Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 39128 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mahtanoronra
     
    В логах ось что пишет? Интересны события типа apppcrash где могут быть подробности. Так вот с ходу назвать где и что могло вызывать сбой я затрудняюсь.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34367 | Зарегистр. 31-07-2002 | Отправлено: 13:00 15-02-2018
    mahtanoronra



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    KLASS
    нет у меня там все ок. всё выключено. я вот и спросил на rs2 win10 пашет текущая версия? у меня пока что предыдущая win10.

    Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 13:21 15-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mahtanoronra
     
    По идее должна. Если что могу дать тестовый вариант с .PDB чтобы в случае сбоя увидеть в отладчике MS VS2010 - MS VS2017 место в исходниках где он возник.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34367 | Зарегистр. 31-07-2002 | Отправлено: 13:29 15-02-2018
    ddddddima

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
     
    И будет выскакивать. Надо в ProcessHacker.settings.xml/settings.xml поставить EnableKphWarnings=0.  

    Точно... я забыл. Спасибо за напоминание).

    Цитата:
    А с батником  - в инсталяторе зовётся проверка наличия и статуса драйвера KProcessHacker3 через специально написанные функции IsServiceInstalled(), IsServiceRunning(), IsServiceStopPending(), IsServiceStopped() и кучу проверок, а так же не просто так в коде стоит ожидание остановки драйвера.  
     

    Жаль, а хочется полноценого запуска в портативной версии.  Часто нужно проибить процес какой либо гадости но без запуска драйвера это не получается.
    Например, месяц назад у знакомой востанавливал компьютер, и что бы прибить процес ААААА.exe пришлось ставить инсталируемую версию.

    Всего записей: 1209 | Зарегистр. 20-11-2007 | Отправлено: 14:35 15-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ddddddima
     
    Терминатор использует драйвер версии 2.8 и не нуждается в его постоянной установке. Но и он не всегда способен аварийно завершить иной процесс. Я встречался с таким случаями.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34367 | Зарегистр. 31-07-2002 | Отправлено: 14:54 15-02-2018
    ALEX_45_ORP



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ddddddima
    Цитата:
    что бы прибить процес ААААА.exe пришлось ставить инсталируемую версию.

     попробовал - у меня и портативка прибила неубиваемый процесс фаера, после проставления необходимых галочек терминатора, вот только драйвер ядра остался запущенным в режиме "остановлено", после закрытия РН ??


    ----------
    @丹ㄥモ メ_❹❺_ 口尺ㄗ
    ►PLAY

    Всего записей: 1592 | Зарегистр. 10-12-2017 | Отправлено: 17:01 15-02-2018 | Исправлено: ALEX_45_ORP, 17:20 15-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ALEX_45_ORP
     
    Это старый недостаток Терминатор-а до которого ни у кого руки не доходят ибо кроме этого сообщения последствий нет.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34367 | Зарегистр. 31-07-2002 | Отправлено: 18:18 15-02-2018
    ALEX_45_ORP



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    спасибо за ответ, теперь буду знать и делать необходимое ручками (не перетружусь поди), главное - таких возможностей ручного контроля за всеми процессами и т.д. ни одна из аналогичных программ не дает. Большой респект разрабам ...

    ----------
    @丹ㄥモ メ_❹❺_ 口尺ㄗ
    ►PLAY

    Всего записей: 1592 | Зарегистр. 10-12-2017 | Отправлено: 21:15 15-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ALEX_45_ORP
     
    Не за что.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34367 | Зарегистр. 31-07-2002 | Отправлено: 21:22 15-02-2018
    CocKain



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Понятное дело, что вопрос больше к разрабам, но как ярому их представителю здесь, может быть, будет интересно.
    Пообновлял сегодня на паре из всех своих машин PH до версии «Текущая сборка от Victor_VG из Git v3.00». Попутно выяснил, что на одной был какой-то версии 3 с путём "%pfiles%\PH 3" а на другой тоже версии 3 но с путём "%pfiles%\PH 2" а вот новый ставится в путь "%pfiles%\PH" не проверяя наличия присутствия других путей и версий. Но это мало беды, всё равно сам не смотрел на пути – а с чего им меняться вдруг. Заметилось это всё потому что пришпиленный к пуску ярлык на PH запускал всё это старьё, а не новую версию. Тоже, казалось бы, мимо кассы: что пришпилил – то и запускает. А дальше после переустановки заново со сбрасыванием настроек и установкой KPH словил то же самое окно со страшной надписью.
    Зашёл в редакторе выключил сообщения драйвера. Окно, естественно, пропало. Что я в итоге всё-таки потерял? Сообщения о том что я в повышенном режиме но всё равно пытаюсь загрузить драйвер который мне не нужен и на самом деле ничего не теряю? Или «расширенный функционал» который даёт только драйвер превращающий обычного пользователя в админа?

    ----------
    всегда начеку

    Всего записей: 1453 | Зарегистр. 15-11-2004 | Отправлено: 00:15 16-02-2018
    mahtanoronra



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    так..перезагрузка ПК не помогла. так что жду ту версию для теста)
    щас ещё проверю английскую... может в руской что то не так
     
    пока поставил 1308 билд. это последний рабочий)) круто не заметил что в русской версии пашут конфиги

    Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 04:50 16-02-2018 | Исправлено: mahtanoronra, 05:08 16-02-2018
    ddddddima

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Process Hacker v3.0.5854.1327_RUS черноты действительно нет, как в аглицкой, так и в русской.

    Заметил что программа падает  при попытке включит онлайн проверку.

    Всего записей: 1209 | Зарегистр. 20-11-2007 | Отправлено: 05:32 16-02-2018 | Исправлено: ddddddima, 05:32 16-02-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ddddddima

    Цитата:
    при попытке включит онлайн проверку

    Поясните подробнее свои действия.... что жамкаете?

    Всего записей: 11450 | Зарегистр. 12-10-2001 | Отправлено: 07:15 16-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    CocKain
     
    Пути к исполняемым файлам РН и файлам настроек изменились ещё в v3.0 (r455) что  обеспечило возможность одновременной работы версий ветки 2.х и 3.0 в рамках одной ОС. В старых версиях использовались имена пути хранения настроек и ключа автозапуска "Process Hacker 2", в новых "Process Hacker". Мой инсталлятор это учитывает для чего в его Паскаль-код добавлены соответствующие процедуры, но CustomSetupTool официальной ночнушки ставит PH в новый каталог без переноса настроек.  
     
    Единственное что требуется сделать вручную, это удалить ненужные папки в стартовом меню и на дисках и записи автозапуска в HKCU ... Run. При обновлении существующей копии Process Hackerиспользуемый мной инсталлятор автоматически копирует файлы настроек "usernotes.xml" и "settings.xml" в "%APPDATA%\Process Hacker".  
     
    Каталоги %APPDATA%\Process Hacker 2 и ключи автозапуска в HKCU ... Run не удаляются для сохранения работоспособности старых версий которые  в момент установки могут находится на отмонтированном носителе.  
     
    И хотя я могу добавить процедуру их автоматического удаления в сценарий установки, но предпочту без крайней необходимости этого не делать чтобы избежать проблем у пользователей.

    Цитата:
    Зашёл в редакторе выключил сообщения драйвера. Окно, естественно, пропало. Что я в итоге всё-таки потерял? Сообщения о том что я в повышенном режиме но всё равно пытаюсь загрузить драйвер который мне не нужен и на самом деле ничего не теряю? Или «расширенный функционал» который даёт только драйвер превращающий обычного пользователя в админа?

    ничего. Если в заголовке окна к доменному имени пользователя [машина\пользователь] добавился знак "+" [машина\пользователь]+ то это означает что в данный момент времени РН работает в режиме Elevation и ему доступны любые, в том числе и привилегированные операции ОС.
     
    mahtanoronra
     
    Прошу - ProcessHacker-v3058541327-x86-AMD64-test.7z (21Mb в архиве, но раскроется на 313 Mb) тестовая сборка с .pdb и подчищенными поскольку я не знаю разрешения вашего экрана размерами и позициями окон. Запускать можно как даблкликом непосредственно по бинарникам, так и через ph32.cmd/ph64.cmd которые мне удобны при работе из Far/Midnight Commander. Базы GeoLite2-Country актуальны на момент упаковки.  
     
    Тест-копия настроена на портабельный режим и допускает параллельную работу с уже установленной копией РН любой версии, и если в основной копии установлен драйвер KProcessHacker3 то он будет использован, но она сама драйвер не установит.
     
    ddddddima
     
    У меня на той же самой х64 тест-копии что я сейчас выложил в данный момент только гибрид-аналайзер иногда разрывает соединение при проверке запущенного сервиса:
     
         
     
    всё остальное работает без ошибок. Проверял и меню Tools и контекстное меню  процесса на все три группы серверов - вирус тотатал, гибрид-аналайзер, джотти - нигде не упало,Ю все сервера вернули результаты в окно браузера.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34367 | Зарегистр. 31-07-2002 | Отправлено: 10:48 16-02-2018 | Исправлено: Victor_VG, 10:51 16-02-2018
    mahtanoronra



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    эта версия просто не запускается...даже ошибки нет.
    в журнале ос нашёл это
    ошибка

    Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 11:46 16-02-2018
    ALEX_45_ORP



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    CocKain
    проверил на русской портативке от KLASS, тоже нигде не упало

    ----------
    @丹ㄥモ メ_❹❺_ 口尺ㄗ
    ►PLAY

    Всего записей: 1592 | Зарегистр. 10-12-2017 | Отправлено: 11:52 16-02-2018 | Исправлено: ALEX_45_ORP, 13:26 16-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mahtanoronra
     
    Попробуйте убрать плагин FirewallMonitor - он может вызывать Acccess Violation (AV, Exeception error 0x0000005).
     
    CocKain
     
    События похожи на локальную ошибку.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34367 | Зарегистр. 31-07-2002 | Отправлено: 12:16 16-02-2018
    mahtanoronra



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    дело в том что проблемы плагины выключены(удалил не помогло),+ пробовал же запускать с дефолт настройками а там вроде по умолчанию вообще все выключатся.
    похоже свежая версия на RS2 не пашет..

    Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 14:08 16-02-2018 | Исправлено: mahtanoronra, 14:09 16-02-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    mahtanoronra
     
    Ладно, наберём статистику может понятнее будет?
     
    Добавлено:
    По умолчанию в конфиг не добавляются те плагины которых  нет в ./Plugins/ . Можно ещё пару новых плагинов убрать - LiveDumpPlugin и MemoryExtPlugin, но именно удалением их  DLL из каталога плагинов до запуска РН.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34367 | Зарегистр. 31-07-2002 | Отправлено: 14:42 16-02-2018
    mahtanoronra



    Silver Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    убрал...аналогично.
    щас решил все удалить..тоже не запукается..ладно буду сидеть пока на прошлой версии(1308) у меня там нет с ней проблем насчёт чёрного фона

    Всего записей: 3590 | Зарегистр. 01-03-2009 | Отправлено: 15:12 16-02-2018
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru