Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » System Informer | Process Hacker неофициальные сборки

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
System Informer (в теме выкладываются только НЕофициальные сборки)


System Informer – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управления процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, установки и удаления служб и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя). Примечание
 
Сегодня в разработке: v3.00, исходники смотрим на GitHub. Примечание
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)! Скрипт для обновления ProcessHacker от Victor_VG
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
  • Текущая сборка от skipik из Git v3.00  
     
    Историю изменений Process Hacker вы можете посмотреть в файле gitlog.txt, но изменения для Plugins Extra в gitlog.txt не отображаются и при необходимости указывается отдельно.
       
    Для старых ОС (WinXP/Vista/2003/2008)  
     
    Локализованные варианты (полноценный перевод на уровне исходников не ждите подробнее):
     
  • От KLASS System Informer только x64 + Process Hacker x64 и x86 и Setup (Git, от Victor_VG, смотрите номер версии).  
     
    Обсуждение переводов вынесено в отдельную тему и здесь не приветствуется. В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


    Прочее:
     
  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
  • - Запуск Process Hacker можно временно заблокировать если сделать длину файла "%USERPROFILE%\Application Data\Process Hacker\settings.xml" (processhacker.exe.settings.xml в каталоге ProcessHacker.exe для портабле режима) равной 0 байт, то ProcessHacker.exe при попытке старта не станет в него писать и просто не запустится. Чтобы снять такую блокировку нужно удалить файл "%USERPROFILE%\Application Data\Process Hacker\settings.xml" или если он есть то processhacker.exe.settings.xml в каталоге ProcessHacker.exe для портабле режима.  
  • При работе на Windows 10 рекомендуется
  • Дополнительные инструменты
  • В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
  • У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
    Как правильно установить и настроить Process Hacker?

     
    ВНИМАНИЕ! Обязательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    По поводу сообщения "Не удалось загрузить подпись драйвера ядра" читаем инструкцию по установке и первичной настройке PH, в её конце есть специальный раздел обязательный к прочтению и исполнению. Его игнорирование вызовет проблемы в помощи по решению которых будет отказано!, поскольку инструкции пишутся для изучения и применения, а не для Митрофанушек из "Горя от ума" "В документации всё равно ничего умного не пишут! Я и так всё знаю! Не хочу учится - хочу женится!"
     
    WARNING!
     
    Для неофициальных сборок обязательно установите флаг "Hacker - Options - Show advanced options" [x]  (v3.0.5478.951 и новее)
     
    Плагин Firewall Monitor Plugin v3.0.2496 начиная с v3.0.8058.3531 Git-d611d189 не требуется - вкладка Firewall работает на всех ОС Windows 7 - 10!

     
    Игры и некоторые мухобойки ругаются на Process Hacker говоря что он чит, зловред и прочее - ответ разработчика программы.
     
    Смежные темы
    Process Hacker (часть 3) только официальные сборки
     
  • Шапку и около-темные вопросы обсуждаем здесь

  • Всего записей: 11126 | Зарегистр. 12-10-2001 | Отправлено: 21:51 31-10-2019 | Исправлено: KLASS, 15:04 19-06-2023
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    думаю лучше остаться на РН - там хоть всё более-менее работало, а сейчас судя по всему  

    Посмотрим... может стать, что работать не будет PH на новых осях... но это уже "другая история"... и модер в дыню даст... я бы дал однозначно. )

    Всего записей: 11126 | Зарегистр. 12-10-2001 | Отправлено: 18:06 11-01-2023
    Dart Vanya

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    да, проблема только с русифицированной версией. В английской драйвер грузится и стек потоков ядра, к примеру, можно посмотреть.

    Всего записей: 374 | Зарегистр. 14-12-2012 | Отправлено: 19:03 11-01-2023
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dart Vanya
    Выложите, пожалуйста, файл настроек SystemInformer.exe.settings.xml, где драйвер запускается, т.е. из английской версии.

    Всего записей: 11126 | Зарегистр. 12-10-2001 | Отправлено: 09:23 12-01-2023
    Dart Vanya

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    https://www.upload.ee/files/14827194/SystemInformer.exe.settings.xml.html

    Всего записей: 374 | Зарегистр. 14-12-2012 | Отправлено: 15:13 12-01-2023
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Dart Vanya
    И всем, кто юзает обрусевший сабж
    Подробнее

    Всего записей: 11126 | Зарегистр. 12-10-2001 | Отправлено: 15:03 13-01-2023 | Исправлено: KLASS, 17:26 13-01-2023
    Dart Vanya

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    да, но при этом он не работает:
    http://i.shotnes.com/u/143/0114/screenshot_4751.png

    Всего записей: 374 | Зарегистр. 14-12-2012 | Отправлено: 06:06 14-01-2023
    jterror

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Новые владельцы привязали драйвер к сертификату выданному им майкрософт и приступили к урезанию функционала драйвера в связи с тем, что майкрософт не нравится глубокое вмешательство в систему, и если не подчиняться, то сертификат отберут. Как результат, драйвер работает только с официальной сборкой подписанной их сертификатом.
    https://github.com/winsiderss/systeminformer/issues/1526

    Цитата:
    The new driver respects MSFT's guidelines for not being able to mess with protected processed, otherwise it wouldn't have gotten a signature.

    https://github.com/winsiderss/systeminformer/issues/1536

    Всего записей: 110 | Зарегистр. 11-06-2008 | Отправлено: 06:30 14-01-2023
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    драйвер работает только с официальной сборкой подписанной их сертификатом

    Стало-быть, на перевод SI можно забить и возвращаемся на PH. )

    Всего записей: 11126 | Зарегистр. 12-10-2001 | Отправлено: 08:53 14-01-2023
    Naytaco

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    А последний PH был 3.0.9480.4953 rus?

    Всего записей: 3505 | Зарегистр. 10-07-2020 | Отправлено: 13:12 14-01-2023
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Naytaco
    Да.

    Всего записей: 11126 | Зарегистр. 12-10-2001 | Отправлено: 13:36 14-01-2023
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Обновил перевод v3.0.9480.4953_RUS, так сказать "финал" Process Hacker. )

    Всего записей: 11126 | Зарегистр. 12-10-2001 | Отправлено: 16:03 18-01-2023
    gutasiho

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Del

    Всего записей: 6429 | Зарегистр. 14-09-2020 | Отправлено: 14:56 03-02-2023 | Исправлено: gutasiho, 14:57 03-02-2023
    Wu Tang



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    вы не посмотрели насчет сортировки значков в трее? http://forum.ru-board.com/topic.cgi?forum=5&topic=50377&start=1400#6

    ----------
    Всему свое время и каждому свой час!
    Хочешь жить - умей вертеться!

    Всего записей: 3788 | Зарегистр. 15-10-2007 | Отправлено: 16:49 14-02-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Wu Tang
     
    Глянул - последовательность иконок задана в исходниках, более того, та версия что я смотрел (одна из последних январских) всё более тяготеет к Win11 - например на семёрке нельзя обновить БД геолокации - это минимум для последних десяток доступно - в коде сидит проверка версии оси и если она ниже Win10/11, то выводится "The GeoLite updater doesn't support legacy versions of Windows." И судя по изменения скоро будет писать "The System Informer support's only latest Windows 11" - ибо всё иное лишнее.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33235 | Зарегистр. 31-07-2002 | Отправлено: 17:48 14-02-2023 | Исправлено: Victor_VG, 17:49 14-02-2023
    ALEX_45_ORP



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    Victor_VG, подскажите плиз, конченному нубу, как убить неподдающийся убийству процесс (ранее видел такую фичу в РН как "Terminated" вроде, ей и грохал ненавистных - ныне же не могу найти оную ...
    правда смутно припоминается, что для этого надо было доустанавливать какую-то приблуду в ядро вроде (вот если вам не трудно киньте в личку уже готовый такой РН, обещаю с ним аккуратно работать и не напортачить в системе, но даже в таком случае к вам не буду иметь никаких претензий!

    Пасипа.

    Всего записей: 1572 | Зарегистр. 10-12-2017 | Отправлено: 10:48 15-02-2023 | Исправлено: ALEX_45_ORP, 10:51 15-02-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ALEX_45_ORP
     
    Этим плагин Терминатор занимался, но он давно не обновлялся, а судя по всему его и многое иное выкинут - "Не нужно!", и в системных требованиях SI на форуме указано:
     
    "Supported Operating Systems  
     
    Windows 10, Windows 11, 32-bit or 64-bit
    "
     
    ибо Майкрософт для того и купила проект чтобы выкинуть всё "лишнее - пользователям это не нужно!"
     
    Потому "гибид" - из PH 3.0.9479.4952 от skipik + бинарники последней официальной сборки PH 3.0.9480.4953 Git-37e0466 (с ЭЦП demex + стартёр ph.cmd:
     
    processhacker-3.0-bin.7z
     
    распаковать архив с соблюдением структуры каталогов и запускать через ph.cmd как портативку, проверку обновлений лучше выключить ибо тащит последний SI со всеми "плюшками" от Майкрософт ... и их последствиями.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33235 | Зарегистр. 31-07-2002 | Отправлено: 11:18 15-02-2023
    ALEX_45_ORP



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG, спс Виктор, вы всегда и везде меня выручаете, за что искренне и от всей души благодарю!
    проверка обновлений выключена первым делом после установки необходимого, а прочая телеметрия, отслеживание и т.п. наглухо заблочена! ... кстати, в браузере тоже, он у меня портативный и называется GotFox, и работает как Бог, только по моим командам - имеет свой цвет иконок сборок для различных задач!)))

    Всего записей: 1572 | Зарегистр. 10-12-2017 | Отправлено: 11:51 15-02-2023 | Исправлено: ALEX_45_ORP, 12:07 15-02-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ALEX_45_ORP
     
    Не встречался с этой сборкой, ну да ладно. Терминатор вызывается по ПКМ на имени процесса и создаёт условия да его аварийного завершения ОС. Так, что данные в памяти завершаемого процесса теряются.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33235 | Зарегистр. 31-07-2002 | Отправлено: 12:12 15-02-2023
    ALEX_45_ORP



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    del
     
     

    Всего записей: 1572 | Зарегистр. 10-12-2017 | Отправлено: 13:02 15-02-2023 | Исправлено: ALEX_45_ORP, 14:41 15-02-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ALEX_45_ORP
     
    Достаточно только подкаталога х86 для 32-х битной ОС или х64 для 64-х битной AMD64 (x86-64, EMT64) и рядом с ним ph.cmd. А всё остальное можно стереть чтобы место не занимало.
     
    Службу (если это именно servicу - постоянно запущенный (резидентный) служебный модуль работающий в контексте ядра ОС) Терминатор не остановит - этому воспрепятствует сама ОС т.к. его авария может повлечь за собой критический сбой ядра.  
     
    Для его остановки нужно либо из консоли выдать команду sc stop <sevice_display_name> - это один из способов управления принятый в ОС - выдача команды с консоли оператора, или остановить его через графические инструменты, в данном случае вкладку Services окна РН. Где также находим его по имени, ПКМ и отдаём команду STOP или PAUSE. Но команды PAUSE/RESUME поддерживают не все службы - их реализует разработчик в зависимости от решаемой ими задачи, команды START/STOP выполняют все.  
     
    Антивирусы (AV) часто имеют встроенную защиту от их выключения заразой - небольшой модуль находится в памяти и проверяет работу основных элементов AV. Если кто-то из не не запущен он перезапускает их.  
     
    Для служб такой механизм (Recovery) предоставляет ОС - если произошёл их сбой, то управляющая ими подсистема ядра - Service Control Manager (SCM) увеличивает счётчик ошибок службы на единицу, пишет запись в журнал событий System, и в зависимости от заданных для неё настроек Recovery до трёх раз выполняет одно из действий - перезапуск службы, перезапуск ОС, запуск программы, ничего, потом фиксирует ошибку и пишет запись в журнал System. Если все попытки Recovery завершились неудачей (например образ службы удалён или повреждён), то SCM просто зафиксирует это событие и не предпримет иных действий. По истечении установленного пользователем числа дней счётчик ошибок SCM для службы сбрасывается, значение 0 дней отключает сброс счётчика ошибок.
     
    Поэтому судя по именам процессов DW* они реализованы как службы,  и их нужно останавливать через вкладку Sevices отключив в мухобойке самозащиту пакета - иначе она не позволит внести изменения в его настройки или режим работы.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33235 | Зарегистр. 31-07-2002 | Отправлено: 14:42 15-02-2023
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

    Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » System Informer | Process Hacker неофициальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru