Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 39137 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6471.1944_RUS

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 09:41 09-10-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6471.1944 Git-1f8916ff RUS  
     
    инсталлер закомитил, грозный плакат прикрутил.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 10:53 09-10-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6472.1945 Git-619842a8
     
    закомитил. Ошибка APPLICATION_FAULT_INVALID_POINTER_READ_processhacker!PhFindElementAvlTree+1f приводившая к падению на х86 при манипуляциях на вкладке Threads устранена. Посмотрите у кого есть под рукой х86 ось.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 22:12 09-10-2018
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Падение при переходе на вкладку "Потоки" у меня устранилось (win7 x86) со сборки РН ...1944, но ранее указанная мной ошибка во вкладке "Модули", - нет...

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 07:49 10-10-2018 | Исправлено: druc, 08:56 10-10-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    druc
     
    Падение с AV на вкладке Модули в PEView описанное 06:13 07-09-2018?

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 08:57 10-10-2018
    k2o



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG 22:12 09-10-2018
    Цитата:
    Посмотрите у кого есть под рукой х86 ось.

    Всё нормально и с вкладкой Threads, и с peview, в том числе и при запуске из вкладки Modules.

    Всего записей: 890 | Зарегистр. 25-05-2009 | Отправлено: 10:52 10-10-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    druc
    Victor_VG
    У меня на вкладке модули в x86 сабже чудеса, нет доверия системным библиотекам и через несколько секунд библиотеки пропадают совсем
     
    Если же очистить файл настроек, и по новой запустить сабж, то подобное безобразие прекращается и все нормально работает. Какие то косяки в файле настроек.
    ===
    v3.0.6472.1945_RUS
     
    Добавлено:
    PS. Забыл, на вкладке Потоки все нормализовалось и вылетов больше нет.

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 10:55 10-10-2018 | Исправлено: KLASS, 10:59 10-10-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6474.1947 Git-ac3325a7
     
    закомитил, такую же версию имеет и официальная ночнушка. Откат WinSDK 10.0.17763 - его написали, не стали проверять на ошибки а сразу выложили:
     
    Отдел продаж:
     
    - Накодили? Публикуйте скорее, нам отчитаться надо!  
     
    Программисты:
     
    - А на ошибки проверить? Мы сами не знаем что вылезет!
     
    Отдел продаж:
     
    - Не важно, у нас продажи застряли, а если что - исправите, не впервой

     
    Явно что типа такого разговора в Редмонде было.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 11:57 10-10-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    На x64 с тем же файлом настроек системные библиотеки также с пометкой "Нет доверия"
    и также пропадают из вкладки Модули через несколько секунд. У тебя больше опыта по сабжу,
    посмотришь файл настроек? А то получается на ровном месте, периодически меняя билды, в  
    файле настроек накапливаются ошибки, которые приводят к таким проблемам. Явно косяк сабжа, коль пишет в файл настроек мутоту. НЕ исключено, что сам пользую то английскую, то русскую версии и возможно отсюда ноги растут. В любом случае положил файл настроек сюда, глянь, пожалуйста, может мысли появятся.

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 11:58 10-10-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Добро. Архив забрал, удаляй. Отвечу чуть позднее.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 12:38 10-10-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Посмотрел. Есть одно место - ProcessHacker.NetworkTools.AddressHistory - по идее IP не должен ничего кроме цифири и точек содержать. Тут я бы значение подчистил. Остальное вроде в норме.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 14:46 10-10-2018
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    Падение с AV на вкладке Модули в PEView описанное 06:13 07-09-2018?

     
    Да... это самое. Позже повторно попробую с учетом информации от KLASS с файлом настроек, т.к. тоже пользуюсь русифицированной, реже (для проверок) английской версией РН. При положительном изменении отпишусь...
     

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 16:01 10-10-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Нашел еще одну строку с мусором, вот из-за нее траблы:
    ModuleTreeListFlags=1e9
    По умолчанию там = 1, менял на = 0, так и не понял, что должно измениться?

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 16:23 10-10-2018
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    Очередное спасибо...) хотя ранее также пробовал с файлом настроек (т.е. нулевым, чистым)...
     
    Victor_VG
    Докладаю...) с нулевым файлом настроек, - заработало...)) не вылетает во вкладке "Модули" и двойной клик по любой строке выводит требуемое и не падает...
    Исходное: win7 x86, РН ...1945 RUS (портабельный вариант), запуск от админа, файл настроек чистый...

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 16:31 10-10-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    druc
    Методом исключения, как в Radialix, ищите ту строку, которая глюкавит.
    Помните, сначала удаляем строки (отменяем перевод в Radialix), скажем, первые 100-проверяем работу. Итд.
     
    Добавлено:
    v3.0.6474.1947_RUS

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 16:44 10-10-2018
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    Чудеса...)) Сейчас, после запуска с чистым файлом настроек, закрыв РН заменил файл настроек и попробовал со старым файлом настроек, с которым РН падал во вкладке "Модули", так и с этим все работает...
    Доп: Стоп, до этого пробовал со сборкой PH ...1944 (не оставил, удалил ее)...
    Доп2: Восстановил архив РН сборки ...1944 и попробовал с чистым файлом настроек и со старым, в обоих вариантах РН падает во вкладке "Модули"...

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 16:58 10-10-2018 | Исправлено: druc, 17:15 10-10-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Ты мне работы подгонял, получай ответку )
    Сабж, разумеется ангельский.
    1. Обнуляем настройки, чтобы при прочих равных.
    2. Запускаем и закрываем сабж
    3. Смотрим значение параметра ModuleTreeListFlags=1
    4. Снова запускаемся => Выбираем свойства процесса, скажем Explorer=> Вкладка Modules
    => Options и ставим галки на ВСЕХ пунктах где есть слово Highlight... всего четыре.
    5. Закрываем сабж и видим ересь в значении параметра ModuleTreeListFlags
    С тебя багрепорт
     
    Добавлено:
    Так, а значение параметра в HEX? Когда отмечаешь все четыре пункта Highlight...
    значение параметра ModuleTreeListFlags=1e1, т.е. 481 Decimal.
    Теперь надо искать, когда появляется значение = 1e9, 489 Decimal.
     
    Добавлено:
    Понял, отмечаем теперь еще в Options пункт Hide Verified и получаем
    ModuleTreeListFlags=1e9
    В момент перехода на вкладку Modules сабж отмечает все библиотеки как Нет доверия и
    через секунду две, уже помечает как Trusted.
    Так вот когда отмечен пункт Hide Verified, сначала все красное Нет доверия,
    а потом библиотеки, как Trusted, просто скрываются.
    Это фича, а не баг.
    Тревога ложная, багрепот не получился

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 17:16 10-10-2018
    ItsJustMe

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    Сам баг нашел - сам баг исправил.
     
    Я проделал все описанные тобой действия (хорошо инструкции пишешь) и убедился - баг ты исправил! Молодец!

    Всего записей: 2040 | Зарегистр. 02-09-2005 | Отправлено: 21:31 10-10-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    FirmwarePlugin FirewallMonitorPlugin в Win1809 (LTSC) сломался, на вкладке Firewall полный штиль.
    Печалька, очень удобен он для выявления кто куда и зачем лезет.
    Его вообще чинить будут?
    Понимаю, что есть вкладка Network, но на ней все так убого отображается, а на Firewall
    сразу раскрашено, что запрещено. Очень удобно для настройки местного брандмауэра.
    ItsJustMe

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 22:10 10-10-2018 | Исправлено: KLASS, 22:47 10-10-2018
    Pasha_ZZZ



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    KLASS
    Цитата:
    FirmwarePlugin

    Цитата:
    на вкладке Firewall
    Может все-таки FirewallMonitorPlugin

    Всего записей: 12820 | Зарегистр. 11-03-2002 | Отправлено: 22:36 10-10-2018
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru