Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 38840 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Это как раз проще некуда - у него параметром выступает имя программы, а размер архива 2392 байта в Zip для х64 + х86 Sudo_1.1.0.50.zip в XXE (сохранить текст как sudo.xxe распакует например WinRAR 5.хх). Отыскал на sf.net. Просто кладём в каталог с PH для х86 sudo.exe, а для х64 кладём sudo64.exe, дальше просто запускаем через неё батник командой sudo rph (для х86) или sudo64 rph (для х64) и всё, ещё возится с чем-то. Стивену я снова напомню о проблеме, и думаю правка может прийти быстрее чем я сваяю свою запускалку.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33240 | Зарегистр. 31-07-2002 | Отправлено: 20:27 06-08-2017 | Исправлено: Victor_VG, 20:28 06-08-2017
    Skif_off

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Взглините эту утилиту для повышения прав: более чем скромный размер, обе разрядности. (Правда, на версиях выше Win7 ни разу не проверял за неимением оных, но сомневаться в MVV не приходилось и не думаю, что придётся.)
    Ровно через минуту написал ) Надо было ещё раз обновить страницу...

    Всего записей: 6489 | Зарегистр. 28-01-2008 | Отправлено: 20:29 06-08-2017 | Исправлено: Skif_off, 20:31 06-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Skif_off
     
    Да, я просто машинально её адресовал на sf.net. Запуск через неё проще чем возня с NSIS + его плагин UAC (то ещё и с капризами ).
     
    Добавлено:
    druc
     
    Судя по заголовку окна работает UAC и привилегий админа нет, так что причина отсутствия вкладки Job насколько помню тут.
     
    KLASS
     
    С цветом подсветки пакетных заданий дело несколько хитрее - для них в главном окне на фоновый слой с цветом типа накладывается полупрозрачный слой с цветовыми координатами RGB(188,143,143) яркость,контрастность (156,60):
     
       
     
    так что тут я на цвет не ориентируюсь, а смотрю  по хинту есть ли там строчка Process is in a job.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33240 | Зарегистр. 31-07-2002 | Отправлено: 20:35 06-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Отписал на ГитХаб - The problem of interaction with the driver KProcessHacker3 in version 3.0.0 (791) and higher..
     
    Добавлено:
    Кстати, у меня второй батник, просто меняющий параметры отрабатывает на раз:

    Цитата:
    $ updkph
     
    SERVICE_NAME: KProcessHacker3
            TYPE               : 1  KERNEL_DRIVER
            STATE              : 1  STOPPED
            WIN32_EXIT_CODE    : 0  (0x0)
            SERVICE_EXIT_CODE  : 0  (0x0)
            CHECKPOINT         : 0x0
            WAIT_HINT          : 0x0
    Операция успешно завершена.
     
    Имя_службы: KProcessHacker3
            Тип                : 1  KERNEL_DRIVER
            Состояние          : 4  RUNNING
                                    (STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN)
            Код_выхода_Win32   : 0  (0x0)
            Код_выхода_службы  : 0  (0x0)
            Контрольная_точка  : 0x0
            Ожидание           : 0x0
            ID_процесса        : 0
            Флаги              :

    с любого места.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33240 | Зарегистр. 31-07-2002 | Отправлено: 22:48 06-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5391.864_RUS
    Victor_VG

    Цитата:
    а смотрю  по хинту есть ли там строчка Process is in a job.

    Сам рассудил на тот момент так, если при неработающем драйвере и SecurityLevel=2
    фраза "Process is in a job" отображается, а цвета на пакетных заданиях нет,
    то разумней смотреть на цвет, потому как он появляется только, если выполнены
    оба условия:
    1. драйвер запущен
    2. SecurityLevel=0
    В противном случае цвета не будет.
    А фраза, на пакетных заданиях, которые уже окрашены в нужный цвет есть всегда.

    Всего записей: 11127 | Зарегистр. 12-10-2001 | Отправлено: 06:59 07-08-2017 | Исправлено: KLASS, 06:59 07-08-2017
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    На этой ОС UAC включен, через настройки отключено повышение прав для администраторов без уведомлений... и в данном (на картинке) случае запускал РН через контекстное от администратора.
    Дополнено: на этой же ОС отключил UAC, результат тот же... вкладка отсутствует(( и спасибо за напоминание... память взрослеет...)

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 07:13 07-08-2017 | Исправлено: druc, 10:19 07-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Проверил запуск сабжа через батник на Win10Enterprise x64 с одно-яйцевым пользователем и
    с работающим Defender-полет нормальный.
    А вот на Win8.1x86 с админскими правами и работающем Defender, вкладка Job-есть, цвета-есть, но данных
    на вкладке Handles-нет, как и писАл выше: Такой запрос не поддерживается.
    druc
    Батник, что выкладывал ранее, поправил. У вас в пути есть пробелы, скорее из-за этого батник не запускал сабж,
    проверьте, теперь должно работать и с пробелами. И у вас скорее будет так на W7x86:
    1. Цвет и фраза "Process is in a job" на пакетных заданиях должны быть
    2. Вкладка Job должна быть
    3. На вкладке Описатели фраза: Такой запрос не поддерживается

    Всего записей: 11127 | Зарегистр. 12-10-2001 | Отправлено: 08:39 07-08-2017
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    В первой части работает,.. но по пунктам 1 и 2 - нет, а по третьему да. А тем временем по прежнему у меня выложенная версия РН ...790 и с подсветкой и с вкладками описатели и Job.

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 10:25 07-08-2017
    towarish

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    druc

    Цитата:
    А тем временем по прежнему у меня выложенная версия РН ...790

    Извините покажите пожалуйста ссылку где она в теме.

    Всего записей: 1507 | Зарегистр. 06-02-2016 | Отправлено: 11:03 07-08-2017 | Исправлено: towarish, 11:04 07-08-2017
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    towarish => здесь

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 11:41 07-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    druc
    KLASS
     
    У вас в списке привилегий учётки числится SeDebugPrivilege (Отладка программ)? Согласно MSDN  
    данная привилегия необходима для чтения хендлов иных процессов, в том числе и Job объектов:

    Цитата:
    To open a handle to another process and obtain full access rights, you must enable the SeDebugPrivilege privilege.

    и коли у вас нет данного права, то получить информацию о Job объектах и хендлы других процессов ОС не разрешит.
     
    И насчёт цветов Job заданий:
     

     

     

     

     
    ни на что не намекает?

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33240 | Зарегистр. 31-07-2002 | Отправлено: 12:41 07-08-2017 | Исправлено: Victor_VG, 13:01 07-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    У вас в списке привилегий учётки числится SeDebugPrivilege (Отладка программ)?

    У админа все привилегии по умолчанию есть, иначе какой это админ.

    Всего записей: 11127 | Зарегистр. 12-10-2001 | Отправлено: 13:18 07-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5392.865
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r6122
    ToolStatus: Hide hybrid shutdown on unsupported OS

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • По умолчанию уровень безопасности для драйвера KProcessHacker устанавливается равным 2 (проверяется ЭЦП файлов Process Hacker, подробнее см. notes.txt в архиве).
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
  • Пакетные задания (во всплывающей подсказке будет стоять "Process is in a job") определяются всегда, но для того, чтобы в свойствах процесса появилась вкладка Job нужно чтобы был запущен драйвер KProcessHacker3 и в опциях Process Hacker на вкладке Advanced надо отметить чекбокс "Enable kernel-mode driver"!
     
    Замечания
     
    KLASS
     
    Нет, не все. Например насколько я помню,  то данную привилегию я сам при создании учётки включал - в списке прав доступа токена для неё указано Enabled, а для тех привилегий которые для данного типа учётки заданы по умолчанию так и выводится "Enabled by default" или "Disabled by default". А если у кого-то включён UAC, то согласно её описанию на MSDN она отключает все дополнительные привилегии учётки, кроме явно предоставленных и отключает учётку встроенного админа обладающего полным набором прав.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 33240 | Зарегистр. 31-07-2002 | Отправлено: 13:28 07-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Ну сам рассуди, до 790 ревизии права были, а теперь их нужно назначать? )

    Всего записей: 11127 | Зарегистр. 12-10-2001 | Отправлено: 13:31 07-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Не "права были, а теперь их нужно назначать", а их наличие проверяется в:
     
    [1] ./KProcessHacker/main.c
    141:        // Check for SeDebugPrivilege.
     
    [2] ./phlibinclude/kphapi.h
    126:    KphSecurityPrivilegeCheck = 1, // require SeDebugPrivilege
    128:    KphSecuritySignatureAndPrivilegeCheck = 3, // require trusted signature and SeDebugPrivilege
     
    [3] ./phnt/include/ntexapi.h
    1234:    SystemCrashDumpStateInformation, // s (requires SeDebugPrivilege)
    1240:    SystemVerifierAddDriverInformation, // s (requires SeDebugPrivilege) // 40
    1241:    SystemVerifierRemoveDriverInformation, // s (requires SeDebugPrivilege)
    1251:    SystemVerifierInformation, // q: SYSTEM_VERIFIER_INFORMATION; s (requires SeDebugPrivilege)
    1287:    SystemSpecialPoolInformation, // q; s (requires SeDebugPrivilege) // MmSpecialPoolTag, then MmSpecialPoolCatchOverruns != 0
    1297:    SystemVerifierFaultsInformation, // s (requires SeDebugPrivilege)
     
    [4] ./plugins-extra/TerminatorPlugin/kph2api.h
    131:    KphSecurityPrivilegeCheck = 1, // require SeDebugPrivilege
     
    [5] ./sdk/include/kphapi.h
    126:    KphSecurityPrivilegeCheck = 1, // require SeDebugPrivilege
    128:    KphSecuritySignatureAndPrivilegeCheck = 3, // require trusted signature and SeDebugPrivilege
     
    [6] ./sdk/include/ntexapi.h
    1234:    SystemCrashDumpStateInformation, // s (requires SeDebugPrivilege)
    1240:    SystemVerifierAddDriverInformation, // s (requires SeDebugPrivilege) // 40
    1241:    SystemVerifierRemoveDriverInformation, // s (requires SeDebugPrivilege)
    1251:    SystemVerifierInformation, // q: SYSTEM_VERIFIER_INFORMATION; s (requires SeDebugPrivilege)
    1287:    SystemSpecialPoolInformation, // q; s (requires SeDebugPrivilege) // MmSpecialPoolTag, then MmSpecialPoolCatchOverruns != 0
    1297:    SystemVerifierFaultsInformation, // s (requires SeDebugPrivilege)

     
    а задаваемое нами в параметрах драйвера значение SecurityLevel == KphSecurityPrivilegeCheck - 1. Сейчас они учитываются согласно MSDN. Стоит токены посмотреть какими правами реально обладает учётка, в т.ч. по отношению к Job задачам?

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33240 | Зарегистр. 31-07-2002 | Отправлено: 13:45 07-08-2017 | Исправлено: Victor_VG, 13:54 07-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Как включить привилегию SeDebugPrivilege из комстроки (не из гуя)?

    Всего записей: 11127 | Зарегистр. 12-10-2001 | Отправлено: 13:52 07-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Не скажу, так как сделал это сто лет назад из оснастки и забыл про неё. По умолчанию данное право предоставлено только локальному (встроенному) администратору, пользователи им не обладают.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33240 | Зарегистр. 31-07-2002 | Отправлено: 14:14 07-08-2017
    digvijaya



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Тутлаунчер выложили по мотивам батника:Подробнее...

    Всего записей: 310 | Зарегистр. 26-08-2016 | Отправлено: 17:45 07-08-2017
    YuS_2



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS

    Цитата:
    Как включить привилегию SeDebugPrivilege из комстроки (не из гуя)?

    Так

    Всего записей: 3218 | Зарегистр. 03-02-2009 | Отправлено: 18:09 07-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5393.866
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r6123
    Add missing case from previous commit

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • По умолчанию уровень безопасности для драйвера KProcessHacker устанавливается равным 2 (проверяется ЭЦП файлов Process Hacker, подробнее см. notes.txt в архиве).
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
  • Пакетные задания (во всплывающей подсказке будет стоять "Process is in a job") определяются всегда, но для того, чтобы в свойствах процесса появилась вкладка Job нужно чтобы был запущен драйвер KProcessHacker3 и в опциях Process Hacker на вкладке Advanced надо отметить чекбокс "Enable kernel-mode driver"!
     
    Замечания
     
    Исправлена мелкая ошибка - на Win7 в меню кнопки Computer выводились не работавшие ниже Win81 пункты, ошибка поймана, устранена.
     
    digvijaya
     
    Спасибо, пригодится. Хотя по мне проще M$ изначально добавить админу SeDebugPrivilege чем нам разбираться где и каких они дров наломали. Ибо при создании нового юзера "с правами админа" от админа у него только звание, а в остальном это обычный юзер - по умолчанию права урезаны по максимуму.
     
    YuS_2
    KLASS
     
    Небольшая "мелочь" - в оси данной утилиты нет, посему или тянуть и распаковывать Windows Server 2003 Resource Kit (12 Mb SFX Cab / MSI) либо воспользоваться ntrights упакованной в 7z + XXE (сохранить как <имя>.xxe) который например WinRar распакует. Ибо сама утилита ntrights.exe имеет размер ~32 Kb и ради этого тащить 12 Мб? В архиве сама утилита и справка по командам. Кидать сию мелочь на обменник? Потеряется, да и дольше чем XXE распаковать.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 33240 | Зарегистр. 31-07-2002 | Отправлено: 18:19 07-08-2017 | Исправлено: Victor_VG, 20:15 07-08-2017
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru