Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 36136 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5330.803
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r6010
    peview: Fix crash (missing files from commit 634e9a7d6d006021189a143fca24ac7a95fcecf8)  
     
    r6009
    Fix single instance regression  
     
    r6008
    Fix handle search type filter bug in previous commit  
     
    r6007
    Add type filter to the handle search window  
     
    r6006
    Add entrypoint column to process module tab (feature request)
     
    r6005
    Add base address column to String search window

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • По умолчанию уровень безопасности для драйвера KProcessHacker устанавливается равным 2 (проверяется ЭЦП файлов Process Hacker, подробнее см. notes.txt в архиве).
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
  • Пакетные задания (во всплывающей подсказке будет стоять "Process is in a job") определяются всегда, но для того, чтобы в свойствах процесса появилась вкладка Job нужно чтобы был запущен драйвер KProcessHacker3 и в опциях Process Hacker на вкладке Advanced надо отметить чекбокс "Enable kernel-mode driver"!
     
     
    Замечания

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

  • Всего записей: 24753 | Зарегистр. 31-07-2002 | Отправлено: 18:36 27-07-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5330.803_RUS
    Victor_VG
    При уменьшении окна "Find Handles or DLLs" происходит "наезд" элементов.

    Всего записей: 8199 | Зарегистр. 12-10-2001 | Отправлено: 09:50 28-07-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5339.812
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r6019
    Fix previous commit  
     
    r6018
    Improve KPH error checking  
     
    r6017
    Plugins: Add missing copy menus to the Disk, .NET, Tracert and Windows tabs, Fix remaining contextmenu issues  
     
    r6016
    Fix modules tab not showing signatures for mapped images when they're actually signed (reported by Zorkov Igor)
     
    r6015
    Fix crash from commit 0c3cd4514cda30bb3a055814755ad9630fab59a4  
     
    r6014
    Export the PhInsertCopyCellEMenuItem and PhHandleCopyCellEMenuItem functions  
     
    r6013
    Fix treeview clipboard issue caused by PhResolveDevicePrefix and extra-null terminated strings  
     
    r6012
    Plugins: Fix TreeNewContextMenu bug  
     
    r6011
    Fix handle search filter strings

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • По умолчанию уровень безопасности для драйвера KProcessHacker устанавливается равным 2 (проверяется ЭЦП файлов Process Hacker, подробнее см. notes.txt в архиве).
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
  • Пакетные задания (во всплывающей подсказке будет стоять "Process is in a job") определяются всегда, но для того, чтобы в свойствах процесса появилась вкладка Job нужно чтобы был запущен драйвер KProcessHacker3 и в опциях Process Hacker на вкладке Advanced надо отметить чекбокс "Enable kernel-mode driver"!
     
     
    Замечания
     
    Добавлено:
    KLASS
     
    Понял, это посмотрим. У меня там так же вылезал странный символ в фильтре TmTx, исправлено.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

  • Всего записей: 24753 | Зарегистр. 31-07-2002 | Отправлено: 10:22 28-07-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5339.812_RUS

    Всего записей: 8199 | Зарегистр. 12-10-2001 | Отправлено: 11:45 28-07-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ещё поправки, в этот раз в Plugins Extra, номер версии РН они не меняют!:
     
    список изменений объединён с версией 3.0.5345.818!

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24753 | Зарегистр. 31-07-2002 | Отправлено: 11:47 28-07-2017 | Исправлено: Victor_VG, 14:03 28-07-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5346.819
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r6026
    Add paramater columns to the thread stack window
     
    r6025
    Update copyright  
     
    r6024
    Add contextmenu to memory search results window  
     
    r6023
    Add support for searching handle values  
     
    r6022
    BuildTools: Update readme location, Improve website changelog format  
     
    r6021
    Update README.md
     
    r6020
    Update readme.md

    Plugins-Extra
     
    Исправления в исходники внёс dmex
     
    В стадии разработки, по умолчанию в основной дистрибутив не входят.

    Цитата:
    r1848
    Merge branch 'master' of https://github.com/processhacker2/plugins-extra  
     
    r1847
    Fix minor issues  
     
    r1846
    FirewallMonitor: Fix copy menu, Fix issues with Windows 7

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • По умолчанию уровень безопасности для драйвера KProcessHacker устанавливается равным 2 (проверяется ЭЦП файлов Process Hacker, подробнее см. notes.txt в архиве).
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
  • Пакетные задания (во всплывающей подсказке будет стоять "Process is in a job") определяются всегда, но для того, чтобы в свойствах процесса появилась вкладка Job нужно чтобы был запущен драйвер KProcessHacker3 и в опциях Process Hacker на вкладке Advanced надо отметить чекбокс "Enable kernel-mode driver"!
     
    Замечания
     
    В архив добавлен файл readme.md, в readme.txt  и notes.txt уточнены правила установки параметра SecurityLevel драйвера KProcessHacker3 - для любых неофициальных сборок он всегда должен иметь значение "SecurityLevel"=dword: 0x0 !
     
    Добавлено:
     
    Добавим v3.0.5346.819. В ней снова выводится пропавшая было в v3.0.5345.818 вкладка Job в свойствах  пакетных  процессов.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

  • Всего записей: 24753 | Зарегистр. 31-07-2002 | Отправлено: 14:08 28-07-2017 | Исправлено: Victor_VG, 15:44 28-07-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5346.819_RUS
    Victor_VG
    На LTSB (Windows 10 1607) вкладки JOB и Хендлов нет, видно теперь они отображаются
    в Windows 10 не ниже 1703.

    Всего записей: 8199 | Зарегистр. 12-10-2001 | Отправлено: 09:20 29-07-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    processhacker-3.0-RU-setup.exe v3.0.5346.819
     
    KLASS
     
    Нет, это более похоже на фортели M$ так как  на 10 1703 (15063.483) у ребят видны хендлы, зато Job нет. Явно что-то эти "мичуринцы" затеяли, а что и сами не понимают.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24753 | Зарегистр. 31-07-2002 | Отправлено: 11:12 29-07-2017 | Исправлено: Victor_VG, 11:13 29-07-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Вчера, 28 июля, день Системного администратора спонтанно перерос в акцию протеста пользователей программы Process Hacker.
    Мы ведем свой репортаж из местечка Пупкино, где в качестве админа выступает ИО администратора 90-летняя жительница Пупкино
    Марфа Семеновна Курочкина.
    Корр.
    Здравствуйте, Марфа Семеновна!
    Извините, Марфа Семеновна, ведь Вы уже не молоды, почему же вы ИО местного админа?
    М.С.
    Ду ну его этого админа, он к кому не зайдет настраивать Windows, так после этого лыка не вяжет, Интернет вечно пропадает,
    а у меня вечером посиделки в Контактах с подружками и я не могу их подвести, вот и приходится все самой.
    Корр.
    Почему Вы вышли на улицу и присоединились к акции протеста?
    М.С.
    Так как же не выйти то, если все пользователи Process Hacker здесь, а я являюсь давним поклонником этой замечательной программы.
    Вы посмотрите сами, что учудили программеры\сборщики в последних версиях Хакера, Хендлов - нет, вкладку JOB - похерили,  
    а стрелки все на Майкрософт переводят. Ох доберусь я до них... (Пиииииии, нецензурная лексика):
       
    Корр.
    Ну почему же Вам, человеку уже преклонного возраста, не сообщить об этом на форуме... зачем выходить на улицу?
    М.С.
    Да там местный модератор KLASS, отморозок, прости Господи, забанил меня, а здесь все, кто юзает Process Hacker,
    вот и я на улицу...
    Это был репортаж с места событий. Пупкино. 2017 (С)

    Всего записей: 8199 | Зарегистр. 12-10-2001 | Отправлено: 11:33 29-07-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Не скажу что моя гипотеза верна, но думаю это как-то связано с r5998. Возможно, что после этих изменений vc++ некорректно компилит исходники. Попробую сиё проверить.
     
    Стоп, стоп! Я к твоим картинкам присмотрелся и заметил что ты случайно взял не тот процесс для проверки детекта Job-объектов - ProcessHacker.exe не создаёт Job-объекты, а потому для него и вкладки быть не должно, с хэндлами, да видна явная ошибка взаимодействия с драйвером.  
     
    Я у себя наличие Job проверяю  с помощью Dexpot и его плагинов - при их наличии Dexpot.exe  создаёт пакетное задание (Job) в рамках которого вся куча и крутится. Ещё вроде Хром порождает Job. Основанные на Gecko программы (FireFox, Netscape, Mozilla Suite/SeaMonkey, Sunbird, NVU, Kompozer, Thunderbird) раньше запускали аддоны (.XPI) в основном потоке приложений, но после их вынесли в дочерний процесс plugin-container.exe, и в итоге крах аддона приводит только к перезапуску plugin-container.exe , и программа просто ждёт его перезапуска, но не падает, а кривому/любопытному аддону не так-то просто влезть в память родительского процесса т.к. с точки зрения ОС это независимые процессы и их память аппаратно защищена контроллером памяти ЭВМ.  
     
    В архитектуре Gecko принцип пакетной задачи не используется, а вот Chrome (движок Web Kit) как раз на нём и построен - первая запущенная копия выступает в роли "диспетчера" пакета работающего в рамках общей задачи с достаточно высоким уровне системных привилегий и разделяющего её память, а каждая вкладка это работающая в нём новая копия программы в процессе которой работают дополнения. Кодописателям жить проще, но на деле уровень безопасности такой пирамиды ниже плинтуса, но это правится банальным обманом пользователей и рекламой.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24753 | Зарегистр. 31-07-2002 | Отправлено: 12:20 29-07-2017 | Исправлено: Victor_VG, 13:12 29-07-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    Я к твоим картинкам присмотрелся и заметил  

    Не имеет значения, процесс Chrome, при наведении на который (с отключенным драйвером),
    имеет во всплывающей подсказке фразу "Process is in a job" и всегда имел вкладку JOB, если драйвер запущен.
    Сейчас эта фраза отсутствует, если драйвер запущен, как и отсутствует вкладка JOB и мы это уже обсуждали.
    Вопрос: почему фраза "Process is in a job" присутствует на процессе Chrome только при отключенном драйвере,
    когда вкладку JOB увидеть низя? Если же включить драйвер, то указанная фраза пропадает, а вкладка JOB не появляется.

    Цитата:
    взял не тот процесс для проверки детекта Job-объектов - ProcessHacker.exe не создаёт Job-объекты

    Не заговаривай зубы. Я сейчас разбаню Марфу Семеновну из Пупкино и она тебе все выскажет прямо здесь

    Всего записей: 8199 | Зарегистр. 12-10-2001 | Отправлено: 14:28 29-07-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    То, что наблюдаемая картина это явная ошибка понятно,  но я пока не могу понять где именно её искать и как исправить?

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24753 | Зарегистр. 31-07-2002 | Отправлено: 15:17 29-07-2017
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Сейчас на win7 x32 с браузером на основе chromium при попытке воспроизвести подобное на картинках "сурового" Админа с последней версией PH v3.0.5346.819 (русифицированный вариант) вкладка 'Job' отсутствует, а на вкладке "Описатели" (в окне) ... Не удалось получить сведения: Отказано в доступе... Подобное как с включенным брандмаэром, так и с выключенным.

    Всего записей: 1324 | Зарегистр. 08-09-2009 | Отправлено: 15:32 29-07-2017
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    Victor_VG
    У меня на данный момент такая картинка:
     

     
    Драйвер включён и запущен, SecurityLevel=0. Свойство process is in a job и сама вкладка job есть только у процессов Opera.exe.
     
    P.S. сборка собственная, но на базе скриптов от Victor_VG. Размер установщика, кстати, отличается. Не знаю, с чем связано.

    Всего записей: 3199 | Зарегистр. 07-07-2006 | Отправлено: 15:39 29-07-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    druc
    Victor_VG
    skipik
    Выложил на поиграться английскую ревизию processhacker-3.0.790, где все нормально отображается.

    Всего записей: 8199 | Зарегистр. 12-10-2001 | Отправлено: 15:39 29-07-2017 | Исправлено: KLASS, 15:41 29-07-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    druc
     
    При не запущенном драйвере это нормально, при запущенном на en-US наблюдаю:
     

     
    Win7 SP1 x64, PH v3.0.5346.819.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24753 | Зарегистр. 31-07-2002 | Отправлено: 15:47 29-07-2017
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    Скачал, попробовал, и картина такая же как описал своим постом выше. Значит у меня пллюс локальное... Но не помню в какой то из боллее ранних версий PH вкладка Job с описателями была (жаль, по мере обновления старые версии PH удаляю)...
    Опа, спасибо Виктор, пост пояснения нацарапал до просмотра твоего предыдущего пеояснения...
     
    Дополнено: с включенным драйвером такая же картина как описал...

    Всего записей: 1324 | Зарегистр. 08-09-2009 | Отправлено: 15:48 29-07-2017 | Исправлено: druc, 16:03 29-07-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik
    KLASS
    druc
     
    Опера, если на движке хрома реализована как пакетное задание, по поводу Hyper-V - а не его ли особенности запускают цепочку событий? Проприетарные виртуалки любят скрывать начинку оси, причём часто делают сиё по собственным и не документированным алгоритмам...

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24753 | Зарегистр. 31-07-2002 | Отправлено: 15:57 29-07-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Я тебе ведь в ПМ отсылал пикчи, где ревизия 790 все отображает и
    выполнялась она, как и последующие на хосте. Если только дело в  Выни 1703, но эту пакость я себе
    на хост не ставил. Пусть проверит тот, у кого Вынь 1703 и стоит на хосте, сначала новые ревизии, а потом ревизию 790, что я выложил. Вот тогда и поглядим.

    Всего записей: 8199 | Зарегистр. 12-10-2001 | Отправлено: 16:05 29-07-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    druc
     
    Так я эти же пояснения вчера в шапку добавил - ВАЖНО! => Как правильно установить программу? блоком Установка параметров безопасности драйвера KProcessHacker, и у меня в notes.txt всё это описано, а первоисточник Git-2182ff8b6bdfe   - в нём добавлен README.txt содержащий раздел

    Цитата:
    ## KProcessHacker
     
    Process Hacker uses a kernel-mode driver, KProcessHacker, to
    assist with certain functionality. This includes:
     
    * Capturing kernel-mode stack traces
    * More efficiently enumerating process handles
    * Retrieving names for file handles
    * Retrieving names for EtwRegistration objects
    * Setting handle attributes
     
    Note that by default, KProcessHacker only allows connections from
    processes with administrative privileges (SeDebugPrivilege). To allow Process Hacker  
    to show details for all processes when it is not running as administrator:
     
    1. In Registry Editor, navigate to:
       HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KProcessHacker3
    2. Under this key, create a key named Parameters if it does not exist.
    3. Create a DWORD value named SecurityLevel and set it to 2. If you are
       not using an official build, you may need to set it to 0 instead.
    4. Restart the KProcessHacker3 service (sc stop KProcessHacker3,
       sc start KProcessHacker3).

    с подробными инструкциями.
     
    Добавлено:
    KLASS
     
    Разумно. У меня десятки нет, равно как нет и желания ставить эту недоделку в любой форме и под любым соусом. О чём я и на форуме РН написал.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 24753 | Зарегистр. 31-07-2002 | Отправлено: 16:08 29-07-2017
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru