Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 38838 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5353.826
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r6033
    Fix thread stack right-click menu
     
    r6032
    Rewrite thread stack window: Add treelist control, Add column customization, Add right-click menu, Add column sorting
     
    r6031
    Fix analyzing thread wait on win7 and win8
     
    r6030
    Fix Windows 7 issue with PhCreatePipe
     
    r6029
    Fix module tab verification status text
     
    r6028
    Fix missing ImageSubsystem for WSL processes, Remove extra handle for querying the window title
     
    r6027
    NetworkTools: Fix string usage

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • По умолчанию уровень безопасности для драйвера KProcessHacker устанавливается равным 2 (проверяется ЭЦП файлов Process Hacker, подробнее см. notes.txt в архиве).
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
  • Пакетные задания (во всплывающей подсказке будет стоять "Process is in a job") определяются всегда, но для того, чтобы в свойствах процесса появилась вкладка Job нужно чтобы был запущен драйвер KProcessHacker3 и в опциях Process Hacker на вкладке Advanced надо отметить чекбокс "Enable kernel-mode driver"!
     
    Замечания
     
    druc
     
    Запущен от админа? UAC выключен?
     
    Добавлено:
    +1 баг-фикс до версии 3.0.5351.824: r6031 Fix analyzing thread wait on win7 and win8
     
    Добавлено:
    Process Hacker v3.0.5353.826

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 33235 | Зарегистр. 31-07-2002 | Отправлено: 22:27 29-07-2017 | Исправлено: Victor_VG, 23:31 29-07-2017
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    И от админа и от пользователя, UAC отключен... возможно каким то образом осталось от одной программы, которую недавно изучал, переводил и естественно устанавливал - файрвол тема на форуме
    так, заметил странное поведение в системе, - при обычном клике на запуск любой другой программы, запускалось два экземпляра программ, что до этого не было, подумал что кнопка западает или не заметно для себя делаю лишнее нажатие, но после деинсталляции этого файрвола, указанная проблема исчезла. А вообще до этого готовил подобный вопрос (об отсутствии вкладки 'Job') его автору KLASS, так как поддержу, что такое у себя заметил в последних версиях РН... Большая вероятность, что локальная проблема (буду потихоньку изучать), если найду причину, то поставлю в известность...

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 06:33 30-07-2017 | Исправлено: druc, 06:34 30-07-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Установил Вынь 10 1703 на хост, тут вообще полный пипец. Например, запускаю v3.0.5346.819

    Цитата:
    ProcessHacker.exe -uninstallKPH

    Ранее на 1607, при выполнении этой команды, останавливался драйвер и удалялась его запись в реестре, но Хакер при этом не запускался.
    На 1703 запускается Хакер и в службах висит kprocesshacker.sys Извините, а как же теперь удалять драйвер,
    коль сабж запускается после выполнения озвученной команды и тянет за собой драйвер? Ладно, выполняю
    sc stop KProcessHacker3
    ух, драйвер остановился и запись из реестра стерта.
    Качаю последнюю версию Хакера 3.0.5353.826, работаю только с портативкой. Рядом с исполняемым файлом нет файлов настройки, т.е. те настройки
    будут прописываться в систему сюда ...AppData\Roaming\Process Hacker
    Запускаю от Админа, UAC включен, т.е. все в системе по умолчанию и Хакер с настройками по умолчанию.
    Пакетных заданий (Process is in a job) нет, как класса, вабче.
    Лезу в настройки и снимаю галку с запуска драйвера, сабж перезапускается и снова лезу в настройки, галка, как стояла так и стоит.
    Снова снимаю, перезапуск - галка снялась... почему со второго раза?. При этом драйвер продолжает работать.
    А вот теперь внимание и я об этом уже говорил! На процессах Chrome в подсказке появилась фраза Process is in a job, т.е. драйвер
    запущен и работает, но была снята галка с Enable kernel-mode driver. Как снятие озвученной галки влияет на появление фразы Process is in a job
    в подсказке, почему эти процессы (Chrome) вдруг становятся пакетными, но при этом не меняют подсветку даже, если включить известную галку Job processes?
    В общем ничего у меня не изменилось и вкладки Job я не увидел. Едем дальше.
    С хендлами все то же самое, если галка стоит Enable kernel-mode driver, то хендлов нет. Если галку снять-появляются хендлы, не зависимо
    от того, какое значение имеет параметр EnableSecurityAdvancedDialog 0 или 1. При этом драйвер kprocesshacker.sys работает.
    skipik
    Выложите свои настройки, когда у вас все видно и хендлы и Job, т.е. настройки из этого поста
    Я сравню их с настройками по умолчанию, тогда и выволю сюда различия, возможно тогда прольем какой то свет.
     
     
    Добавлено:
    Да, параметр SecurityLevel в реестре выставлял в 0 => ничего не меняется, все также как и выше расписал.

    Всего записей: 11126 | Зарегистр. 12-10-2001 | Отправлено: 07:57 30-07-2017 | Исправлено: KLASS, 07:58 30-07-2017
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS

    Цитата:
    Выложите свои настройки, когда у вас все видно и хендлы и Job

    http://www53.zippyshare.com/v/nYho6vig/file.html
    Версия непортативная, обычная.
    Я взял настройки из архива от Victor_VG и поправил там включение KPH, и путь до dbghelp, всё, больше ничего не трогал.

    Всего записей: 4808 | Зарегистр. 07-07-2006 | Отправлено: 14:30 30-07-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik
    Попробовал и... никакого изменения ни в портативке ни в установочной версии,
    все как выше в посте описАл. (
     
    Добавлено:
    Process Hacker v3.0.5353.826_RUS

    Всего записей: 11126 | Зарегистр. 12-10-2001 | Отправлено: 15:51 30-07-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5360.833
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r6040
    Update README.md
     
    r6039
    Update README.md
     
    r6038
    NetworkTools: Fix tracert crash  
     
    r6037
    Fix default thread stack columns  
     
    r6036
    Revert "NetworkTools: Fix string usage"
     
    r6035
    OnlineChecks: Fix service right-click crash  
     
    r6034
    Fix thread stack memory leak

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • По умолчанию уровень безопасности для драйвера KProcessHacker устанавливается равным 2 (проверяется ЭЦП файлов Process Hacker, подробнее см. notes.txt в архиве).
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
  • Пакетные задания (во всплывающей подсказке будет стоять "Process is in a job") определяются всегда, но для того, чтобы в свойствах процесса появилась вкладка Job нужно чтобы был запущен драйвер KProcessHacker3 и в опциях Process Hacker на вкладке Advanced надо отметить чекбокс "Enable kernel-mode driver"!
     
    Замечания
     
    KLASS
     
    Понял, пытаюсь разобраться что происходит.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 33235 | Зарегистр. 31-07-2002 | Отправлено: 18:13 30-07-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5363.836
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r6045
    Add OriginalFileName to the PhEnumGenericModules callbacks  
     
    r6042
    ToolStatus: Fix searching waiting/unknown network connections  
     
    r6041
    Enable advanced security dialog for Win8 and Srv2012 by default

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • По умолчанию уровень безопасности для драйвера KProcessHacker устанавливается равным 2 (проверяется ЭЦП файлов Process Hacker, подробнее см. notes.txt в архиве).
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
  • Пакетные задания (во всплывающей подсказке будет стоять "Process is in a job") определяются всегда, но для того, чтобы в свойствах процесса появилась вкладка Job нужно чтобы был запущен драйвер KProcessHacker3 и в опциях Process Hacker на вкладке Advanced надо отметить чекбокс "Enable kernel-mode driver"!
     
    Замечания

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 33235 | Зарегистр. 31-07-2002 | Отправлено: 08:33 31-07-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5360.833_RUS
     
    Добавлено:
    Victor_VG
    Попробовал в офисе на моноблоке с Win10 1703, все то же, что и вчера на домашнем.

    Всего записей: 11126 | Зарегистр. 12-10-2001 | Отправлено: 08:38 31-07-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Ага, похоже да, что-то сбоит при запущенной UAC - при запуске она снижает уровень прав доступа учётки до юзера, но не трогает групповую принадлежность. Т.е. админ числится в своей группе, но уровень его прав летит считай к нулю. Плюс (точно не уверен, но с фактом что консоль из батника не всегда отрабатывает команды встречался. Например в таком батнике если запустить его сразу после рестарта оси не срабатывает mv (архив создаётся, но не перекидывается в каталог назначения, хотя диск локальный и смонтирован через  fstab):
     
    @echo off
    @rem %1 build , %2 - SVN revision !
    @rem Required tar (GNU tar) v1.23, mv (GNU coreutils) v5.97 and XZ Utils v5.0.3 or letter.
    @rem
    @tar -cJf far-30.%1-r%2-svn.tar.xz --exclude-vcs fardev&&@mv -f far-30.%1-r%2-svn.tar.xz T:\Developmer\Far30\src\Far&&exit /b

     
    но, при повторном запуске команды скрипт отработает полностью. И тут я подозреваю что это как-то связано с распознанием машин в сети т.к. подобные фокусы прекращаются сразу как только ось составит список хостов сети и их увидит Far. Если он их не видит, то в консоли с вероятностью 0,2 - 0,25 происходит пропуск команд.


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33235 | Зарегистр. 31-07-2002 | Отправлено: 09:41 31-07-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5370.843
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r6052
    NetworkTools: Fix tracert text capitalization  
     
    r6051
    NetworkTools: Fix use-after-free bug , Add refresh button to tracert window  
     
    r6050
    NetworkTools: Add support for multiple traceroute results for the same hop  
     
    r6049
    Fix find handle crash when sorting ObjectAddress or OriginalName columns  
     
    r6048
    Fix find handle window not searching module original name  
     
    r6047
    Fix resource ordering  
     
    r6046
    Rewrite find handle window: Add treelist control, Add column customization, Add right-click menu, Add column sorting

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • По умолчанию уровень безопасности для драйвера KProcessHacker устанавливается равным 2 (проверяется ЭЦП файлов Process Hacker, подробнее см. notes.txt в архиве).
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
  • Пакетные задания (во всплывающей подсказке будет стоять "Process is in a job") определяются всегда, но для того, чтобы в свойствах процесса появилась вкладка Job нужно чтобы был запущен драйвер KProcessHacker3 и в опциях Process Hacker на вкладке Advanced надо отметить чекбокс "Enable kernel-mode driver"!
     
    Замечания
     
    Добавлено:
    Добавлено описание пары последних коммитов. В бинарник вошли, описание пришло после публикации. Исправлено.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 33235 | Зарегистр. 31-07-2002 | Отправлено: 12:21 31-07-2017 | Исправлено: Victor_VG, 15:36 31-07-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5372.845
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r6056
    Remove unused field from find handles window  
     
    r6055
    NetworkTools: Fix tracert refresh button not updating nodes

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • По умолчанию уровень безопасности для драйвера KProcessHacker устанавливается равным 2 (проверяется ЭЦП файлов Process Hacker, подробнее см. notes.txt в архиве).
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
  • Пакетные задания (во всплывающей подсказке будет стоять "Process is in a job") определяются всегда, но для того, чтобы в свойствах процесса появилась вкладка Job нужно чтобы был запущен драйвер KProcessHacker3 и в опциях Process Hacker на вкладке Advanced надо отметить чекбокс "Enable kernel-mode driver"!
     
    Замечания

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 33235 | Зарегистр. 31-07-2002 | Отправлено: 15:33 31-07-2017 | Исправлено: Victor_VG, 15:36 31-07-2017
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    Удалось воспроизвести все ваши проблемы на чистой копии Windows 10 v1703. Похоже, что проблема в Defender'e, т.к. на моей системе установлен Kaspersky Total Security и там этих явлений нет.

    Всего записей: 4808 | Зарегистр. 07-07-2006 | Отправлено: 22:42 31-07-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik
    Kaspersky Total Security просто отключает дефендер при установке, а я на LTSB (постоянная, домашняя)
    Defender отключаю в ГП еще при настройке системы и все его службы, при этом, еще не запущена ни одна сторонняя программа.
    В принципе, это тоже самое, что делает каспер, но проблемы с Хакером есть.
    Причем проблемы идентичные, если запускать Хакера на системе 1703 с работающим Дефендером или на LTSB с неработающим.
    Вы можете выложить свой собранный дистрибутив и настройки, при запуске которого нет проблем?

    Всего записей: 11126 | Зарегистр. 12-10-2001 | Отправлено: 23:13 31-07-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik
     
    А это кстати возможно и я упустил из вида, что мухобойка способна мешать. У меня на входе сети стоит серверный McAffe, а на хостах ClamAV который проверяет почту ибо создан именно для проверки почтовых систем, ну и они в работу ОС не лезут. Кстати, судя  по тому, что я понимаю, есть вероятность что эти явления могут быть объяснены конфликтом с HIPS. Если у кого есть мухобойка с ним, то стоит эту гипотезу проверить внеся PH и KPH в исключения HIPS или вовсе отключив его.
     
    Добавлено:
    KLASS
     
    Он будет тот же что и мой, так исходники и сборочные скрипты одинаковы.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33235 | Зарегистр. 31-07-2002 | Отправлено: 23:17 31-07-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Можно поставить Каспера в виртуалку и проверить, но ты же понимаешь, что это вырезание гланд через известное место )
    Разработчику Хакера надо напрячь извилины, что бы у нас смертных подобных казусов не возникало (Каспер у меня или еще как),
    либо решать вопрос на более высоком уровне с Мелкими, если уверен, что косяк с их стороны и, если он действительно есть (косяк), то
    никто не станет сопротивляться его исправить, а то Мелкие мало правят косяков... да каждый день тоннами.

    Всего записей: 11126 | Зарегистр. 12-10-2001 | Отправлено: 23:30 31-07-2017
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS

    Цитата:
    Вы можете выложить свой собранный дистрибутив и настройки, при запуске которого нет проблем?

    Могу, чуть позже сделаю, хотя и сомневаюсь, что это повлияет. Я сегодня переустановил ОС на машине, где всё работало нормально. Сейчас набор софта аналогичен тому, который был до переустановки, за исключением KTS, его пока не ставил, и я наблюдаю полное отсутствие вкладки Job.
    Отсюда и был сделан вывод, что виновен Дефендер, т.е. он где-то блокирует функции KPH-драйвера, а Каспер не блокирует.

    Всего записей: 4808 | Зарегистр. 07-07-2006 | Отправлено: 23:41 31-07-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Согласен, но с Дефендером и в других углах бывали конфликты, но мелкие Слишком Высоки что править такие багию Если убедимся что причина в нём, то нам придётся подстраиваться под эту кривоту.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33235 | Зарегистр. 31-07-2002 | Отправлено: 23:42 31-07-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik

    Цитата:
    и я наблюдаю полное отсутствие вкладки Job.

    Понял, тогда не стоит тратить время на выкладывание.
     
    Добавлено:
    Victor_VG

    Цитата:
    то нам придётся подстраиваться под эту кривоту.

    А может это просто "хлеб за брюхом не ходит"
    Не "подстраиваться", а следовать политике ОС, потому как Вынь без Хакера проживет,
    вот он без нее вряд ли... либо переписывать с нуля для UNIX и забить на Вынь, тем самым
    выразить свое фи Мелким. Но кто этим будет заниматься-никто.
    Потому идем заветами большого ненавистного всем Мелкософта и жуем кактусы.
    Даешь вкладку JOB назад, не взирая на ненависть к большому брату

    Всего записей: 11126 | Зарегистр. 12-10-2001 | Отправлено: 23:51 31-07-2017
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    Victor_VG
    Блин, я ложную тревогу дал, забыл переменить значение Security на 0, вот и не работало. Приношу свои извинения. Сейчас на месте Handles и Job.
    Вот на всякий случай моя сборка и настройки.

    Всего записей: 4808 | Зарегистр. 07-07-2006 | Отправлено: 00:25 01-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik
    Поставил установочную версию, при установке ткнул галку ставить драйвер.
    Не запуская после установки, изменил Security на 0 и скопировал ваши настройки в
    ...\AppData\Roaming\Process Hacker. Запуск и... вигвам, все те же грабли.
     
    Добавлено:
    А касперский уже был установлен?

    Всего записей: 11126 | Зарегистр. 12-10-2001 | Отправлено: 00:40 01-08-2017
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru