Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 39137 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6870.2343 Git-c4b62e9f
     
    и ещё...
     
    Добавлено:
    v3.0.6873.2346 Git-718b1e82
     
    и ещё

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 01:45 20-04-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6877.2350 Git-e969a8b3
     
    и ещё

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 17:51 20-04-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6879.2352 Git-03fae90f
     
    и ещё и
     
    WARNING!
     
    При выведенных на панель инструментов графиках истории данная версия падает при переключении Оконный/Полноэкранный режим. Исправлено в v3.0.6880.2353 Git-49fcf708. Если графики истории не выведены на  панель инструментов , то ошибка не проявляется.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 07:20 21-04-2019 | Исправлено: Victor_VG, 05:12 22-04-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6879.2352_RUS
    ==================
    В файле настроек образовалась строка:

    Код:
      <setting name="ProcessHacker.ToolStatus.RebarConfig">0|281|577|1001|480|576|1003|0|576|1002|158|576|1005|158|576|1006|158|576|1007|158|576|1004|0|576|1|0|576</setting>

    Так вот с этой строкой, если запускать сабж в окне и сразу после старта сделать двойной щелчок по шапке (развернуть окно на весь экран), то сабж вылетает.
    Если же значение обнулить

    Код:
    <setting name="ProcessHacker.ToolStatus.RebarConfig"></setting>

    то сабж уже не вылетает.
     
    Добавлено:
    PS После чего имеем вид Истории ЦП
     
    Если по новой настроить график История ЦП, скажем так

    а в файле настроек уже будет:

    Код:
      <setting name="ProcessHacker.ToolStatus.RebarConfig">0|273|576|1001|488|576|1002|0|576|1003|0|576|1004|0|576|1005|0|576|1006|0|576|1007|0|576|1|0|576</setting>
     

    то сабж снова вылетает при выполненных условиях, что выше обрисовал.

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 19:52 21-04-2019 | Исправлено: KLASS, 20:17 21-04-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Да, есть AV, только у меня воспроизводится чуть иначе - оно возникает при изменении запомненного в конфиге размера окна. Уже собрал коллекцию дампов, буду смотреть где именно падает чтобы помочь dmex-у с диагностикой и устранением сбоя.
     
    Добавлено:
    По дампу виден вызов с нулевым хендлом и последствиями:

    Цитата:
    -        &rebarRect    0x00000000001dd8a0 {LT(0, 0) RB(0, 1)  [0 x 1]}    tagRECT *
            left    0    long
            top    0    long
            right    0    long
            bottom    1    long
    -        RebarHandle    0x0000000000000000 <NULL>    HWND__ *
            unused    <Чтение памяти невозможно>    

    побрёл далее.
     
    Issues#411
     
    Fixed


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 22:06 21-04-2019 | Исправлено: Victor_VG, 04:35 22-04-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6880.2353 Git-49fcf708
     
    закоммитил
     
    Fix #411 - Access Violation (AV) в плагине ToolStatus при переключении РН в полноэкранный/оконный режим если на панель инструментов PH выводятся графики истории ЦПУ, памяти, диска, ввода/вывода, сети и параметр конфигурации  ProcessHacker.ToolStatus.RebarConfig не пуст.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 04:58 22-04-2019 | Исправлено: Victor_VG, 05:00 22-04-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6880.2353_RUS

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 08:22 22-04-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6880.2353 Git-49fcf708 RUS
     
    инсталлер

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 16:05 22-04-2019
    dabbler

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Господа, какую версию посоветуете к установке? Windows 7 x64. Раньше пользовался System Explorer. Но сейчас она уже не находит свои базы для проверки безопасности процессов. Форум сдох. Видно совсем забросили.
    Вот думаю, AnVir или Hacker ставить, или еще что? Утилиток-то полно всяких, стоящего мало.
     
    Добавлено:
    Попробовал, установил v3.0.6880.2353 Git-49fcf708 RUS.  
    При запуске выдает следующее:
    The Process Hacker kernel driver 'kprocesshacker.sys' was not found in the application directory.
    Вы не сможете использовать расширенные функции, просматривать сведения о системных процессах или завершать работу вредоносного программного обеспечения.
     
    В чем проблема? Как исправить?

    Всего записей: 236 | Зарегистр. 03-04-2019 | Отправлено: 21:29 25-04-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Как правильно установить и настроить Process Hacker?
    поставить для KProcessHacker3 SecurityLevel=0, после чего перезапустить ОС и РН установив в параметрах Enable Warning == Off (в конфиге прописать EnableKphWarining=0). До сброса параметров в дефолтные сообщения больше не будет.  
     
    А вообще все особенности использования РН давно расписаны в шапке, и между прочим по русски.


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 22:07 25-04-2019
    dabbler

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    А почему раньше не было таких проблем? Я когда-то пробовал старые версии Хакера.

    Всего записей: 236 | Зарегистр. 03-04-2019 | Отправлено: 22:32 25-04-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dabbler

    Цитата:
    А почему раньше не было таких проблем? Я когда-то пробовал старые версии Хакера.
     

    Версии 1.х и 2.0 - 2.8 не проверяли ЭЦП исполняемых модулей, любые версии начиная с 2.9 проверяют - CHANGELOG.txt из исходников версии 2.33 (SVN r5594):
     
    2.9
     * NEW/IMPROVED:
     
       * Added wait analysis for 64-bit systems

     
    проверка производится ОС, её механизм встроен в Windows XP 64 Bit Edition и выше, стала обязательной начиная с Windows 7 x64. В 32-х битных ОС её нет.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 01:02 26-04-2019
    dabbler

    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Какую версию все-таки рекомендуете для установки? Windows 7 x64.
    Установочная и портативная ничем не отличаются по стабильности работы? Какую лучше ставить? Официальный разработчик рекомендует сетап.
    И еще, не обессудьте за глупый вопрос, я не такой специалист, какие плагины ставить, а какие нет? Есть какие-то, какие в принципе не нужны? И какие наиболее желательны? Это еще при установке можно лишнее отбросить.

    Всего записей: 236 | Зарегистр. 03-04-2019 | Отправлено: 10:32 26-04-2019 | Исправлено: dabbler, 10:55 26-04-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dabbler
     
    Поставьте установку версии v3.0.6880.2353 Git-49fcf708 RUS
    - она сама поставит и настроит плагины за исключением тех, которые требуют Win10. так же скиньте флажок с Firewall Monitor - в текущей реализации он не совместим с Win7 и на его вкладке вы увидите просто белый фон т.к. используемые им вызовы ОС стараниями Микрософт переделаны на Win10, а драйвер ставьте только если вам нужны обеспечиваемые им профессиональные возможности. Пакет будет работать и без него - так он устроен. Для новичка это самое простое решение. Так же можно взять и мою английскую версию - тут всё зависит от вашего выбора.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 12:05 26-04-2019
    Bolenic



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    При запуске портабельной v3.0.2353 (x86) выскакивает -
     
       
     
    Что-то связано с самозащитой Avast IS -
     
       
     
    Как побороть?
    Win 7 (x32) Ultimate
     
    P.S.
    После закрытия этого окошка программа работает.

    Всего записей: 2679 | Зарегистр. 30-03-2006 | Отправлено: 12:42 28-04-2019 | Исправлено: Bolenic, 13:42 28-04-2019
    ozr1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    dabbler

    Цитата:
    Попробовал, установил v3.0.6880.2353 Git-49fcf708 RUS.  
    При запуске выдает следующее:  
    The Process Hacker kernel driver 'kprocesshacker.sys' was not found in the application directory.

    Возможно, это -- происки антивируса: в сообщении написано, что файл "kprocesshacker.sys" не найден в папке запуска PH. При необходимости можно добавить вручную из .zip-архива той же сборки (впрочем, предыдущие сборки тоже подойдут: этот файл давно уже (как минимум -- с июля 2017 года) не менялся).

    Всего записей: 331 | Зарегистр. 05-07-2015 | Отправлено: 15:15 28-04-2019 | Исправлено: ozr1, 15:27 28-04-2019
    Crusader2012



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Bolenic
    Выше у Victor_VG Как правильно установить и настроить Process Hacker? - там все написано

    Всего записей: 519 | Зарегистр. 24-02-2010 | Отправлено: 17:10 28-04-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6912.2385 Git-4434d563
     
    закоммитил  
     
    Bolenic
     
    Сообщения типа:

    Цитата:
    Avast i have a message when i launch it "Unable to load the kernel driver, access denied". This message happen because Avast (disabled) is blocking "kprocesshacker.sys"

    ? Ну, так корни этого явления ещё с 2015-го году тянуться так PH потенциально! может быть использован для взлома игр корпорации Valve Corp., а посему уважаемая компания занесла его в список вредоносного ПО под именем not-a-virus:HEUR:RiskTool.Win32.ProcHack.gen -> W32:Malware-Gen. Ну и это заодно не помешает, а вообще-то по слову AVAST поиск на форуме РН на сегодня выдаёт всего четыре страницы результатов - 65 сообщений, а по инициатору сей свистопляски - корпорации Valve только 19, зато сколь интересных!

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 03:59 29-04-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6912.2385_RUS

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 08:23 29-04-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6912.2385 Git-4434d563 RUS
     
    инсталлер

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 17:57 29-04-2019
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru