Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 39116 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    ozr1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    По поводу падений при переходе на вкладку Network. Скормил анализатору дампов (_http://www.osronline.com/page.cfm?name=analyze) полученный при таком падении дамп. Получил следующее:
    Подробнее...
    То есть, анализатор явно указывает на dnscacheplugin.dll и даже пишет, где (смещение от начала модуля = 0x1e89) в нём стоит обращение к вызвавшему ошибку действию.

    Всего записей: 331 | Зарегистр. 05-07-2015 | Отправлено: 15:42 19-05-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ozr1
     
    В данном случае хватит и Error Lockup (автор Henry++) которая расшифрует причину сбоя по его коду:  0xc00000fd Не удается создать новую страницу защиты для стека.
     

     
    , а анализ дампа без тех PDB файлов которые собраны именно для данного бинарника бесполезен. Для дампа без символов и отладчик бесполезен ибо в идеале он выведет дизассеблерный листинг с указанием на вызвавшую сбой команду ЦП, а что там в исходниках стояло одному компилятору известно...
     
    Добавлено:
    Кстати, на такой же W7 SP1 x64 (обновления "безопасности" от 2018 специально не ставили из-за их кривости) всё работает без сбоев, в т.ч. и DNSCachePlugin на десятке машин с разным железом - десктопы, ноуты и пара рабочих станций с Xeon E5-2699 v3 и 192 Гб DDR4-1866. Так что с ходу ответить затрудняюсь. Вполне возможно, что к сбою приводят ошибки в "обновления" от Майкрософт - там же то же люди сидят, а людям свойственно ошибаться.

    Всего записей: 34330 | Зарегистр. 31-07-2002 | Отправлено: 17:55 19-05-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6017.1490 Git-1c7b2848  
     
    легонько нападало

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34330 | Зарегистр. 31-07-2002 | Отправлено: 01:56 21-05-2018 | Исправлено: Victor_VG, 02:36 21-05-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.6017.1490_RUS

    Всего записей: 11439 | Зарегистр. 12-10-2001 | Отправлено: 08:56 21-05-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6017.1490 Git-1c7b2848 RUS инсталлер.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34330 | Зарегистр. 31-07-2002 | Отправлено: 17:15 21-05-2018
    PTITZA



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    KLASS

    Цитата:
     
    Process Hacker v3.0.6017.1490_RUS

    Это нормально?  
    Не обращать внимания?

    LTSB 2016

    Всего записей: 1416 | Зарегистр. 03-01-2010 | Отправлено: 17:26 21-05-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PTITZA
    Читать отсюда

    Всего записей: 11439 | Зарегистр. 12-10-2001 | Отправлено: 17:38 21-05-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PTITZA
     
    README.md| README.txt проекта:

    Цитата:
    ## KProcessHacker
     
    Process Hacker uses a kernel-mode driver, KProcessHacker, to
    assist with certain functionality. This includes:
     
    * Capturing kernel-mode stack traces
    * More efficiently enumerating process handles
    * Retrieving names for file handles
    * Retrieving names for EtwRegistration objects
    * Setting handle attributes
     
    Note that by default, KProcessHacker only allows connections from
    processes with SeDebugPrivilege. To allow Process Hacker to show details
    for all processes when it is not running as administrator:
     
    1. In Registry Editor, navigate to:
       HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KProcessHacker3
    2. Under this key, create a key named Parameters if it does not exist.
    3. Create a DWORD value named SecurityLevel and set it to 2. If you are
       not using an official build, you may need to set it to 0 instead.
    4. Restart the KProcessHacker3 service (sc stop KProcessHacker3,
       sc start KProcessHacker3).

    и в настройках EnableKPHWarning установить в 0 .

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34330 | Зарегистр. 31-07-2002 | Отправлено: 19:54 21-05-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6022.1495 Git-78db78b3  
     
    Визуальная разница между v3.0.6017.1490 Git-1c7b2848 и v3.0.6022.1495 Git-78db78b3 видна на картинках:
     
    в v3.0.6017.1490 Git-1c7b2848 на вкладке Disk в  некоторых случаях  не выводилась иконка процесса:
     

     
    исправлено в v3.0.6022.1495 Git-78db78b3:
     

     
    P.S.
     
    картинки заменил на более наглядные.


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34330 | Зарегистр. 31-07-2002 | Отправлено: 13:51 23-05-2018 | Исправлено: Victor_VG, 14:10 23-05-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.6022.1495_RUS

    Всего записей: 11439 | Зарегистр. 12-10-2001 | Отправлено: 14:42 23-05-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6022.1495 Git-78db78b3 RUS инсталлер

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34330 | Зарегистр. 31-07-2002 | Отправлено: 15:30 23-05-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6024.1497 Git-736feb4b
     
    Окно System Information (Ctrl-I) -> GPU - переделано:
     
    было до v3.0.6022.1495 Git-78db78b3 включительно:
     

     
    стало после v3.0.6023.1496 Git-92e4631a:
     

     
    P.S.
     
    потому если кто морально не готов может не обновляться до v3.0.6024.1497 Git-736feb4b - вдруг не понравится.


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34330 | Зарегистр. 31-07-2002 | Отправлено: 02:40 24-05-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.6024.1497_RUS

    Всего записей: 11439 | Зарегистр. 12-10-2001 | Отправлено: 09:45 24-05-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6024.1497 Git-736feb4b RUS инсталлер.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34330 | Зарегистр. 31-07-2002 | Отправлено: 12:04 24-05-2018
    Plumber



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не знаю, возможно это только у меня, но при установленной галке "Запускать свернутым" он (PH) почему-то запускается с развернутым главным окном
    В качестве хотелки - можно ли сделать сортировку по двум колонкам, к примеру в закладке Services сортировать по колонке "Имя" и "Состояние"

    Всего записей: 1165 | Зарегистр. 18-03-2004 | Отправлено: 15:10 24-05-2018 | Исправлено: Plumber, 15:10 24-05-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Plumber
     
    Периодически саморазворот вылезает и у других людей, в т.ч. у меня. Одна из возможных причин - в момент завершения сессии окно было открыто, что запомнилось в настройках и было применено восстановление сессии. Это же явление замечено при установке где использован автоперезапуск приложения после установки (кстати, при выставленной настройке AllowOnlyOneInstance = 0 возможен запуск нескольких  независимых копий РН после установки, особенно из разных каталогов) производимый Inno Setup. При установке если текущая сессия РН не была завершена до запуска инсталлера иногда можно увидеть такую картину: установка обнаруживает запущенный РН и предлагает завершить его и перезапустить после своего завершения, мы соглашаемся, РН закрывается,  обновляется и в конце установке запускается с развёрнутым окном. При AllowOnlyOneInstance = 0 в списке процессов можно и две копии увидеть, и одна будет пакетным заданием (Job), вторая обычной задачей и именно её окно и будет раскрыто. Вот вторую стоит завершить как лишнюю.
     
     
     
    Добавлено:

    Цитата:
    В качестве хотелки - можно ли сделать сортировку по двум колонкам, к примеру в закладке Services сортировать по колонке "Имя" и "Состояние"

    Думаю теоретически это возможно, но сегодня я бы это предложение отложил "на потом" - пока исправим уже известные ошибки, а то зачем их множить?

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34330 | Зарегистр. 31-07-2002 | Отправлено: 15:26 24-05-2018
    Plumber



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Периодически саморазворот  вылезает и у других людей, в т.ч. у меня.  

    Я говорю не о периодическом саморозвороте, а о том что при автозапуске во время старта системы ("...\ProcessHacker.exe" -hide) не срабатывает параметр -hide.
    Возможно это только у меня (использую исключительно портативный вариант), если папка PH содержит в названии пробел (Process Hacker), параметр -hide не срабатывает, убрал пробел все стало на свои места.  
    После запуска из автозагрузки, во вкладке "Network" там где должны быть флаги - сообщение о том что база не найдена, хотя в настройках путь к ней прописан "..\GeoLite2-Country.mmdb", пробовал оставлять только имя файла -  результат тот же. Ничего не меняя просто перезапускаю PH - всё на месте.
    Заметил еще одну неприятность - если в окне процессов вызвать рестарт PH, то закрытие программы происходит, а вот последующий старт почему-то нет.

    Всего записей: 1165 | Зарегистр. 18-03-2004 | Отправлено: 19:42 24-05-2018
    ozr1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Цитата:
    Окно System Information (Ctrl-I) -> GPU - переделано

    То есть, теперь здесь убрали возможность выбора Nodes, от которых вычисляется средний процент использования GPU на ощем графике, и теперь, судя по изменению масштаба, этот процент считается только для "Node 0", т.е. на общем графике использования GPU теперь фактически отображается не среднее значение по всем выбранным Nodes, а только лишь значение для "Node 0"?..

    Всего записей: 331 | Зарегистр. 05-07-2015 | Отправлено: 20:45 24-05-2018 | Исправлено: ozr1, 20:48 24-05-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6029.1502 Git-0578e362
     
    Пропустим v3.0.6025.1498 Git-b2f639c5 - сбой компиляции, причина известна, разберёмся.
     
    FIXED в Git-7b3e25701
     
    pre-release v3.0.6029.1502 Git-0578e362 - т.е.официальная Nightly Builds ("ночнушка") v3.0.1497 от 23.05.2018 несколько старее будет.
     
    P.S.
     
    В pre-release сборках часто исправляются ошибки Nightly Builds и добавляются новые функции, а выявленные там ошибки как только о них становится известно оперативно исправляются.  
     
    Название Nightly Builds просто отображает момент фиксации очередной стадии разработки, и обычно Nightly Builds и pre-release особых нареканий не вызывают, но тем, кто боится пользоваться версиями в разработке (сейчас это ветка 3.0) лучше поставить версию 2.39 STABLE, но учесть что она разрабатывалась для работы под Windows Vista/7/8/8.1, и на Win10 некоторые её функции могут не работать или вызывать проблемы.
     
    Plumber
     
    У меня на тест-куче в имени каталога пробела нет, в рабочей копии есть и там иногда не срабатывание -hide имеет место. Обычно если в ось что-то установлено.
     
    Путь вида "..\GeoLite2-Country.mmdb" и должен вызывать ошибку так как шаблон "..\" означает "каталог на уровень выше". Шаблон "текущий каталог" содержит только одну точку - ".\".
     
    С авторестартом РН из списка процессов надо смотреть, но по идее мы завершили его процесс, а отдать ему команду на запуск просто некому.
     
    ozr1
     
    Выбор убран потому, что автоматика сама учитывает активные в данный момент кластеры GPU по данным видеодрайвера, а счёт осуществляется по всем.
     
    Добавлено:
     
    закоммитил v3.0.6029.1502 Git-0578e362


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34330 | Зарегистр. 31-07-2002 | Отправлено: 06:09 25-05-2018 | Исправлено: Victor_VG, 08:01 25-05-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.6029.1502_RUS

    Всего записей: 11439 | Зарегистр. 12-10-2001 | Отправлено: 08:32 25-05-2018
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru