Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    На Windows 10 ниже версий 1607 Build 14393

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 35636 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 23:44 21-12-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6589.2062 Git-abf9ff86 RUS
     
    инсталлер

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 22543 | Зарегистр. 31-07-2002 | Отправлено: 11:48 14-01-2019
    Gideon Vi

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    коллеги, для Windows 10 Enterprise x64 Build 17763.253 {rs5_release 180914-1434} это нормаль?
     


    wvxwxvw


    ----------
    Firefox. Вопросы?

    Всего записей: 7023 | Зарегистр. 02-02-2004 | Отправлено: 05:31 15-01-2019 | Исправлено: Gideon Vi, 06:05 15-01-2019
    wvxwxvw

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Gideon Vi
    Ни в коем случае не читайте в шапке "Как правильно установить и настроить Process Hacker? [?]".

    Всего записей: 4291 | Зарегистр. 02-04-2015 | Отправлено: 05:50 15-01-2019
    shadow_member



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Gideon Vi
    Нормально. Смыкани за пимпочку  

    Всего записей: 16513 | Зарегистр. 18-07-2006 | Отправлено: 09:46 15-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Gideon Vi
     
    Драйвер не настроен. Поставь ему SecuritiLevel=3 и отключи по инструкции шапке или у меня на вики в настройках РН варнинг. Тогда это окно не появится.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 22543 | Зарегистр. 31-07-2002 | Отправлено: 14:09 15-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6590.2063 Git-1d4e8554
     
    закомитил.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 22543 | Зарегистр. 31-07-2002 | Отправлено: 22:11 15-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6597.2070 Git-e0e1313a
     
    Закомитил. Из вкусностей (раньше этого не было):
     
    в PEView новая вкладка Links - показывает хардлинки файла коих может быть до 1023-х, научились разбирать динамические библиотеки UNIX.
     
    В общем и целом выглядит это так:
     
    UNIX файл (FreeBSD 11.0 STABLE AMD64):
     

     

     

     
    NTFS, у файла пара хардлинков:
     

     

     
    NTFS, симлинк на файл (на самом деле этот файл лежит на сетевом диске, но симлинк позволяет его использовать как локальный):
     

     
     
     


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 22543 | Зарегистр. 31-07-2002 | Отправлено: 03:05 16-01-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6597.2070_RUS

    Всего записей: 7581 | Зарегистр. 12-10-2001 | Отправлено: 08:43 16-01-2019
    shadow_member



    Platinum Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я, наверное, не там смотрю, но вкладки Links нет, и вкладки совсем другие.  
    Так же нет таба Firewall.
     

    Всего записей: 16513 | Зарегистр. 18-07-2006 | Отправлено: 10:01 16-01-2019
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    shadow_member

    Цитата:
    в PEView новая вкладка Links

    Всего записей: 2423 | Зарегистр. 07-07-2006 | Отправлено: 12:38 16-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6597.2070 Git-e0e1313a
     
    инсталлер
     
    shadow_member
     
    .. и не то читаю

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 22543 | Зарегистр. 31-07-2002 | Отправлено: 15:10 16-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6598.2071 Git-0e53a25a
     
    закомитил исправление для v3.0.6597.2070 Git-e0e1313a:
     
    [0e53a25a] 2019-01-16 15:08:04 +0100 dmex : peview: Add missing ELF dynamic tags
     
    проверил (выбираем маску имени "All files (*.*)") с бинарниками FreeBSD 11.0 (virtualbox-ose-additions-5.1.8.txz) :
     
    модуль ядра /boot/modules/vboxguest.ko (тип .ko) не опознался т.к. "отличается" не известным фильтру типом. (предложение Proposal for empowering PEView - add detection of BSD UNIX kernel modules (.ko))
     
    обычные бинарники /usr/local\bin/VBoxClient и /usr/local/bin/VBoxClient-all детектируются без проблем.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 22543 | Зарегистр. 31-07-2002 | Отправлено: 18:59 16-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6603.2076 Git-12098ac7
     
    закомитил, PEView версии 3.0.6603.2076 UNIX кернел модули (Relocatable, тип .ko) распознаются, так же распознаются Executable (программы) и Dynamic (динамические библиотеки, тип .so). Для них всех выводится архитектура, тип, адрес точки входа, начальное значение счётчика адреса, распознаются секции, импортируемые и экспортируемые функции, параметры загрузки (вкладка Dynamic) и ряд других параметров.  
     
    ВНИМАНИЕ!
     
    Не ищите вкладки Atributes, Import, Export, Dynamic, Links, Streams, Propites в окнах свойств процессов выводимых ProcessHacker.exe - их там нет. Эти вкладки выводятся только в свойствах файла (образа) в окне PEView.  
     
    Вкладка Dynamic выводится только для ELF (UNIX/Linux/WSL) исполняемых файлов т.к. для PE (Windows) исполняемых файлов используются другие параметры запуска.


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 22543 | Зарегистр. 31-07-2002 | Отправлено: 07:00 17-01-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6603.2076_RUS

    Всего записей: 7581 | Зарегистр. 12-10-2001 | Отправлено: 08:48 17-01-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.6603.2076 Git-12098ac7 RUS
     
    инсталлер

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 22543 | Зарегистр. 31-07-2002 | Отправлено: 17:59 17-01-2019
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru

    Рейтинг.ru