Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 39137 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Gosuto
    http://forum.ru-board.com/topic.cgi?forum=5&topic=49036&start=120#10

    Всего записей: 4832 | Зарегистр. 07-07-2006 | Отправлено: 18:29 11-03-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.0.411_RUS

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 19:10 11-03-2017
    ItsJustMe

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    ...на строго соответствующих стандарту C++14 исходника cl из VS2017 может упасть с невнятным сообщением о баге в коде. Они как официальные бета-тестеры об этом писали об этом в M$ ещё с полгода тому назад и получили ответ...  

    Ссылочка на фидбек имеется? Глянуть бы...

    Всего записей: 2040 | Зарегистр. 02-09-2005 | Отправлено: 20:29 11-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.414
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r5440
    *Remove debug call from previous commit  
     
    r5439
    Improve 'driver unload on exit' options window, Remove kernel-driver SCM and RPC dependencies  
     
    r5438
    Update gitignore

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
     
    Замечания
     
    Добавлено:
    ItsJustMe
     
    Сам просил, но тут за примерами далеко бегать не надо Far chagelog:
     
    drkns 08.03.2017 19:14:38 +0000 - build 4910
     
    1. Уберём constexpr у статических объектов - в VS2017 с ним всё ещё хуже, чем раньше.


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 21:24 11-03-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Win10 Версия 1607 (Сборка ОС 14393.729)
    В свойствах процесса нет вкладки 'Job' и на вкладке Handles, пусто

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 22:39 11-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    У меня хендлы выводятся, но с этим просто - это у тебя в [HKLM\SYSTEM\ControlSet0xxx\services\KProcessHacker3\Parameters] параметр SecurityLevel={0|2} сшиблен.
     
    Допустимо "SecurityLevel"=dword:00000000 или "SecurityLevel"=dword:00000002
     
    Любое иное его значение кроме 0 и 2 приведёт к невозможности чтения хенддлов пока в Hacker -> Options... -> Advanced не снимешь флажок Enable kernel-node driver.
     
    С Job проще - задача не пакетная, потому и не выводится.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 23:13 11-03-2017 | Исправлено: Victor_VG, 23:17 11-03-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    У меня "SecurityLevel"=dword:00000002, включал-отключал загрузку драйвера все одно, пусто на вкладке Handles.
    А Job потому и нет, что все процессы которые раньше были в задании (например, Chrome) теперь в подсказке не указаны, что в задании. А вот когда отключить загрузку драйвера в настройках, то в подсказке есть, а вкладки все равно нет:
       
     
    Добавлено:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KProcessHacker3\Parameters
    Victor_VG
    Не забывай, я когда тебе баги отписываю, у меня система всегда перезагружена (т.е. делается "откат" через UWF-фильтр, все изменения в системе у меня происходят только в оперативке и на диск ничего не пишется) и параметров в реестре, а так же файлов настроек нет рядом с основным файлом

    т.е. как-будто сабж запускается впервые в системе. Только после первого запуска сабжа появляются параметры в реестре, которых не будет после очередной перезагрузки.

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 23:36 11-03-2017 | Исправлено: KLASS, 00:28 12-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Ну, если смотреть по раскраске:
     
       
     
    то эти процессы не распознаны как Job object - смотри выписку из MSDN:
     
    Job object (Объекты заданий)
     
    Объект задания это управляющий элемент который позволяет управлять группами процессов как единым целым. Job object это защищённые разделяемые объекты ядра ОС которые управляют атрибутами связанных с ними процессов. Операции, выполняемые над объектом задания, влияют на все процессы, связанные с объектом задания.

     
    Более общее определение понятия "пакетное задание" было дано ещё в документации к  ОС IBM OS/360 PCP где этот понятие было сформулировано впервые и с тех пор в неизменном виде используется во всех многозадачных ОС:
     
    Пакетное задание (Job task)
     
    Пакетное задание - это групповое задание используемое для управления группой задач как единым целым. Любая существующая задача выполняется в контексте только одного задания. Однозначность связи задачи и её дочерних подзадач с породившим её заданием в течении всего срока существования задания гарантирует целостность задания как минимальной единицы работы ЭВМ. Управляющий элемент Описатель Задания (JOB) содержит всю необходимую для планировщика заданий ОС информацию о необходимых для его выполнения задачах и их взаимосвязи.
     
    Отличием пакетного задания от одиночного является то, что для его выполнения необходимо выполнить группу (пакет) независимых задач очередность и необходимость исполнения которых зависит от параметров запуска пакетного задания

     
    А у тебя в обоих случаях нет задания, хотя ты работаешь с родительским процессом и его потомками. Тут похоже ОС неверно отвечает о типе задания ибо оно явно не пакетное.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 09:39 12-03-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    За разъяснение, как всегда сенкую, но тут дело не в раскраске, потому как у меня сабж запускается "впервые", а при первом запуске (т.е. по умолчанию) та раскраска в настройках еще не включена, в реестре нет записей, а рядом с основным файлом лежат две пустышки ProcessHacker.exe.settings.xml
    usernotesdb.xml
     
    Тут явно траблы в последней версии сабжа, смотри что было в предыдущей ревизии, причем подсветка там тоже не включена, но если включить то строки пакетного задания будут подсвечены как у тебя на пикче:

     
    Добавлено:
    У кого Win10Ent или Pro, как у вас... дело в том, что моя LTSB обновлялась последний раз 30 января, вот и подумал, может у вас обновления были уже после и сборка сменилась, которых не было у меня и отсюда траблы именно на LTSB.
     

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 10:41 12-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Предыдущий у меня не сохранился - обновился FTP, но r415
     
       
     
    у меня в стадии теста, а там как раз в направлении раскраски идёт работа, в т.ч. хендлы красятся не набором "голубой - серый - белый" в их палитре появились жёлтый, красный и зелёный цвета.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 11:06 12-03-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    Предыдущий у меня не сохранился - обновился FTP, но r415

    Смысла нет (хотя можешь взять переведенную, я ее еще не обновлял, там 411), у тя на 7 и так работают нормально обе ревизии 411 и 414, а я на 10 имею траблы.
     
    Добавлено:

    Цитата:
    в т.ч. хендлы красятся не набором "голубой - серый - белый" в их палитре появились жёлтый, красный и зелёный цвета.

    Подождем, может и поправят

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 11:11 12-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Я у себя r402 отыскал, на Tor Browser-е проверил - в баллоне для процесса tor.exe выводится:
     
       
     
    но раскраска как 32-х битной задачи:
     
       
     
    и вкладки Job в свойствах процесса нет
     
       
     
    . Спрошу у dmex-а ибо возможно что это баг распознания типа задачи.
     
    Поставил ещё один эксперимент с версиями 2.38 и 2.39 и тем же Tor Browser - повторяемость результатов 100%. Буду думать ибо это скорее всего не баг, а просто мы неправильно интерпретируем ответ ОС.
     
    Добавлено:
    Кстати в списке на вкладке Handles для Job задачи должны быть указывающие на Job  объект хендлы с набором соответствующих разрешений, а их там нет. Я перебрал все 75 хендлов задачи tor.exe включая безымянные - нету. Повод для анализа и вопросов. Кидаться писать баг-репорты явно рано.
     
    Добавлено:
    Походу в ./ProcessHacker/procprv.c ошибка сидит. Соображу как сформулировать вопрос и напишу dmex-у. А покуда вон уже r416 пришла.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 11:37 12-03-2017 | Исправлено: Victor_VG, 12:08 12-03-2017
    tt43

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    мысли вслух....
    Kaspersky removal tool единственное,что нашел у меня это -
    not-a-virus:HEUR:RiskTool.Win32.ProcHack.gen
    Файл: C:\Program Files\Process Hacker 2\ProcessHacker.exe
    легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя

    Всего записей: 2226 | Зарегистр. 04-02-2014 | Отправлено: 12:43 12-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tt43
     
    Вопросы в их отдел рекламы и лично Наталье Касперской по указанию которой РН был внесён в список заразы.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 12:51 12-03-2017
    tt43

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    это я все понимаю...дело здесь не в заразе,а в том .что они пишут уклончиво про сабж :
    "легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя " ?
    зачем ?
    программа- легальная и не вирус, но может быть использована....
    значит были прецеденты ?

    Всего записей: 2226 | Зарегистр. 04-02-2014 | Отправлено: 12:57 12-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tt43
     
    У мадам продажи падают - конкуренты больше "вирусов" находят. Достаточно.
     
    KLASS
     
    В общем вот где собака порылась - в ./ProcessHacker/procprv.c::1106 выполняется ряд проверок:

    Цитата:
        // Job
        if (processHandleLimited)
        {
            if (KphIsConnected())
            {
                HANDLE jobHandle = NULL;
     
                status = KphOpenProcessJob(
                    processHandleLimited,
                    JOB_OBJECT_QUERY,
                    &jobHandle
                    );
     
                if (NT_SUCCESS(status) && status != STATUS_PROCESS_NOT_IN_JOB && jobHandle)
                {
                    JOBOBJECT_BASIC_LIMIT_INFORMATION basicLimits;
     
                    Data->IsInJob = TRUE;
     
                    PhGetHandleInformation(
                        NtCurrentProcess(),
                        jobHandle,
                        -1,
                        NULL,
                        NULL,
                        NULL,
                        &Data->JobName
                        );
     
                    // Process Explorer only recognizes processes as being in jobs if they don't have
                    // the silent-breakaway-OK limit as their only limit. Emulate this behaviour.
                    if (NT_SUCCESS(PhGetJobBasicLimits(jobHandle, &basicLimits)))
                    {
                        Data->IsInSignificantJob =
                            basicLimits.LimitFlags != JOB_OBJECT_LIMIT_SILENT_BREAKAWAY_OK;
                    }
     
                    NtClose(jobHandle);
                }
            }
            else
            {
                // KProcessHacker is not available. We can determine if the process is in a job, but we
                // can't get a handle to the job.
     
                status = NtIsProcessInJob(processHandleLimited, NULL);
     
                if (NT_SUCCESS(status))
                    Data->IsInJob = status == STATUS_PROCESS_IN_JOB;
            }
        }

    буду думать, не соображу сам - спрашивать...  
     
    P.S.
     
    В PH идёт прямое обращение к недокументированным функциям ядра, в РЕ исходники которого закрыты, а разработчик работает в группе разработки ОС реализация этого механизма мне не известна.
     
    Добавлено:
    Модули красятся как обычно, а вот в Memory ещё в r415 раскраска появилась:
     


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 13:05 12-03-2017 | Исправлено: Victor_VG, 13:12 12-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Первопричину - некорректно сформированная в командная строка SCM при установке драйвера я вроде отыскал (), понятно что он при этом вообще не работает, а отсюда и ошибки в детекте типа задачи.
     
    Пока правим ручками в [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\KProcessHacker3] значение ImagePath удаляя из него всё, что находится после \kprocesshacker.sys. Ну, в крайнем случае скопировать путь к драйверу, удалить и вручную создать значение ImagePath типа REG_EXPAND_SZ и вписать в него путь к драйверу в из старой копии. Главное истребить мусор в конце строки.
     
    Process Hacker v3.0.0.416
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r5442
    Fix KPH install check and change KPH driver start to Auto  
     
    r5441
    Add initial module list highlighting, Disable KphUnloadOnShutdown by default for compatibility with previous versions

    Постоянный линк в шапке, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
     
    Замечания
     
    ПОДСКАЗКА ДЛЯ ВСЕХ!
     
    Пока не пофиксим ошибку с мусоров в пути к файлу драйвера делаете так (СТАВИТЬ ОТ АДМИНИСТРАТОРА!):
     
    1) При установке в первый раз в инсталляторе на странице задачи ставите галку Install KProcessHacker driver and allow unrestricted access (not recommended) при любом обновлении галку снимаете!
     
    2) вручную исправляете значение ImagePath подключа [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00х\services\KProcessHacker3] Реестра (все вхождения, х = 0 - 4) убирая оттуда мусор в конце пути к файлу драйвера. Путь к файлу драйвера имеет вид \??\C:\Program Files\Process Hacker 2\kprocesshacker.sys и только если драйвер находится в каталоге %WINDIR%\system32\drivers допустима его сокращённая форма записи вида system32\drivers\kprocesshacker.sys иначе ОС не сможет его найти и запустить. Тип строки в данном значении только REG_EXPAND_SZ для любых драйверов или сервисов!
     
    3) вручную запускаем драйвер и более его не трогаем.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 17:25 12-03-2017 | Исправлено: Victor_VG, 19:50 12-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.0.424
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r5450
    Plugins: Fix dialog error checking  
     
    r5449
    Revert Improve PhUnloadDriver
     
    r5448
    Revert "*Fix previous commit"
     
    r5447
    Revert "Improve 'driver unload on exit' options window, Remove kernel-driver SCM and RPC dependencies"
     
    r5446
    Revert "*Remove debug call from previous commit"
     
    r5445
    Revert "Fix KPH install check and change KPH driver start to Auto"
     
    r5444
    Fix PhSearchFilePath error checking bug  
     
    r5443
    Fix service properties null configuration compatibility

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
     
    Замечания
     
    Проблемы с драйвером KProcessHacker3 на данный момент не проявятся - временно пришлось откатить связанные с ним изменения.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 19:43 13-03-2017 | Исправлено: Victor_VG, 19:44 13-03-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.0.424_RUS

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 00:07 14-03-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.0.427
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r5454
    Update minimum solution versions, Update build tools to .net 4.6.1, Update build binaries
     
    r5453
    Revert "Update minimum solution versions, Update build tools to .net 4.6.1, Update bool tool binaries"
     
    r5452
    Update minimum solution versions, Update build tools to .net 4.6.1, Update bool tool binaries

    Plugins-Extra
     
    Исправления в исходники внёс dmex
     
    В стадии разработки, по умолчанию в основной дистрибутив не входят.

    Цитата:
    r1819
    Sync code

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
     
    Замечания
     
    Добавлено:
    Process Hacker v3.0.0.427_RUS лежит у KLASS и ждёт пользователей.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 14:49 14-03-2017
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru