Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Sysinternals (Microsoft) Process Monitor

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Официальный сайт  |  Локализованные варианты x86-x64 от KLASS (все вопросы по переводу решаем там)
Для старых ОС: Windows 2000 SP4/XP/2003, 3.20 или 3.10

Process Monitor программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Эта утилита объединяет в себе возможности программ Filemon (мониторинг файловой системы) и Regmon (мониторинг реестра), но при этом Process Monitor обладает более широкими возможностями. В утилите доступен просмотр всех загруженных библиотек и внутренних kernel-драйверов различных устройств, вывод детальной информации о каждом процессе (полный путь к файлу, ID сессии, имя пользователя). Мощная система ведения логов позволяет обрабатывать десятки миллионов различных параметров процессов, происходящих в системе, и сохранять в лог-файл до одного гигабайта данных. Богатые возможности Process Monitor позволяют решать различные проблемы в работе системы и программ, а также самостоятельно излечивать систему от вирусов и следов их активности.
«Утилиты Sysinternals. Справочник» CHM+PDF, Руссинович М., Маргозис А.

Другие утилиты от Sysinternals на Ru-Board: Sysinternals (Microsoft) Autoruns | Sysinternals (Microsoft) DiskMon | Sysinternals (Microsoft) Filemon | Sysinternals (Microsoft) PageDefrag | Sysinternals (Microsoft) Process Explorer | Sysinternals (Microsoft) RegMon

Всего записей: 38938 | Зарегистр. 26-02-2002 | Отправлено: 11:38 11-11-2006 | Исправлено: KLASS, 09:32 22-06-2024
40sergey



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Process Monitor v3.04
March 27, 2013
Updates:

Всего записей: 2236 | Зарегистр. 27-04-2010 | Отправлено: 04:17 28-03-2013
Stanner



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Русский Process Monitor v3.04: здесь и здесь

Всего записей: 720 | Зарегистр. 19-06-2002 | Отправлено: 12:58 29-03-2013
XPEHOMETP

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такая дурацкая проблема на пустом месте. Захотел посмотреть, как фурычит один Бейсик с DLL, написанной на Фортране. DLL писал на gfortran. Но сначала для объективности решил попробовать присобачить эту DLL к программе, написанном на другом фортрановском компиляторе: Silverfrost FTN95. Линкер не цепляет DLL. Интернет подсказал, что это из-за того, что gfortran и коммерческие компиляторы используют разные способы декорирования названий функций. Пробовал сделать DLL из объектного файла с помощью GoLink, который имена не декорирует. Вышел облом: в объектном файле оказались ссылки на две внешние функции, -free и -malloc (понятно, работа с памятью). Найти их в стандартной библиотеке libgfortran.a не удалось.
 
Конечно, можно свалять DLL на чем-то другом, но я уже завелся. По логике, gfortran во время компиляции обращается к неким файлам библиотек, где должны быть нужные функции. Собственно, вопрос: как отследить работу с файлами gfortran.ехе, консольной программы, которая запускается только на время компиляции и после нее тут же закрывается? Как настроить на нее фильтр Process Monitor? Или нужно использовать какую-то другую утилу?

Всего записей: 2485 | Зарегистр. 21-06-2005 | Отправлено: 00:30 05-05-2013
sergiik

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Программа одна ругается на Process Monitor!!! Как сменить его имя, окна программы? Hex не помогает поменять.. и она ..64.exe скрытая создается в папке TEMP
 
Добавлено:
Все разобрался, IDA Pro - Интерактивный дизассемблер, меняет название Process Monitor на что хочешь, и её не видят уже другие проги

Всего записей: 2 | Зарегистр. 26-11-2006 | Отправлено: 19:09 05-05-2013
DmitryKz

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Можно ли как-то скрыть эту программу от другой программы? Запустил Process Monitor, затем изучаемую программу и она мне вываливает окно сообщения, что, мол, обнаружена мониторящая программа. И после нажатия единственной кнопки ОК закрывается.

Всего записей: 3145 | Зарегистр. 29-09-2005 | Отправлено: 10:36 13-05-2013
DrakonHaSh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DmitryKz
если x86 система, то HideToolz [можно азять здесь: http://fyyre.ivory-tower.de/]

Всего записей: 2078 | Зарегистр. 08-01-2008 | Отправлено: 11:49 13-05-2013
DmitryKz

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DrakonHaSh
Спасибо, система, правда, x64, так что проверю на виртуальной ХР..

Всего записей: 3145 | Зарегистр. 29-09-2005 | Отправлено: 12:27 13-05-2013
DmitryKz

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хм, эта зараза Фемидой защищена и очевидно драйвер обнаруживает.
Что тут можно сделать?

Всего записей: 3145 | Зарегистр. 29-09-2005 | Отправлено: 22:48 13-05-2013
DrakonHaSh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DmitryKz
v1 сначала запустить приложение, а лишь затем монитор
v2 OllyDbg + Phantom Plugin 1.85
v3 http://www.rohitab.com/apimonitor/
ну и комбинация этих вариантов

Всего записей: 2078 | Зарегистр. 08-01-2008 | Отправлено: 23:17 13-05-2013
DrakonHaSh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
вспомнил еще один способ: запускать procmon из под админа, а прогу из под ограниченной учетки.
 
+ в 2008 году патчил procmon для схожей задачи, тогда помогло: http://rghost.ru/45987656

Всего записей: 2078 | Зарегистр. 08-01-2008 | Отправлено: 12:49 14-05-2013
DmitryKz

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
в 2008 году патчил procmon  

Вау! Спасибо - то, что нужно, Фимка не увидела этот вариант
А вариант с запуском из разных учеток не сработал - ругается на мониторящую программу.

Всего записей: 3145 | Зарегистр. 29-09-2005 | Отправлено: 21:05 14-05-2013 | Исправлено: DmitryKz, 21:11 14-05-2013
ru1956

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Andreyxpv7

Цитата:
При запуске новой версии утилиты с обновлённым драйвером может потребоваться перезагрузка для загрузки в память нового драйвера.

 
А ларчик то просто открывается!
Достаточно было перезагрузить систему!
Спасибо тебе, мил человек
 
 

Всего записей: 589 | Зарегистр. 15-05-2006 | Отправлено: 01:12 28-05-2013
40sergey



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Process Monitor v3.05:
Обновление

Всего записей: 2236 | Зарегистр. 27-04-2010 | Отправлено: 01:30 08-06-2013 | Исправлено: 40sergey, 01:31 08-06-2013
Stanner



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Русский Process Monitor v3.05: здесь и будет здесь

Всего записей: 720 | Зарегистр. 19-06-2002 | Отправлено: 15:28 11-06-2013 | Исправлено: Stanner, 15:28 11-06-2013
Netw0rk

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А Process Monitor возможно отучить хранить настройки в реестре?

Всего записей: 54 | Зарегистр. 02-09-2012 | Отправлено: 10:13 29-07-2013
69desad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Stanner
спасибо за русский !!!

Всего записей: 85 | Зарегистр. 18-12-2006 | Отправлено: 11:59 19-08-2013
rrr777

Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
В чем может быть дело Process Monitor не запускается, т.е. в "Process Explorer-е" появляется на секунду две и вылетает, даже не показавшись...??

Всего записей: 2850 | Зарегистр. 22-12-2005 | Отправлено: 04:42 12-10-2013
val71960

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Титаны ! Помогите неопытному виндус 7-32в загрузил Process Monitor v3.05 открыл всё нормально,отображались процессы всё как надо,включал и выключал пробывал всё отображалось ,как включил фильтр выбрал процесс, всё перестало,выключал фильтр всё равно больше процессы,не отображает.Пробывал скачивать с разных источников всё равно больше процессы не показывает.Как советовали в реестре ветку убрал,работает но потом  после перезарузки снова прописывает  каждый раз в реестр лазить???

Всего записей: 3 | Зарегистр. 03-03-2014 | Отправлено: 18:16 03-03-2014
DrakonHaSh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
val71960
там в фильтре есть кнопочка reset - жмите ее и нажимайте ок и должно вам случится счастье
фильтры автозапоминаются при выходе, так что сбрасывайте их каждый раз когда необходимо
 
Добавлено:
или лучше через меню: Filter - Reset Filter

Всего записей: 2078 | Зарегистр. 08-01-2008 | Отправлено: 18:34 03-03-2014
val71960

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DrakonHaSh!!! ТИТАН ! СПАСИБО!!! Всё работает сейчас попробовал,мелоч а никто толком не ответил, только на этом форуме конкретный ответ получил(не зря хоть логинился), с БОЛЬШИМ УВАЖЕНИЕМ К ПРОДВИНУТЫМ! вчера удалял прогу SpyHynter ,после штатных средств удаления стало переодически всплывать окно с предложением заново установить стал искать нашел папку попробывал удалить не удаляется в процессах её не нашел,думал скачаю унлокер и с его помощью удалю,но ребята из этой проги не дали установиться  унлокеру,сделал откат папка всё равно осталась унлокер кое как установился с его помощью удалил злополучную папку,вспомнил статью МАРКА РУСИНОВИЧА о том кто пишет вирусы,немножко не по теме ,но может кому из неопытных вроде меня пригодится
DrakonHaSh!!! ещё раз СПАСИБО!!!  

Всего записей: 3 | Зарегистр. 03-03-2014 | Отправлено: 11:04 05-03-2014
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17

Компьютерный форум Ru.Board » Компьютеры » Программы » Sysinternals (Microsoft) Process Monitor


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru