Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 39148 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


    Цитата:
    и синий экран тут как тут, а потом ещё один процесс убить

    Эка, не знал... оказывается сабж умеет при синьке... "потом ещё" что-то убивать
    Victor_VG
    "Ты тавой" (С), завязывай собирать из сабжа самодостаточную ОС, работающую напрямую из розетки в обход выни, вылетевшей в синьку

    Всего записей: 11458 | Зарегистр. 12-10-2001 | Отправлено: 11:02 12-04-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    KLASS
     
    ТоварищЪ идёт верным путём ибо что завещал дедушка Ленин? Учится, учится и ещё раз учится. Он учится, правда своеобразно, но уже знает что доки надо читать, а завтра узнает какие процессы нельзя трогать.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34481 | Зарегистр. 31-07-2002 | Отправлено: 11:08 12-04-2017 | Исправлено: Victor_VG, 11:12 12-04-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.0.451
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r5487
    CustomBuildTool: Remove unused namespaces, Fix console colors  
     
    r5486
    ToolStatus: Remove unused code (searchbox autocomplete)  
     
    r5485
    Fix PhShowError2 flags  

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
     
    Замечания

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 34481 | Зарегистр. 31-07-2002 | Отправлено: 20:27 12-04-2017
    Millot

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
     
    По делу: удалил я программу (антивирус+файервол) - ну правильно, если она уйдёт из системы??!! Нет - надо утилита. Прошёлся. Потом CCleaner-ом 15 раз. Прошло 3 месяца и у меня совсем другая антивирус. Хорошая и не грузит. Чистил реестр и потом наткнулся на Process Hacker. А драйверы-то и процессы от того, с кем я попрощался 3 месяца назад. И их 15 штук (драйверов, процессов и т д. Это киберпреступление или я ошибаюсь? Когда прогу удалили и тщательно почистили комп - она висит везде, где токо можна. Ваапщето это незаконно как минимум. Кстати, да, спасибо Process Hacker.
    Я позвал друга-спеца по комп безопасности на 5 минут - он поржал и сказал, что надо с полного нуля систему переустановить.  
    Это та капля в море, о которой он мне сказал.  
     

    Всего записей: 289 | Зарегистр. 14-04-2010 | Отправлено: 20:42 12-04-2017 | Исправлено: Millot, 20:47 12-04-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Millot
     
    Ну, тут понятно. Причины не в РН, а в некорректных драйверах брандмауэра и мухобойки и процедуре их удаления. В такой ситуации вы могли получить схожую картину с любым инструментом. Просто у вас совпали во времени два события - неполное удаление драйверов и запуск системы в итоге чего у вас сложилось впечатление что виновник сбоя РН, а на деле он тут случайный персонаж.
     
    Скорее всего у вас сначала вылетела сеть т.к. драйвера брандмауэров встраиваются в набор драйверов (стек) всех контролируемых им сетевых протоколов меняя параметры запуска ОС, да и иные шибко грамотные мухобойки любят это делать. Вы их удалили (неважно как и чем), но не смогли восстановить набор параметров запуска ОС на момент до их встраивания и эти драйвера остались в списке с моментом запуска boot - т.е. их запускает загрузчик ОС до начала запуска ядра. А у любой ОС алгоритм запуска предусматривает что следующий этап может начаться только если предыдущий завершился успешно, но т.к. этих драйвера в ОС были, но не смогли стартовать (скорее всего из-за не полного удаления программ штатным деинсталлятором) они выдали ошибку запуска, что привело к сбою остальных процедур и панике ядра - ситуации когда ядро не смогло обработать ошибку.
     
    А что касается работы иных программ в момент паники ядра это абсолютно невозможно, т.к. в этот момент отрабатывается стандартная процедура аварийного завершения работы ОС:
     
    1) все запущенные в ОС задачи кроме задачи ядра аварийно завершаются ;
    2) ожидающие записи данные находящиеся в буферной памяти записываются на накопители в том состоянии в котором они были туда помещены до сбоя;
    3) запускается встроенная в ядро процедура обработки критических ошибок ОС;
    4) аппаратура видео подсистемы ЭВМ сбрасывается в начальный режим по команде INIT со стороны ядра ОС;
    5) процедура обработчика ошибок ядра выводит на консоль оператора и производит запись в системный журнал сообщения о причине падения;
    6) в зависимости от настроек конкретной копии ОС производится сохранение дампа ОЗУ в момент сбоя:
    7) если параметрами ОС предусмотрен её автоматический перезапуск, то предпринимается попытка перезапуска ОС с использованием того резервного набора параметров запуска при котором старт системы был признан успешным, иначе происходит остановка ЭВМ до принятия решения оператором.
     
    Добавлено:
    P.S.
     
    Этот алгоритм обработки критических действий был описан технических изданиях IBM ещё в начале 1960-го и с тех пор используется во всех многозадачных ОС без изменений ибо ничего лучшего придумать не удалось. Правда отделы рекламы фирм-разработчиков ОС приписываю его создание себе мол это есть только в их ОС, но их слова просто рекламная уловка, да и патентные правила во всех странах оговаривают "Алгоритмы не патентуются, но для определения научно-технической новизны регистрируется время их создания и имя разработчика.".

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34481 | Зарегистр. 31-07-2002 | Отправлено: 22:46 12-04-2017
    Millot

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
     
    Да, мир стар, как и я - это согласен. Почему сетевые драйвера не вылетели совсем? Почему там Касперский? Это же ядро системы - где там Майкрософт со своими лицензиями? У меня же лицензия была на Win 7. Почему она вообще дала кому-то загрузиться? Ну я - User, ну есть ещё Admin. Вы всё грамотно описали, точь-в-точь как тот чел, которого я приглашал и потом возмущался. А как же Intrusion Detection - HIPS? Или муха мимо пролетала?? Естественно, ядро системы не сможет обработать ошибку, когда Касперский или кто-либо ещё лазят там и сами аварийно завершают любые командные параметры - это и есть киберпреступление. Старо как мир. Советский мир. Перезапуск ничего не даёт - и это правильно, потому что там у меня Брежнев с Косыгиным целуются, и это меня сексуально заводит. Причём, за 20 последних лет я удалял из системы всё, что хотел - это было тестирование. Аварийно система летела стопятттсот тыщ раз - из-за сети, и я это знал. Но всегда пытался докопаться - из-за чего на сей раз сеть слетела? Ну мы-то с Вами догадываемся, но я с этим не готов мириться.  

    Всего записей: 289 | Зарегистр. 14-04-2010 | Отправлено: 00:31 13-04-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Millot
     
    Я предлагаю не осуждать в рамках темы Process Hacker вопрос "Кто виноват?", хотя используя средства управления драйверами и демонами РН его можно использовать для ремонта, только вопрос в том сколько труда потребуется на реанимацию конкретного покойника?
     
    Только факты без обсуждения!
     
    1) Лицензий всех сортов и видов - это договорённости между людьми о том как поступать так, чтобы не наступать другим на любимую  мозоль.
     
    Что до запуска программ - ОС проводит минимальный фейсконтроль - совместимость с железом, своей версией, и иногда дополнительно проверяет имеет ли гость  правдоподобные верительные грамоты.
     
    По поводу всех и всяких HIPS -  это банальный поведенческий анализ на основе набора шаблонов, умом и сообразительность не отличается, а вот умением изображать Держиморду и холуйским "Дозвольте услужить-с?" - знаменит преизрядно.  
     
    Остатки сладки - авторы иных "шедевров" не удаляются внесённые ими в критически важные конфиги ОС изменения что делает её дальнейшую работу нестабильной либо вовсе невозможной. Причины этого они и сами не знают, но в 99% это обыкновенное разгильдяйство.
     
    P.S.
     
    В принципе, ваш приятель не совсем прав - вручную потратив прилично усилий можно восстановить работу ОС, но он прав в том, что овчинка выделки не стоит. Бэкап до установки любого ПО сбережёт кучу нервов


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34481 | Зарегистр. 31-07-2002 | Отправлено: 02:39 13-04-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.0.451_RUS

    Всего записей: 11458 | Зарегистр. 12-10-2001 | Отправлено: 08:45 13-04-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.0.453
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r5489
    * Add missing flag from last commit  
     
    r5488
    Fix PhMapViewOfEntireFile flags for RS2 store apps

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
     
    Замечания

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 34481 | Зарегистр. 31-07-2002 | Отправлено: 14:09 13-04-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.0.453_RUS

    Всего записей: 11458 | Зарегистр. 12-10-2001 | Отправлено: 16:50 13-04-2017
    tt43

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    а где у вас установочная есть аналогичная ?

    Всего записей: 2226 | Зарегистр. 04-02-2014 | Отправлено: 20:15 13-04-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tt43
     
    Мы пока не собирали, хотя проблем нет. Работы перевести блок сообщений в исходниках инсталлера. Задачи не стояло.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34481 | Зарегистр. 31-07-2002 | Отправлено: 22:12 13-04-2017
    tt43

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    вы же сам говорили, что для "полноты работы" сабжа , для взаимодействия с драйверами уровня режима ядра сабж нужно именно устанавливать в систему,а не запускать портабельно.

    Всего записей: 2226 | Зарегистр. 04-02-2014 | Отправлено: 01:19 14-04-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tt43
     
    Ну, не вопрос, сделаю инсталлер. Чайку попью и сделаю. Работы-то.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34481 | Зарегистр. 31-07-2002 | Отправлено: 01:40 14-04-2017
    Millot

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
     
    Спасибо. В принципе, мой приятель всегда говорит одно и то же в таких случаях - легче переустановить систему, чем искать и выковыривать файлы с расширением .lambda_L0cked, к примеру. Нервы - наше всё, и всегда поиски в "пьяной" системе какого-то вируса заканчиваются переустановкой системы. Ну в 90% случаев - точно.  

    Всего записей: 289 | Зарегистр. 14-04-2010 | Отправлено: 01:53 14-04-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    tt43
     
    На коленке - processhacker-3.0-RU-setup.exe v3.0.0.453. Гарантий что буду каждый раз собирать понятно нет - тулкит свёрнут в тарбалл и убран в дальний угол пыльного чулана.
     
    Millot
     
    Бывает, и в чём-то он прав, но у меня работы полно.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34481 | Зарегистр. 31-07-2002 | Отправлено: 03:00 14-04-2017
    idlenlazy

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    У меня PH в вашей сборке не видит хендлы и память процесса system. В оригинальной все видит нормально.  
    Win7 64bit.

    Всего записей: 164 | Зарегистр. 05-01-2009 | Отправлено: 07:23 14-04-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    idlenlazy
     
    Почему, где и как это возникает я раз пятнадцать говорил. Правится на пол-пинка:  
     
    0) Hacker -> Options -> Advanced -> Enable kernel-mode driver :: OFF -> перезапускаем РН
     
    если нужны дополнительные привилегии, то п. 0), затем:
     
    1) Остановить через вкладку Services драйвер KProcessHacker3;
    2) добавить в Реестр:

    Цитата:
    Windows Registry Editor Version 5.00
     
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\KProcessHacker3\Parameters]
    "SecurityLevel"=dword:00000000

    (регфайл сохраняется как fix.reg в UTF-16 LE (CP-1200))
    3) через вкладку Services запускаем драйвер;
    4) Hacker -> Options -> Advanced -> Enable kernel-mode driver :: ON -> перезапускаем РН

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34481 | Зарегистр. 31-07-2002 | Отправлено: 08:54 14-04-2017
    idlenlazy

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Забыл написать, что все это пробовал, без толку. C отключенным драйвером пробовал и SecurityLevel менял на 0 и на 2. SecurityLevel после запуска драйвера опять на 1 сбрасывается.
    После остановки драйвера его раздел в реестре вообще удаляется.
    К тому же, в отличие от предыдущего оратора, проблема только с процессом system. На остальных хендлы выводятся.
    Сейчас еще проверил на другом компьютере на Win7 32bit, на 2.38 все нормально, начиная с 2.39 схожее поведение.
     
    ЗЫ. Да, и надпись другая, не как у вас на скринах. Пишет - "Unable to query handle information: Отказано в доступе."

    Всего записей: 164 | Зарегистр. 05-01-2009 | Отправлено: 11:48 14-04-2017 | Исправлено: idlenlazy, 13:11 14-04-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    idlenlazy
     
    Тогда правильно. Процесс System (PID=4) - ядро ОС, и для просмотра его памяти даже у админа нет прав. Сброс параметров и удаление ключа? Не наблюдаю.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34481 | Зарегистр. 31-07-2002 | Отправлено: 13:11 14-04-2017
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru