Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    На Windows 10 ниже версий 1607 Build 14393

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC

  • Всего записей: 35495 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 21:39 18-09-2018
    ItsJustMe

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS

    Цитата:
    Свойства процесса => Modules => 2щелчок на любой библиотеке => Вкладка Symbols =>  ПКМ на названии столбцов => Вылет peview.exe  

    Victor_VG

    Цитата:
    И ещё пару мелочей поправим.

    KLASS, видимо, после правки Victor'ом пары мелочей эта мелочь тоже была исправлена. У себя подобного не замечаю.
     

    Всего записей: 1881 | Зарегистр. 02-09-2005 | Отправлено: 16:13 21-10-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    а вот этого делать не надо - KPH3 пока не умеет на лету SERVICE_STOP делать, отсюда и оба сообщения.

    Сообщения, когда запускаешь сабж батником и закрываешь сабж, как обычно любым способом.
    Если тот батник сунуть в планировщик, то сообщений нет.
    Например, запускаю задание из планировщика Windows, где прописан мой батник.
    Смотрим в другой программе, например, Anvir Task Manager, что состояние у драйвера kprocesshacker- Running.

    Теперь закрываем сабж, обновляем окно в Anvir Task Manager и нет того драйвера kprocesshacker, даже в не_запущенных (раздел в реестре потерли).
     
    Anvir Task Manager врет или я бред несу?
     
    Добавлено:
    ItsJustMe

    Цитата:
    эта мелочь тоже была исправлена.

    Я на v3.0.6479.1952_ENG проверял

    Всего записей: 7420 | Зарегистр. 12-10-2001 | Отправлено: 16:17 21-10-2018 | Исправлено: KLASS, 16:20 21-10-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ItsJustMe
     
    Твоих (?) исходников никто не видел, а свои диффы я немедленно публикую - таковы правила GPL. Не утверждай того, чего не можешь доказать неопровержимыми фактами.
     
    KLASS
     
    Так как я помню у тебя там вроде стоит sc stop kph. И если так, то это ожидаемо. У себя на стенде выгрузил РН, ушёл чаи гонять, вернулся через пару часов зашёл в Far -> SvcMgr -> Device и вижу:
    Экранное имя Состояние Запуск    
    kph2 Вручную    
    KProcessHacker3 Запущен Система

    так что сама ось или РН его не выгружают, да и в РН давно нет такого фрагмента кода. Пробовали в прошлом году, но там вылезло столько проблем что эксперимент откатили.
     
    Добавлено:
    Да, а если для проверки позвать sc queryex KProcessHacker3? Что он нам выведет?

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21931 | Зарегистр. 31-07-2002 | Отправлено: 17:23 21-10-2018 | Исправлено: Victor_VG, 17:29 21-10-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    у тебя там вроде стоит sc stop kph

    Все так, но работает это все ТОЛЬКО, если запускать батником, который стартует из планировщика.
    Подведу итоги, чтобы все было в одном посту и понятно.
    Ранее, на Win1607, сабж можно было запускать двойным щелчком на батнике и:
    1. драйвер kprocesshacker имел состояние RUNNIG, при закрытии сабжа драйвер выгружался и раздел в реестре удалялся.
    2. вкладка Firewall отображала соединения
    3. вкладка Job отображалась (как минимум) на процессах XYplorer и Chrome и при этом
    процессы подсвечивались соответствующим цветом, а во всплывающей подсказке к процессу
    было указано, что процесс в задании.
    Вот это все большой ГУТ, так и должен работать сабж.
     
    Что имеем на сегодня в системе Win1809 при первом входе. В реестре нет раздела и на диске C нет файлов от сабжа:
    При первом запуске двойным щелчком на батнике (два окна, что выше указывал, хотя логичнее одно при запуске, а одно при закрытии сабжа
    поторопился, при втором запуске окна про удаление драйвера появляются, разумеется):
    1. драйвер kprocesshacker имеет состояние STOP PENDING в самом Хакере, а команда sc query KProcessHacker3 показала следующее:

    При закрытии сабжа раздел ...\Services\KProcessHacker3 в реестре остается.
    Потом все повторяется.
    2. вкладка Firewall не отображает соединения, но в сборке ItsJustMe отображает.  
    3. вкладка Job не отображается на процессах XYplorer и Chrome (в любой сборке) и при этом,
    процессы не подсвечиваются (в настройках подсветка включена), а во всплывающей подсказке
    к процессам нет упоминаний, что процесс в задании.
    Если запускать батник из планировщика, то никаких сообщений нет и драйвер имеет состояние RUNNIG

    А при закрытии сабжа, драйвер останавливается и из реестра удаляется раздел.
    Но! Как и говорил ранее, вкладка Job есть только у процесса Chrome и то не у всех
    (их там тьма и ранее они все были в задании и имели вкладку Job).
    А вкладка Firewall также ничего не показывает.
    Суть не в том, что\кто сломало сабж, но в том, что сабж "поломался" в 1809 и с этим что-то надо делать
     
    Добавлено:
    Чуть ошибся и пост поправил, но это не принципиально, сам факт, что драйвер не останавливается и лезут окна при втором запуске сабжа.

    Всего записей: 7420 | Зарегистр. 12-10-2001 | Отправлено: 19:06 21-10-2018 | Исправлено: KLASS, 20:40 21-10-2018
    ItsJustMe

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS

    Цитата:
    Суть не в том, что\кто сломало сабж, но в том, что сабж "поломался" в 1809 и с этим что-то надо делать

    Видимо, надо ждать, когда dmex осчастливит нас новым kprocesshacker.sys
    Victor_VG

    Цитата:
    Не утверждай того, чего не можешь доказать неопровержимыми фактами.

    Лично вам могу выдать эксклюзивное право априори считать все мои сообщения ложью и потому просто не обращать на них внимания. Ignoring will save the day! And all the days after that.

    Всего записей: 1881 | Зарегистр. 02-09-2005 | Отправлено: 20:47 21-10-2018 | Исправлено: ItsJustMe, 20:52 21-10-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    А это интересно. Тут надо извилиной пошевелить. Картинки скопировал, сейчас Far b5289 Git-1ed58ffab закомичу (небольшой рефакторинг - гитхаб лимит размера файла поднял и я пару модулей в один слил - меньше шансов что дров наломают) и с РН займусь.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21931 | Зарегистр. 31-07-2002 | Отправлено: 21:10 21-10-2018
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Минута шутки.
    FirewallMonitorPlugin.dll от ItsJustMe - 136 КБ (139 264 байт)
    FirewallMonitorPlugin.dll от Victor_VG - 147 КБ (151 040 байт)
    Victor_VG
    Ты майнингом занялся? Потому вкладка Firewall ничего не кажет, чтобы не видно было куда
    новые блоки криптовалюты улетают

    Всего записей: 7420 | Зарегистр. 12-10-2001 | Отправлено: 21:35 21-10-2018 | Исправлено: KLASS, 21:38 21-10-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Не, енто я зокеянским супостатам супер-криптованный-дальний-адрес генерю - пусть попыхтят-помучаются-пошевелят_тем_что_осталось_после снятия_фуражки пытаясь понять куда их злые русские послали?
     
    А что до дельты в размерах - по словам IsJustMe там всё кроме W10 RS5 вырезано - кода стало меньше.
     
    v3.0.6479.1952 Git-2a1d9f91 RUS
     
    И для твоего русского перевода инсталлер скрутил, закомитил, сборочный тулкит немного поправил - собственную идею забыл, пришлось пару строк поправить.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21931 | Зарегистр. 31-07-2002 | Отправлено: 22:44 21-10-2018 | Исправлено: Victor_VG, 23:54 21-10-2018
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    С падение PEView немного покопался, отладчик дал одну подсказку, зарепортил issues#334.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")

    Всего записей: 21931 | Зарегистр. 31-07-2002 | Отправлено: 00:55 23-10-2018
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

    Имя:
    Пароль:
    Сообщение

    Для вставки имени, кликните на нем.

    Опции сообщенияДобавить свою подпись
    Подписаться на получение ответов по e-mail
    Добавить тему в личные закладки
    Разрешить смайлики?
    Запретить коды


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2018

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru