Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker

Модерирует : gyra, Maz

Maz (28-12-2016 22:23): Process Hacker. Часть 2  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199

   

Patrick



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Process Hacker автоматически загружает символы из различных библиотек и использует их для отображении стека вызовов потоков исследуемого процесса (так же, как и Process Explorer). Он включает модуль PEViewer используемый при просмотре списков импорта/экспорта, конфигурации загрузки и структуры исполняемых файлов. Process Hacker может смотреть стек и память зависших процессов и в большинстве случаях помогает восстановить их нормальную работу без потери обрабатываемых данных.
 
Примечание: Для выполнения ряда операций Process Hacker использует драйвер ядра KProcessHaker который необходим в исключительных ситуациях и в подавляющем большинстве случаев включать его не рекомендуется. Подробнее читайте в файле README.txt в каталоге программы. По умолчанию драйвер KProcessHaker отключён и в отличии от аналогов не устанавливается в систему при инсталляции или запуске ProcessHacker.
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip)
Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. Системной dbghelp.dll не достаточно т.к. это просто библиотека-заглушка не имеющая нужных вызовов отладчика. Библиотека должна лежать или в каталоге рядом с ProcessHacker.exe если DLL извлечена из SDK, или в каталоге \Program Files\Debugging Tools for Windows (для SDK v7.0 - v7.1A)/ \Program Files (x86)\Windows Kits\8.x\Debuggers\x86 / \Program Files (x86)\Windows Kits\8.x\Debuggers\x64 для SDK v8.0 и новее. Библиотеку необходимо использовать от последней версии SDK, и по возможности прямо указать к ней путь в настройках Process Hacker: Options -> Symbols -> Dbghelp.dll path. Подробности см в статье MSDN Путь поиска, используемый Windows для обнаружения библиотеки DLL.
 
Тестовые сборки:
 
  • Development build (выборочно) от Wen Jia Liu (wj32) на wj32.org, в них не входят Plugins-Extra* и там может быть не последняя Git ревизия
    .
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra*.
     
  • Текущая сборка от Victor_VG из Git v3.00 номер ревизии и дату обновления архива смотрим в version.txt - английская бинарная сборка из Git обновляемая по мере обновления репозитория - Посмотреть. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008):
     
    Сборка от Victor_VG v2.38.0.11 для XP/2003 (x86 и x64), включает русский перевод (KLASS), Zip, портативку, SDK, исходники и более обновляться не будет!
    Сборка от Victor_VG v2.39 для Vista/2008 (x86 и x64), включает русский перевод (KLASS), Zip, портативку, SDK, исходники и более обновляться не будет!
     
    Локализованные сборки:
     
    от Dm.Fedorov 3.0.123 (x86) |  от KLASS x64 + x86 на основе текущих Git-сборок. | от wald1968 v2.34-r5632 (x86)
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    В локализованных вариантах возможны произвольные ошибки в работе! В частности в версии 5315 не работает модуль Системная Информация.
     
    Системные требования:
     
    RAM: 96Mb памяти  
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    Чтобы настройки хранились в папке с программой создаем файл ProcessHacker.exe.settings.xml до её запуска!

     
    ВАЖНО! => Как правильно установить программу?  
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    На Windows 10 ниже версий 1607 Build 14393 в Process Hacker (и не только в нём) могут появляться самые причудливые глюки. Для их устранения сначала обновите свою ОС.
     
    Ошибка в Windows SDK v10.0.14393.33, вызывавшая показ пустой вкладки Services на Windows 10 LTSB и builds 10240, устранена в v3.0.0.274 DEV. На всех более ранних версиях Process Hacker данная ошибка будет проявляться!

     
    Внимание! Любители флуда на тему "заветных сундучков" идут лесом и ответов на свои вопросы не получают.


    Программы аналогичного назначения
     
  • Comodo Program Manager
  • Sysinternals (Microsoft) Process Explorer
  • System Explorer
  • Yet Another Process Monitor (YAPM)
  • PC Hunter

  • Всего записей: 8095 | Зарегистр. 19-07-2004 | Отправлено: 21:22 28-02-2009 | Исправлено: Maz, 22:20 28-12-2016
    Radanius



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DmitryFedorov
    Попробовал rus версию r5844. У меня показывает что память забита на 100%. C eng версией от Victor_VG все нормально.

    Всего записей: 1473 | Зарегистр. 10-08-2009 | Отправлено: 13:13 06-05-2015 | Исправлено: Radanius, 13:13 06-05-2015
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Radanius
     
    Там есть один интересный переключатель в настройках - Options - Graphs:
     

     
    который управляет режимом вывода размера занятой памяти на панели System Information. По умолчанию он сброшен и выводится использование физического ОЗУ, но если установить, то увидим использование всей виртуальной памяти ОС == объём ОЗУ плюс суммарный объём файла подкачки. Обычно это нужно для подстройки его объёма, а в большинстве случаев удобнее ориентироваться по объёму ОЗУ. Мне к примеру уже его не увеличить - 8 Гб DDR3 это предел что умеет адресовать чипсет P45 Express, да и для Х48 он аналогичен ибо контроллер памяти там одинаковый.

    Всего записей: 34305 | Зарегистр. 31-07-2002 | Отправлено: 13:36 06-05-2015
    Radanius



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Все равно что-то не то пальто: Переключатель Вкл | Переключатель Выкл | Eng версия

    Всего записей: 1473 | Зарегистр. 10-08-2009 | Отправлено: 14:06 06-05-2015 | Исправлено: Radanius, 14:07 06-05-2015
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Radanius
     
    Где-то код задет. Именно потому я лично против переводов бинарников для РН - тут надо переводить на уровне исходников, а после собирать локализованный вариант. А при том, что в день может приходить несколько коммитов (были десятки коммитов в день) это не реально по трудозатратам ибо каждое изменение требует анализа и внесение корректив зачастую во все исходники.
     
    Добавлено:
    Process Hacker v2.35 r5866
     
    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён. Исправления в исходники внёс dmex.
     
    Что нового?

    Цитата:
    r5866
    Plugins: Reverted r5865



    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34305 | Зарегистр. 31-07-2002 | Отправлено: 14:17 06-05-2015
    Skif_off

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Можно ли попросить разработчиков вернуть пункт Hidden Processes в меню х64-версии? Понимаю, что как борьба с зловредами инструмент не ахти, но пару раз пригодилось и хотелось бы единообразия с х86.

    Всего записей: 6583 | Зарегистр. 28-01-2008 | Отправлено: 15:47 06-05-2015
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Skif_off
     
    Оформил виш, ждём решения.
     
    Добавлено:
    Process Hacker v2.35 r5867
     
    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён. Исправления в исходники внёс dmex.
     
    Что нового?

    Цитата:
    r5867
    Plugins: Reverted r5865



    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34305 | Зарегистр. 31-07-2002 | Отправлено: 16:19 06-05-2015
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v2.35 r5868
     
    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён. Исправления в исходники внёс dmex.
     
    Что нового?

    Цитата:
    r5868
    Updater: fix typo

    ну всё, я спать.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34305 | Зарегистр. 31-07-2002 | Отправлено: 01:46 07-05-2015
    DmitryFedorov

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Radanius

    Цитата:
    DmitryFedorov  
    Попробовал rus версию r5844. У меня показывает что память забита на 100%. C eng версией от Victor_VG все нормально.

    Не могу подтвердить. У меня все как раньше, т.е. нормально.
    Картинки твои посмотрел, но они сделаны в разное время.
     
    Для сравнения у себя я вызываю ПАРАЛЛЕЛЬНО или еще один хакер или жму ctrl+Shift+Esc - это TaskManager. Тоже все сходится.
    Попробуй запустить без плагинов.
    --------------
    В общем это не может ведь быть только на одном твоем компьютере. согласен?
     Victor_VG
    Не путай народ. Перевод - это замена букв в общем и целом. А вот когда ты начнешь трогать исходники - тогда да, можно и код покорежить. А у меня нет доступа к коду. Вааще.
     

    Всего записей: 2034 | Зарегистр. 19-03-2006 | Отправлено: 09:40 07-05-2015 | Исправлено: DmitryFedorov, 09:44 07-05-2015
    AKRAV



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DmitryFedorov думаю все вопросы с переводами могут решиться раз и на всегда только одним способом, когда локализация интерфейса будет поддержана на уровне программы, и локализации на разные языки будут нормально сделаны отдельными файлами.
    Но по этому поводу пока тишина к сожалению.

    Всего записей: 3095 | Зарегистр. 04-07-2006 | Отправлено: 11:09 07-05-2015 | Исправлено: AKRAV, 11:10 07-05-2015
    DmitryFedorov

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    AKRAV
    Полностью согласен, но не думаю что это когда то будет сделано.  
     
    Статистика такая: всего 2200 строк для перевода. Половину трогать не надо. Можно подключить хоть сейчас.
    Вторая часть это жестко-кодированные строки (1040), из них больше половины (650) - в ProcessHacker.exe  
    Это придется переносить в другой раздел файлов или делать ссылки.
    Резюме - маловероятно.

    Всего записей: 2034 | Зарегистр. 19-03-2006 | Отправлено: 12:17 07-05-2015 | Исправлено: DmitryFedorov, 12:26 07-05-2015
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    DmitryFedorov
    AKRAV
     
    С локализацией был ответ wj32 на форуме - нет, архитектура программы не предусматривает поддержки локализации интерфейса.
    DmitryFedorov

    Цитата:
    Перевод - это замена букв в общем и целом. А вот когда ты начнешь трогать исходники - тогда да, можно и код покорежить.

    Не точно - когда переводятся текстовые фрагменты исходников, то при сборке компилятор сам учитывает размеры слов и строит код правильно, а когда переводится уже готовый бинарник - вот тут нужна сверхосторожность чтобы случайно не задеть код поскольку компиляторы часто ставят относительные адреса переходов вида addr1+123 и если ЦП переходя на на тот адрес встретит не машинную команду, а символ текста, то ничего страшного, выполним команду в соответствии с её форматом, а что будет дальше посмотрим.
     
    пример (грубый) на ассемблере S/360::
     
    start  spsw addr234 // сохраним состояние ЦП
          mov r1,L`xxxxxxxx` // загрузим маску параметров для вызова SVC 107
          jmp 14 - обойдём литерал
    parm   dd L`мама мыла раму` // параметры для теста
          exec r1,2 // выполним команду SVC 107 с её модификацией в ОЗУ
          svc 113 // отработается modeset поставив новое PSW - привилегированный режим когда доступны любые команда и адреса ОЗУ
          diag test1 // вызовем команду ДИАГНОСТИКА для запуска теста
          call r3+r2,23 // зовём что-то ещё
          retn r3 // возврат с кодом в r3

     
    в parm dd у нас сидит литерал с текстом фиксированной длинны, и коли кто-то при правке бинарника усечёт или увеличит его не изменив смещение в jmp 14, то весь код мило отправится в Тартар, а на уровне исходника это дело правится легко - поменяем смещение или изменим код фрагмента:
     
             jmp lbl1 - обойдём литерал
    parm dd L`мама мыла раму` // параметры для теста
    lbl1    exec r1,2 // выполним команду SVC 107 с её модификацией в ОЗУ
     
    то компилятор сам вычислит текущие адреса, но в бинарнике смещение всегда будет фиксированным и это придётся учитывать.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34305 | Зарегистр. 31-07-2002 | Отправлено: 13:17 07-05-2015
    Fafy

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Попробовал rus версию r5844. У меня показывает что память забита на 100%. C eng версией от Victor_VG все нормально.  

    Radanius  У вас наверное ОС х64, а локализованную программу используете х32, а английскую версию пробовали - х64. Верно?
    Тогда запустите английскую версию программы архитектуры - х32, и увидите то же самое, что и в локализованной программе х32.
     
    =====================
     
    Решил посмотреть на активность сети в этой программе и сразу же стал в ступор. Каким боком программа берет название Локального порта для некоторых системных процессов и браузера Firefox ПЕРВОГО адреса из списка блокировки в файле hosts. Если же hosts чистый, то тогда лишь программа показывает название моего ПК.
    Нарпимер:
    Код:
    explorer.exe (1840), www.internetdownloadmanager.com, 49155, , , TCP, Listen (сервер ждёт запрос синхронизации), , , ,  
    firefox.exe (3588), www.internetdownloadmanager.com, 49167, www.internetdownloadmanager.com, 49166, TCP, Established (соединение установлено), , 392 B, 392,  
    firefox.exe (3588), www.internetdownloadmanager.com, 49166, www.internetdownloadmanager.com, 49167, TCP, Established (соединение установлено), , 392 B, , 392

     
    А вот несколько ПЕРВЫХ строчек из hosts:

    Код:
    127.0.0.1 www.internetdownloadmanager.com
    127.0.0.1 tonec.com
    127.0.0.1 www.tonec.com


    Всего записей: 739 | Зарегистр. 25-10-2010 | Отправлено: 13:36 07-05-2015 | Исправлено: Fafy, 13:45 07-05-2015
    Radanius



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fafy
    Да, так и есть, упустил этот момент. Спасибо.  

    Всего записей: 1473 | Зарегистр. 10-08-2009 | Отправлено: 13:51 07-05-2015
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fafy
     
    NT Lan Manager клиент реализующий стек TCP во всех ОС семейства WINNT если есть записи в lmhosts/hosts при разрешении IP адресов сначала читает их по порядку следования строк, и первая из них считается им основной записью DNS zone A, следующие алиасами для данного IP. IP 127.0.0.1 это looрback попросту заглушка замыкающая поток на на входе сетевого адаптера - так реализован механизм самотестирования сети по рекомендациям CCITT. При этом данные поступившие на входной порт адаптера без изменения сразу передаются на его выходной порт без изменения и передачи их в сеть, программно это реализуется как сообщение "Нет ответа удалённого хоста" на сетевом уровне OSI/ISO 7498 с нулевым временем ответа сети.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34305 | Зарегистр. 31-07-2002 | Отправлено: 13:52 07-05-2015
    Fafy

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А как можно сделать, что бы и список блокировки был и при этом в программе отображалось имя моего ПК?
     
    Прошу сильно не бить, за может глупый вопрос, а что это за движение лисицы при каждом запуске? Я только делаю первые шажочки в познании этих вещей.

    Код:
    firefox.exe (3588), www.internetdownloadmanager.com, 49167, www.internetdownloadmanager.com, 49166, TCP, Established (соединение установлено), , 392 B, 392,  
    firefox.exe (3588), www.internetdownloadmanager.com, 49166, www.internetdownloadmanager.com, 49167, TCP, Established (соединение установлено), , 392 B, , 392

    Всего записей: 739 | Зарегистр. 25-10-2010 | Отправлено: 14:04 07-05-2015
    boi1eI

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fafy (14:04 07-05-2015)
    Цитата:
    А как можно сделать, что бы и список блокировки был
    Что за список блокировки?
     
    Fafy (14:04 07-05-2015)
    Цитата:
    и при этом в программе отображалось имя моего ПК?
    Оно в заголовке окна должно отображаться.
     
    Плагин качалки в фоксе коннектится к серверу, за обновками или еще за чем.

    Всего записей: 1645 | Зарегистр. 02-10-2014 | Отправлено: 14:28 07-05-2015
    Fafy

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    boi1eI Это к моему предыдущему сообщению:

    Цитата:
    Решил посмотреть на активность сети в этой программе и сразу же стал в ступор. Каким боком программа берет название Локального порта для некоторых системных процессов и браузера Firefox ПЕРВОГО адреса из списка блокировки в файле hosts. Если же hosts чистый, то тогда лишь программа показывает название моего ПК.
    Нарпимер:
    Код:
    explorer.exe (1840), www.internetdownloadmanager.com, 49155, , , TCP, Listen (сервер ждёт запрос синхронизации), , , ,  
    firefox.exe (3588), www.internetdownloadmanager.com, 49167, www.internetdownloadmanager.com, 49166, TCP, Established (соединение установлено), , 392 B, 392,  
    firefox.exe (3588), www.internetdownloadmanager.com, 49166, www.internetdownloadmanager.com, 49167, TCP, Established (соединение установлено), , 392 B, , 392

     
    А вот несколько ПЕРВЫХ строчек из hosts:

    Код:
    127.0.0.1 www.internetdownloadmanager.com
    127.0.0.1 tonec.com
    127.0.0.1 www.tonec.com

     

    А вот так ДОЛЖЕН выглядеть список:

    Код:
    firefox.exe (3588), Admin-PC, 49167, Admin-PC, 49166, TCP, Established (соединение установлено), , 392 B, 392,  
    firefox.exe (3588), Admin-PC, 49166, Admin-PC, 49167, TCP, Established (соединение установлено), , 392 B, , 392
    .Т.е. мне не очень понятно движение лисицы с и на Admin-PC.

    Всего записей: 739 | Зарегистр. 25-10-2010 | Отправлено: 14:44 07-05-2015 | Исправлено: Fafy, 14:48 07-05-2015
    boi1eI

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fafy
    localhost в этом случае по всей видимости резолвится в www.internetdownloadmanager.com? Наверное это loopback для IDM. Что-то непонятное.

    Всего записей: 1645 | Зарегистр. 02-10-2014 | Отправлено: 15:06 07-05-2015
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Fafy
     
    Ну, для полноценного контроля за сетевой активностью ПО вам потребуется к примеру Werishark или иной сниффер ибо в них можно увидеть расшифровку сетевых пакетов что и объяснит зачем программа к данному хосту коннектится. Точнее не зная конфигурации конкретной сети сказать сложно, но при наличии LOOPBACK возможно что через него замкнулась какая-то проверка ибо есть не мало программ устанавливающих соединение с сервером разработчика к примеру для проверки лицензии (на этом принципе построен ряд систем защиты ПО) или наличия обновлений. И многие из них лезут в сеть не только сами, но (к примеру многие программы Adobe Systems, Inc.) и при своей блокировке брандмауэром лезут в сеть через любые сетевые соединения найденные ими в системе.  
     
    Ну и сама ОС WINNT так же построена по принципу клиент-сервер и взаимодействие между её компонентами осуществляется через внутреннюю сеть, что предотвращает отказ ОС в целом при отказе отдельной подсистемы, а ядро играет только роль диспетчера взаимодействия подсистем пересылая между ними клиентские запросы на обслуживание и ответы сервера на них.

    Цитата:
    А вот так ДОЛЖЕН выглядеть список:  

    не должен. Так он бы выглядел при отсутствии записей loopback в hosts/lmhosts, а при их наличии DNS через механизмы обратной зоны (arpa) смотрит первую строку таблицы для данного IP и считывает из неё имя хоста которое и возвращает ОС, и это имя выводится в РН.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34305 | Зарегистр. 31-07-2002 | Отправлено: 15:41 07-05-2015 | Исправлено: Victor_VG, 15:44 07-05-2015
    BigBlue



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    http://rghost.ru/7CCXHwYT4/image.png а можно запендюрить кнопочку: очистить все графики?

    Всего записей: 854 | Зарегистр. 22-02-2014 | Отправлено: 16:09 07-05-2015
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker
    Maz (28-12-2016 22:23): Process Hacker. Часть 2


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru