Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 39116 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6954.2427 Git-82f1ad09
     
    закоммитил
     
    Djual
     
    Подчистил тогда мусор, а после забанил на роутере. Иначе бесполезно.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 16:01 16-05-2019
    Djual



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    Подчистил тогда мусор, а после забанил на роутере

    Ну то есть и "на сегодня" Process Hacker в win10(64) не сможет определить её скрытную "возню" с точностью хотя бы до мегабайта ?
    Роутер наверное лучше всего на pFsense..? или для этого есть и более недорогие варианты ?

    Всего записей: 445 | Зарегистр. 05-01-2016 | Отправлено: 23:47 16-05-2019 | Исправлено: Djual, 08:16 17-05-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6954.2427_RUS
     
    Добавлено:
    Djual
    Хакер не определяет "возню системы" в мегабайтах, но может отобразить статистику
    по каждому процессу, в том числе, сколько данных было записано на диск.
    Наколка:
    Изучите, что такое UWF-фильтр, включите его и по количеству занятого объема оверлея можно
    определить "возню системы". Здесь эту тему далее развивать не советую, тем более про недорогие\дорогие варианты роутеров.

    Ну и к обязательному прочтению.

    Всего записей: 11426 | Зарегистр. 12-10-2001 | Отправлено: 08:19 17-05-2019
    Djual



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS

    Цитата:
    Хакер не определяет "возню системы" в мегабайтах, но может отобразить статистику  
    по каждому процессу, в том числе, сколько данных было записано на диск.  

    Это-то да, но я хотел узнать о подозрениях форумчан насколько у мелкомягких получается обдурить проги типа хакер, а они это будут делать чтоб скрытничать
    продолжим тут http://forum.ru-board.com/topic.cgi?forum=2&topic=5493&start=2860#7

    Всего записей: 445 | Зарегистр. 05-01-2016 | Отправлено: 10:45 17-05-2019 | Исправлено: Djual, 10:56 17-05-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Тестовый вариант v3.0.6958.2431 Git-b542b6a5 - исправление Error C2065.
     
    из диффа:  WindowsVersion = WINDOWS_10_19H1; -> WindowsVersion = WINDOWS_10_RS6; (v18362).
     
    в одном из более ранних коммитов опечатка - не собирается, патч отправил. Закончу проверки у себя - закоммичу в тестовый репозиторий и дам разовую ссылку.  
     
    Djual
     
    РН отыщет любой, в т.ч. и скрытый (фоновый) процесс, а задача пользователя знать что именно что он ищет и понять что ему встретилось.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 16:16 17-05-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6958.2431_Git-b542b6a5.7z - тестовый вариант с исходниками. Вроде не глючит.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 19:51 17-05-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6959.2432 Git-0bd91327
     
    закоммитил. Issues#420 FIXED, тестовый вариант более не нужен.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 01:10 18-05-2019
    77DeniZZka77



    BANNED
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А чем Официальные Nightly Builds отличаются от Текущая сборка от Victor_VG из Git v3.00 ?

    Всего записей: 401 | Зарегистр. 14-12-2007 | Отправлено: 06:37 19-05-2019
    Djual



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    Что у вас десятка я понял - этот плагин сейчас на семёрке не работает, а у меня её нет и я не хочу её разворачивать - халтура. Быстрее я поставлю самую первую альфу FreeBSD 13 чем её - там хоть грубых  ошибок будет в сотни раз меньше и шпионажа нет

    не подскажете где можно её скачать эту альфу ? а в 12й шпионаж есть ?

    Всего записей: 445 | Зарегистр. 05-01-2016 | Отправлено: 09:03 19-05-2019 | Исправлено: Djual, 14:40 19-05-2019
    rubel



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

     
    KLASS (08:19 17-05-2019)
    Цитата:
    v3.0.6954.2427_RUS

    При запуске Process_Hacker_v3.0_RUS\x86\ProcessHacker.exe"
    Вот такое окошечко появляется, как быть?
       
     

    Всего записей: 1439 | Зарегистр. 12-07-2004 | Отправлено: 09:48 19-05-2019
    shadow_member



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rubel
    Наверное, это:
    Цитата:
    В неофициальных сборках v3.xx (например, от VictorVG), чтобы не появлялись сообщения "отсутствует kprocesshacker.sys" и "незагрузка драйвера уровня ядра", сделайте следующее:  
    Options - General - снять птичку "Enable kernel-mode driver".  
    В более ранних, возможно, v2.xx, это выглядит так:
    Hacker - Options... - поставить птичку "Show advanced options" - вкладка Advanced - EnableKphWarnings=0  
    P.S.  
    Драйвер уровня ядра крайне не рекомендуется включать, т.к. это резко снижает безопасность системы.

    Всего записей: 22354 | Зарегистр. 18-07-2006 | Отправлено: 10:06 19-05-2019
    rubel



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    shadow_member
    Да помогло, там немного другое название
    Включить драйвер KProcessHacker

    Всего записей: 1439 | Зарегистр. 12-07-2004 | Отправлено: 11:33 19-05-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    rubel
     
    Отсюда - http://forum.ru-board.com/topic.cgi?forum=5&topic=49036&start=0&limit=1&m=11#1:

    Цитата:
    WARNING!
     
    Для неофициальных сборок обязательно установите флаг "Hacker - Options - Show advanced options" [x]  (v3.0.5478.951 и новее), перейдите на вкладку Advanced (редактор настроек) и установите значение "EnableKphWarnings=0", и если установлен драйвер KProcessHacker3 (при работе в ограниченной учётной записи он нужен для доступа к процессам запущенным под другими пользователями), то от имени администратора выполните команду '@taskkill /IM ProcessHacker.exe /FI "STATUS eq running" && @sc stop KProcessHacker3 && @reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\KProcessHacker3\Parameters" /v "SecurityLevel" /t REG_DWORD /d 0 /f && @sc start KProcessHacker3', после чего можно запустить РН с правами обычного пользователя включив в его настройках Enable kernel-mode driver [x] или для v3.0.5478.951 и новее в редакторе настроек "Hacker - Options - Show advanced options" [x], Advanced, "EnableKPH=1".
     
    Для работы плагина Terminator вы должны иметь SeDebugPrivilege ("Отладка программ").

    Читайте, часть есть у меня на вики, а я пойду разбираться с очередной порцией Error C2059/C2061 - опять опечатки вылезли. Кто первый исправит.


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 13:26 19-05-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6974.2447 Git-ecb6c097
     
    закоммитил.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 06:31 20-05-2019 | Исправлено: Victor_VG, 06:32 20-05-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6974.2447_RUS

    Всего записей: 11426 | Зарегистр. 12-10-2001 | Отправлено: 09:44 20-05-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6974.2447 Git-ecb6c097 RUS
     
    инсталлер

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 14:03 20-05-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6977.2450 Git-5bb5caf9
     
    закоммитил

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 14:29 22-05-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6977.2450_RUS

    Всего записей: 11426 | Зарегистр. 12-10-2001 | Отправлено: 08:26 23-05-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6977.2450 Git-5bb5caf9 RUS
     
    инсталлер

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 11:09 23-05-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6978.2451 Git-77c9a747
     
    Закоммитил.  
     
    Новое:  
     
    В свойствах окна (на вкладка Window свойств процесса или меню View -> Window) в списке его свойств (выводится по Enter на его имени) в разделе General добавилось свойство Fonts где (если оконная процедура ОС сообщает его) выводится имя шрифта, иначе N/A.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34319 | Зарегистр. 31-07-2002 | Отправлено: 14:56 26-05-2019 | Исправлено: Victor_VG, 14:57 26-05-2019
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru