Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » System Informer | Process Hacker неофициальные сборки

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
System Informer (в теме выкладываются только НЕофициальные сборки)


System Informer – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управления процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, установки и удаления служб и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя). Примечание
 
Сегодня в разработке: v3.00, исходники смотрим на GitHub. Примечание
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)! Скрипт для обновления ProcessHacker от Victor_VG
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
  • Текущая сборка от skipik из Git v3.00  
     
    Историю изменений Process Hacker вы можете посмотреть в файле gitlog.txt, но изменения для Plugins Extra в gitlog.txt не отображаются и при необходимости указывается отдельно.
       
    Для старых ОС (WinXP/Vista/2003/2008)  
     
    Локализованные варианты (полноценный перевод на уровне исходников не ждите подробнее):
     
  • От KLASS System Informer только x64 + Process Hacker x64 и x86 и Setup (Git, от Victor_VG, смотрите номер версии).  
     
    Обсуждение переводов вынесено в отдельную тему и здесь не приветствуется. В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


    Прочее:
     
  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
  • - Запуск Process Hacker можно временно заблокировать если сделать длину файла "%USERPROFILE%\Application Data\Process Hacker\settings.xml" (processhacker.exe.settings.xml в каталоге ProcessHacker.exe для портабле режима) равной 0 байт, то ProcessHacker.exe при попытке старта не станет в него писать и просто не запустится. Чтобы снять такую блокировку нужно удалить файл "%USERPROFILE%\Application Data\Process Hacker\settings.xml" или если он есть то processhacker.exe.settings.xml в каталоге ProcessHacker.exe для портабле режима.  
  • При работе на Windows 10 рекомендуется
  • Дополнительные инструменты
  • В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
  • У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
    Как правильно установить и настроить Process Hacker?

     
    ВНИМАНИЕ! Обязательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    По поводу сообщения "Не удалось загрузить подпись драйвера ядра" читаем инструкцию по установке и первичной настройке PH, в её конце есть специальный раздел обязательный к прочтению и исполнению. Его игнорирование вызовет проблемы в помощи по решению которых будет отказано!, поскольку инструкции пишутся для изучения и применения, а не для Митрофанушек из "Горя от ума" "В документации всё равно ничего умного не пишут! Я и так всё знаю! Не хочу учится - хочу женится!"
     
    WARNING!
     
    Для неофициальных сборок обязательно установите флаг "Hacker - Options - Show advanced options" [x]  (v3.0.5478.951 и новее)
     
    Плагин Firewall Monitor Plugin v3.0.2496 начиная с v3.0.8058.3531 Git-d611d189 не требуется - вкладка Firewall работает на всех ОС Windows 7 - 10!

     
    Игры и некоторые мухобойки ругаются на Process Hacker говоря что он чит, зловред и прочее - ответ разработчика программы.
     
    Смежные темы
    Process Hacker (часть 3) только официальные сборки
     
  • Шапку и около-темные вопросы обсуждаем здесь

  • Всего записей: 11122 | Зарегистр. 12-10-2001 | Отправлено: 21:51 31-10-2019 | Исправлено: KLASS, 15:04 19-06-2023
    Wu Tang



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Тогда, наверное, останусь на ph.

    ----------
    Всему свое время и каждому свой час!
    Хочешь жить - умей вертеться!

    Всего записей: 3788 | Зарегистр. 15-10-2007 | Отправлено: 21:34 15-02-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Wu Tang
     
    По моему, самое разумное решение - в РН всё работает, а тут ещё идёт обкатка-облизка новых решений Партии и Правительства.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 16:46 16-02-2023
    Greyleon



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Есть единственное - но (хотя может это и неважно) - на System Informe антивирусники не ругаются в отличие от Process Hacker. И если программа используется по большей части в качестве замены стандартного Диспетчера задач, то чтобы не было лишних проблем - можно выбрать SI

    Всего записей: 6681 | Зарегистр. 03-12-2016 | Отправлено: 17:03 16-02-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Greyleon
     
    Так в SI каждая буква с "одобрямс!" от Майкрософт, естественно мухобойки молчат - там вырезано всё "лишнее, дабы дети нечаянно себе бу-бо! не сделали!" и продолжает вырезаться - Большой Папа велел, ему виднее! А РН мы сами собирали, раз, ЭЦП там не было, "одобрямса" так же, плюс там была огромная куча "лишних" возможностей по управлению ОС - а это недопустимо!

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 17:53 16-02-2023
    Pike5

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А можно ли сделать так, чтобы вместо svchost.exe писались названия служб?

    Всего записей: 59 | Зарегистр. 01-01-2023 | Отправлено: 12:20 25-02-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pike5
     
     (Host Process for Windows Services) это изолирующий процесс-контейнер ("песочница") в котором запускаются дочерние процессы сервисов так, чтобы в случае их краха не пострадали иные процессы ОС. А имена служб, точнее то, что записано в их параметре Display name легко увидеть - подведите курсор к процессу svchost и во всплывающем окошке будут перечислены имена всех системных служб запущенных в данном контейнере.
     
    А заменить имя родительского процесса svchost на имя дочернего процесса - ну увидите вы его, кто его запустил и с какими параметрами?

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 13:32 25-02-2023
    Pike5

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Ок, просто увидел возможность увидеть эти службы, наведение указателя, поэтому подумал можно вывести, svchost этот визуально не нагляден.
     
    И ещё, в крайней версии сворачивать в трей при закрытии невозможно? Опции из настроек не работают.

    Всего записей: 59 | Зарегистр. 01-01-2023 | Отправлено: 17:51 27-02-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pike5
     
    Насчёт последних сборок SI не скажу - официально они собираются под Win11, и минимум требуют последних десяток. Может и заработают на семёрке, но не вижу нужды их проверять - товарищЪ от Корпорации Добра планомерно выпиливает из проекта всё "устаревшее" ибо Корпорации это не требуется, а меня он и в варианте РН устраивает.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 22:53 27-02-2023 | Исправлено: Victor_VG, 22:54 27-02-2023
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Кто-то качает мои офиц. сборки SI отсюда ? Есть смысл вообще продолжать заливать их?
    На всякий случай повторюсь, что это ванильные сборки, без каких-либо правок.

    Всего записей: 4808 | Зарегистр. 07-07-2006 | Отправлено: 20:55 11-03-2023
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik
    Просто для сведений. Качал для перевода, но в связи... на перевод забил.
    Вернулся на круги своя т.е. на PH. Тем более, что режут функционал. В топку SI.

    Всего записей: 11122 | Зарегистр. 12-10-2001 | Отправлено: 21:14 11-03-2023 | Исправлено: KLASS, 21:14 11-03-2023
    qupear



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Кто-то качает мои офиц. сборки SI отсюда ?

    Я там где поставил, дальше SI обновляет сам себя. Но первоначально ставил с ваших файлов.

    Всего записей: 1057 | Зарегистр. 03-02-2013 | Отправлено: 00:32 12-03-2023 | Исправлено: qupear, 00:32 12-03-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    qupear
     
    Автообновление стоит отключить - во всех проектах так или иначе контролируемых Майкрософт идёт постоянное урезание функционала и то, что было доступно ещё вчера в любой момент тихо исчезает - "Пользователям это не нужно! ".

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 00:46 12-03-2023 | Исправлено: Victor_VG, 00:48 12-03-2023
    destiny child



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik (пост)
    Цитата:
    Кто-то качает

    Да, но не часто))))

    Всего записей: 3322 | Зарегистр. 01-04-2006 | Отправлено: 10:12 12-03-2023
    asterix55

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Друзья, а кто знает как можно заблокировать "неблокируемые" процессы ?
     
    Например ROMFUSClient.exe. Это клиентский модуль Lite Manager, который прицепляется к сессии пользователя и шпионит за ним.
     
    Его можно убить, но через пару мгновений эта гадость опять поднимается.
     
    Пробовал "суспендить", но ни одна утилита с этим не справляется.
     
    Можно, конечно, "по-колхозному" запустить циклический батник, который будет каждую секунду отсылать команду "тушения" процесса по маске...  
     
    Но может есть более "цивилизованный" способ ?
     
    З.Ы. Пробовал в профиле ставить запрет на запуск конкретных приложений. Не помогает.
    Такое впечатление что у пользователя это процесс запускается без чтения файла, как будто его кто-то насильно прицепляет к процессам пользователя "из вне".
     

    Всего записей: 32 | Зарегистр. 30-06-2011 | Отправлено: 18:23 13-03-2023 | Исправлено: asterix55, 18:24 13-03-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    asterix55
     
    Отыскать запускающий процесс, остановить (пауза)/завершить его, удалить образ. Не первый раз такое встречается.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 00:49 14-03-2023
    zanyda

    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    а можно чайнику с помощью РН отследить, что мешает запуску процессу?

    Всего записей: 431 | Зарегистр. 05-02-2007 | Отправлено: 13:32 18-03-2023
    asterix55

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
     
    думаю мало информации обозначил в прошлом сообщении:
    проблема связана с профилями пользователей на терминалке.
     
    само-собой разумеется, что погасив сервис-родитель все получится, но тогда у всех пользователей перестанет работать.
     
    а мне бы хотелось деактивировать LM-клиента только в своем профиле.
     

    Всего записей: 32 | Зарегистр. 30-06-2011 | Отправлено: 14:33 18-03-2023 | Исправлено: asterix55, 14:33 18-03-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    asterix55
     
    Тогда можно правами доступа NTFS сделать данный бинарник "не исполняемым" для выбранных пользователей. Хватит удаления права Execute из списка ACL.
     
    zanyda
     
    Отследить-то можно, но понять что видите нужны знания, а новички обычно ими не располагают.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 23:41 18-03-2023
    asterix55

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
     

    Цитата:
    Такое впечатление что у пользователя это процесс запускается без чтения файла, как будто его кто-то насильно прицепляет к процессам пользователя "из вне".

     
    я пробовал и права на файл менять (полностью запрещал доступ к нему для своей учетки) и запрет исполнения в групповых политиках ставить.
     
    всё бестолку.
     
    З.Ы. для клиента AnyDesk, кстати, такой же запрет по NTFS работает.

    Всего записей: 32 | Зарегистр. 30-06-2011 | Отправлено: 08:10 19-03-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    asterix55
     
    Значит запуск идёт от иной учётки. Например Local System.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 14:10 19-03-2023
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

    Компьютерный форум Ru.Board » Компьютеры » Программы » System Informer | Process Hacker неофициальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru