Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 38834 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Нет у меня этой привилегии, пощелкал и не понял, когда матерится будет... подумал ты может больше ведаешь. Да не суть, будет день, будет пища )

    Всего записей: 11118 | Зарегистр. 12-10-2001 | Отправлено: 16:10 11-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Вылетает сообщение (причём несколько раз), что Терминатор не может установить драйвер КРН2, гасим, после работает. Можно понятно поправить, да он никому особо не нужен - более стоит для галочки.
     
    Добавлено:
    KLASS
     
    В этом смысле - ДА, мусор надо прибирать.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 16:20 11-08-2017
    k2o



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG 15:41 11-08-2017
    Цитата:
    Вообще-то Hidden process в х64 и не должно быть, исторически это было только в х86.

    Так у меня же как раз х86, а у ув. KLASS Hidden process есть в х64. 11:46 11-08-2017
    Цитата:
    В x64 на месте в меню Tools.

    Всего записей: 890 | Зарегистр. 25-05-2009 | Отправлено: 16:41 11-08-2017 | Исправлено: k2o, 16:42 11-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    k2o
     
    А в доки заглянуть - Детектор скрытых процессов добавлен в v3.0.5378.851, для его включения надо изменить значение настройки "HiddenProcessesMenuEnabled" в settings.xml с 0 на 1 и перезапустить Process Hacker, после чего в меню Tools появится новый пункт "Hidden processes"?.  


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 16:50 11-08-2017
    ozr1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А это нормально, что PH 3-й версии при врубленной опции "Replace Task Manager with Process Hacker" запускается столько раз, сколько раз нажата комбинация клавиш "Ctrl-Shift-Esc"?.. За версией 2.39 подобного не замечено: повторное нажатие этой комбинации клавиш вызывало открытие главного окна запущенной ранее задачи PH, если она, конечно, в этот момент существовала.

    Всего записей: 321 | Зарегистр. 05-07-2015 | Отправлено: 17:56 11-08-2017 | Исправлено: ozr1, 18:01 11-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ozr1
     
    Опция Allow only one instance (settings.xml <setting name="AllowOnlyOneInstance">0</setting>) сброшена? Если да поставьте этот флаг (<setting name="AllowOnlyOneInstance">1</setting>) и явление исчезнет.


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 18:01 11-08-2017
    ozr1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Опция с единичкой стоит (и стояла изначально, т.е. я её не трогал) -- не помогает... Запуск из ярлыка на рабочем столе -- аналогично: создаётся столько задач, сколько раз нажал на этот ярлык.

    Всего записей: 321 | Зарегистр. 05-07-2015 | Отправлено: 18:06 11-08-2017 | Исправлено: ozr1, 18:14 11-08-2017
    IamTheNight



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Тысяча извинений. А какую функцию выполняет библиотека TerminatorPlugin?
    У ESET-овцев приступ паранойи - записали в "потенциально опасный" софт. И драйвер kprocesshacker2_x64.sys - тоже.

    Всего записей: 528 | Зарегистр. 29-03-2016 | Отправлено: 18:10 11-08-2017 | Исправлено: IamTheNight, 18:12 11-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ozr1
     
    Не может такого быть. Только что перепроверил на 3.0.5416.889 - опция работает.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 18:12 11-08-2017
    ozr1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Странно: я именно на этой сборке и проверял -- под Win-7 x64.

    Всего записей: 321 | Зарегистр. 05-07-2015 | Отправлено: 18:15 11-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    IamTheNight
     
    Экспериментальный плагин Терминатор (это он) нужен для аварийного завершения особо защищённых процессов которые иначе не завершить. И есетовцы правы - в неумелых  руках он может дров наломать. Только как обычно формулировка бестолковая.
     
    Добавлено:
    ozr1
     
    Может имя конфига неверно или он лежит не там где его ищет РН?  
     
    Имя конфига и его местоположение:
     
    для устанавливаемой версии 3.0 - settings.xml ищется только в %APPDATA%\Process Hacker
     
    для портативной версии 3.0 - ProcessHacker.exe.settings.xml ищется в том же каталоге где расположен ProcessHacker.exe
     
    БД GeoLite2-Country.mmdb ищется только в %APPDATA%\Process Hacker для всех вариантов установки РН.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 18:15 11-08-2017
    ozr1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Имя конфига и его местоположение (%APPDATA%\Process Hacker) -- правильные, поскольку изменение "1" на "0" в этой опции ведёт к снятию соответствующей галки в меню опций PH. Да и варнинги насчёт KPH я через этот же файл убираю...
     
    Снёс PH, не сохраняя конфиг, затем поставил его заново из инсталлятора с параметрами по дефолту -- поведение не изменилось: сколько раз жму на иконку на рабочем столе, столько задач PH и создаётся. Хотя в опциях по дефолту указано, что должна быть только одна задача.

    Всего записей: 321 | Зарегистр. 05-07-2015 | Отправлено: 18:36 11-08-2017 | Исправлено: ozr1, 18:50 11-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ozr1
     
    Тогда это локальная причина. Сказать точнее нельзя - мало данных.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 18:50 11-08-2017
    ozr1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Если есть время и охота покопаться, могу дать доступ к TeamViewer'у...

    Всего записей: 321 | Зарегистр. 05-07-2015 | Отправлено: 18:57 11-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ozr1
     
    Я подобным ПО в принципе не пользуюсь - дыра.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 19:03 11-08-2017
    nbering

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    Добрый день.
    А не подскажите, почему именно изначально SecurityLevel != 0?
    Я правильно понимаю, что это прописано где-то в коде драйвера?

    Всего записей: 2 | Зарегистр. 11-08-2017 | Отправлено: 20:40 11-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    nbering
     
    Это вопрос ко мне. Всё просто - читаем в исходниках или дистрибутиве файл README.txt:

    Цитата:
    KProcessHacker
     
    Process Hacker uses a kernel-mode driver, KProcessHacker, to
    assist with certain functionality. This includes:
     
    * Capturing kernel-mode stack traces
    * More efficiently enumerating process handles
    * Retrieving names for file handles
    * Retrieving names for EtwRegistration objects
    * Setting handle attributes
     
    Note that by default, KProcessHacker only allows connections from
    processes with administrative privileges (SeDebugPrivilege). To allow Process Hacker  
    to show details for all processes when it is not running as administrator:
     
    1. In Registry Editor, navigate to:
       HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KProcessHacker3
    2. Under this key, create a key named Parameters if it does not exist.
    3. Create a DWORD value named SecurityLevel and set it to 2. If you are
       not using an official build, you may need to set it to 0 instead.
    4. Restart the KProcessHacker3 service (sc stop KProcessHacker3,
       sc start KProcessHacker3).

    смотрим в коде - "А какие значения проверяет драйвер?" и видим таблицу (смотрите notes.txt в Process_Hacker-bin.7z и инструкцию в шапке):

    Цитата:
    Kernel mode driver KProcessHacker has four security level parameter store in
      to "SecurityLevel" (Reg_Dword) value whats needed for check Process Hacker
      binary signature and user privileges:
     
      00000000 - None, all clients are allowed, no security, recomended for non
                 official build
      00000001 - Privilege Check, require SeDebugPrivilege
      00000002 - Signatuspam_detected, require trusted signature
      00000003 - Signature and Privilege Check, require trusted signature and
                 SeDebugPrivilege. This is maximum security level.
     
    By default parameters "SecurityLevel" is set to hight security level - 2.

    но, реальное значение проверяемое алгоритмом равно X= SecurityLevel + 1 что позволяет избежать неопределённости в момент когда значение SecurityLevel по какой-то причине не определено.  
     
    Сами проверки находятся в ProcessHacker.exe, драйверах и плагинах. Всего не много, сегодня их четырнадцать штук, и они легко отыскиваются грепом. Зато они позволяют минимизировать шансы новичка наломать дров. Для чего и задуманы.  
     
    У меня в старом коде IGG019XW написанном в 1984-ом их строгость выше будет.


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 21:54 11-08-2017
    k2o



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG 16:50 11-08-2017
    Цитата:
    А в доки заглянуть - Детектор скрытых процессов добавлен в v3.0.5378.851

    Спасибо! Пропустил я эту аннотацию. Hidden processes уже и не помню сколь долго отображались в меню, а потом исчезли. Такое развитие сюжета ну никак не натолкнуло на поиск решения в доках, подумал, глюк какой-то, каюсь...
    Справедливости ради, замечу, что добавлен не "Детектор скрытых процессов", а HiddenProcessesMenuEnabled setting.

    Всего записей: 890 | Зарегистр. 25-05-2009 | Отправлено: 00:06 12-08-2017 | Исправлено: k2o, 00:07 12-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    k2o
     
    Это "детектор скрытых процессов" более для новичков сказано. По мере обучения разберутся, а новичков с головой в омут?

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 00:22 12-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5416,889_RUS

    Всего записей: 11118 | Зарегистр. 12-10-2001 | Отправлено: 03:52 12-08-2017
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru