил, пара багов в прошлом. Один пару минут прожил - error C2220 предупреждение обработано как ошибка ... , на второй следом фикс пришёл.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 22842 | Зарегистр. 31-07-2002 | Отправлено: 09:24 10-02-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6701.2174 Git-789f2ce4
     
    закоммитил. В ELF выводятся имена секций, и хотя по идее в PEView эта штука должна работать под десяткой в WSL, но он у меня и cURL для FreeBSD 11 x86 разобрал восстановив имена всех секций бинарника:
     

     

     
    (UNIX не винда, там бинарник посложнее будет)

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 22842 | Зарегистр. 31-07-2002 | Отправлено: 11:37 10-02-2019
    DmitryFedorov

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ

    Цитата:
    DmitryFedorov
    Лучше забей, ты все равно ничего не докажешь человеку, который умудряется все сваливать даже на скачки напряжения во время его "тестов".

    Решил проверить. Ты прав. Обсуждение значений терминов (в теме обсуждения перевода) закончилась откровенным хамством, когда припёр к стенке и возразить было нечем.  
     
    Характерно, что ни в первой ни в этой второй ветке не было ни единой попытки решить какую-либо проблему Windows с помощью PH. Я не нашел ни одного примера.
    А ведь именно для этого была создана программа.

    Всего записей: 1576 | Зарегистр. 19-03-2006 | Отправлено: 23:07 10-02-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6701.2174_RUS

    Всего записей: 7635 | Зарегистр. 12-10-2001 | Отправлено: 09:31 11-02-2019
    conon



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    v3.0.6701.2174_RUS

    Можешь запилить process explorer на русском?

    Всего записей: 26 | Зарегистр. 13-01-2019 | Отправлено: 14:56 11-02-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    conon
    Чего вдруг здесь про перевод совершенно другой программы.
    Лишь бы спросить?
    Тема Process Explorer, там и ищем. Пасибы, если приспичило, только в ПМ.

    Всего записей: 7635 | Зарегистр. 12-10-2001 | Отправлено: 16:48 11-02-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6701.2174 Git-789f2ce4 RUS
     
    инсталлер

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 22842 | Зарегистр. 31-07-2002 | Отправлено: 18:10 11-02-2019
    nojdso

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    инсталлер

    а там есть SbieSupport плагин?

    Всего записей: 14 | Зарегистр. 23-01-2019 | Отправлено: 19:16 11-02-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6702.2175 Git-1c974dbf
     
    закоммитил. Фикс для распознания имён секций в ELF (UNIX) бинарниках.
     
    nojdso

    Цитата:
    а там есть SbieSupport плагин

    Нет. Запуск этого плагина запрещён в исходниках РН начиная с v3.0.6509.1982 Git-f0b96b18 из-за ошибки SBIE2035: Out of memory (ошибка не устранена) в Sandboxie, и до устранения причины данной ошибки разработчиками Sandboxie блокировка останется. Подробности можно посмотреть Issues #233.
     


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 22842 | Зарегистр. 31-07-2002 | Отправлено: 20:53 11-02-2019
    nojdso

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Запуск этого плагина запрещён  
    до устранения причины данной ошибки разработчиками Sandboxie  
     

    а разрабы Sandboxie в курсе?

    Всего записей: 14 | Зарегистр. 23-01-2019 | Отправлено: 22:35 11-02-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6707.2180 Git-2a478755
     
    закоммитил
     
    Проверьте наблюдение:
     
    Updater падает с AV (код ошибки 0x00000005) если после проверки наличия обновлений выведенный им диалог с результатом проверки в фокусе (активен, на переднем плане) и нажата одна из клавиш Cntrl, Win, Apps. На Alt диалог не реагирует.  
     
    Поймал случайно - по ошибке нажал Cntrl вместо Win, а его окно было в фокусе и получил падение на Win7 SP1 x64. У меня воспроизвелось на двух машинах, воспроизводимость 100%. Дампы есть, но тут они вряд ли помогут - событие клавиатуры "ушло".
     
    nojdso
     
    Да, на их форум баг Running process hacker gives error message "Out of memory" зарепорчен 24.02.2018, но "воспроизвести не могут".

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 22842 | Зарегистр. 31-07-2002 | Отправлено: 01:54 12-02-2019 | Исправлено: Victor_VG, 02:08 12-02-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    Проверьте наблюдение

    Есть такое и на Win10 1607.
     
    Добавлено:
    v3.0.6707.2180_RUS

    Всего записей: 7635 | Зарегистр. 12-10-2001 | Отправлено: 08:22 12-02-2019
    nojdso

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
     "воспроизвести не могут"

    судя по посту на форуме sandboxie, багрепортер не ответил на вопросы разрабов
    и на github - у кого-то что-то, когда-то...
     
    я понимаю, тупо забили?
    и походу навсегда... (
    дб

    Всего записей: 14 | Зарегистр. 23-01-2019 | Отправлено: 08:52 12-02-2019 | Исправлено: nojdso, 08:53 12-02-2019
    Pasha_ZZZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    nojdso
    Вы можете продолжить это дело: взять SbieSupport и переименовать чутка, например в SbieSupport2 (для опытов).

    Всего записей: 7810 | Зарегистр. 11-03-2002 | Отправлено: 14:11 12-02-2019
    nojdso

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ

    Цитата:
    переименовать чутка, например в SbieSupport2 (для опытов)

    Спасибо, работает!

    Всего записей: 14 | Зарегистр. 23-01-2019 | Отправлено: 14:40 12-02-2019 | Исправлено: nojdso, 14:45 12-02-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6707.2180 Git-2a478755 RUS
     
    инсталлер
     
    nojdso
     
    Ситуация с ним чуть иная - SbieSupport входит в группу Plugins Extra - экспериментальных плагинов разработка которых ведётся по мере возникновения необходимости в них и при наличии свободного времени. Так же в определённый момент времени их код может быть полностью либо частично интегрироваться в основной проект либо в виде отдельного плагина, либо в виде части одного из существующих плагинов или как часть кода ProcessHacker.exe а сами они при этом обычно удаляются. Гарантий их работоспособности в новых ОС или версиях РН никто не даёт, но по мере возможности разработчики  стараются их поддерживать.
     
    В данном случае разработчики Sandboxie не хотят исправлять свою ошибку - проблема возникает на их стороне т.к. ошибка не проявляется до того момента пока приложение не запрашивает у ОС дополнительную память для своей работы, а как только возникает такая ситуация Sandboxie сообщает о том что "плохое" приложение пытается вылезти за границы памяти песочницы. Но, если не хочешь исправлять, то пишешь отписку и ... забываешь о "ненужной" проблеме - пусть её для тебя другие решают!
     
    Добавлено:
    Pasha_ZZZ
     
    И должно работать - блокировка происходит по имени DLL - смотрим  ProcessHacker\plugin.c::191 :

    Код:
        static PH_STRINGREF PhpPluginBlocklist[] =
        {
            PH_STRINGREF_INIT(L"CommonUtil.dll"),
            PH_STRINGREF_INIT(L"ExtraPlugins.dll"),
            PH_STRINGREF_INIT(L"SbieSupport.dll"),
            PH_STRINGREF_INIT(L"HexPidPlugin.dll")
        };
     

    так что при любом её переименовании она становится "новой" и запускается. Другое дело, что те же CommonUtil.dll, ExtraPlugins.dll и HexPidPlugin.dll уже не нужны т.к. их код интегрирован в основной проект, но вспомни про двойную колонку выводимую  HexPidPlugin.dll - ты сам :09:12 21-01-2019 правильно KLASS сказал, что эта DLL уже не нужна:

    Цитата:

    Цитата:
    [2019-01-20] Merge wj32's HexPidPlugin; Add PID (Hex) column, Add TID (Hex) column, Remove ShowHexId options (dmex)

    Так что HexPidPlugin.dll нужно теперь снести

    но, если положить её в <PH-dir>\Plugins например v3.0.6707.2180 Git-2a478755 и запустив РН посмотреть список в Haker - Plugins её там не будет. Ни в списке запущенных, ни в отключённых плагинах. А переименуй и фильтр её пропустит.  
     
    Да, по идее можно блокировать и переименованные плагины, например запросом типа GetDllVersion(OriginalFilelName) передавать результат в фильтр, но с другой стороны тот, кому такой плагин нужен и это ограничение обойдёт, а в большинстве случаев достаточно блокировки по имени DLL плагина.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 22842 | Зарегистр. 31-07-2002 | Отправлено: 15:15 12-02-2019
    Pasha_ZZZ



    Gold Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    Как всегда, спасибо за объяснения того, что и так известно, и которых никто не просил, наш великий супергерой!

    Всего записей: 7810 | Зарегистр. 11-03-2002 | Отправлено: 18:40 12-02-2019 | Исправлено: Pasha_ZZZ, 20:47 12-02-2019
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru

    Рейтинг.ru