Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » System Informer | Process Hacker неофициальные сборки

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
System Informer (в теме выкладываются только НЕофициальные сборки)


System Informer – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управления процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, установки и удаления служб и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя). Примечание
 
Сегодня в разработке: v3.00, исходники смотрим на GitHub. Примечание
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)! Скрипт для обновления ProcessHacker от Victor_VG
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
  • Текущая сборка от skipik из Git v3.00  
     
    Историю изменений Process Hacker вы можете посмотреть в файле gitlog.txt, но изменения для Plugins Extra в gitlog.txt не отображаются и при необходимости указывается отдельно.
       
    Для старых ОС (WinXP/Vista/2003/2008)  
     
    Локализованные варианты (полноценный перевод на уровне исходников не ждите подробнее):
     
  • От KLASS System Informer только x64 + Process Hacker x64 и x86 и Setup (Git, от Victor_VG, смотрите номер версии).  
     
    Обсуждение переводов вынесено в отдельную тему и здесь не приветствуется. В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


    Прочее:
     
  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
  • - Запуск Process Hacker можно временно заблокировать если сделать длину файла "%USERPROFILE%\Application Data\Process Hacker\settings.xml" (processhacker.exe.settings.xml в каталоге ProcessHacker.exe для портабле режима) равной 0 байт, то ProcessHacker.exe при попытке старта не станет в него писать и просто не запустится. Чтобы снять такую блокировку нужно удалить файл "%USERPROFILE%\Application Data\Process Hacker\settings.xml" или если он есть то processhacker.exe.settings.xml в каталоге ProcessHacker.exe для портабле режима.  
  • При работе на Windows 10 рекомендуется
  • Дополнительные инструменты
  • В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
  • У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
    Как правильно установить и настроить Process Hacker?

     
    ВНИМАНИЕ! Обязательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    По поводу сообщения "Не удалось загрузить подпись драйвера ядра" читаем инструкцию по установке и первичной настройке PH, в её конце есть специальный раздел обязательный к прочтению и исполнению. Его игнорирование вызовет проблемы в помощи по решению которых будет отказано!, поскольку инструкции пишутся для изучения и применения, а не для Митрофанушек из "Горя от ума" "В документации всё равно ничего умного не пишут! Я и так всё знаю! Не хочу учится - хочу женится!"
     
    WARNING!
     
    Для неофициальных сборок обязательно установите флаг "Hacker - Options - Show advanced options" [x]  (v3.0.5478.951 и новее)
     
    Плагин Firewall Monitor Plugin v3.0.2496 начиная с v3.0.8058.3531 Git-d611d189 не требуется - вкладка Firewall работает на всех ОС Windows 7 - 10!

     
    Игры и некоторые мухобойки ругаются на Process Hacker говоря что он чит, зловред и прочее - ответ разработчика программы.
     
    Смежные темы
    Process Hacker (часть 3) только официальные сборки
     
  • Шапку и около-темные вопросы обсуждаем здесь

  • Всего записей: 11121 | Зарегистр. 12-10-2001 | Отправлено: 21:51 31-10-2019 | Исправлено: KLASS, 15:04 19-06-2023
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    В Hyper-V на 2004 сабж теперь запускается, в логах Выни чисто.
     
    Добавлено:
    v3.0.7776.3249_RUS

    Всего записей: 11121 | Зарегистр. 12-10-2001 | Отправлено: 07:19 03-08-2020
    AKRAV



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    На физической машине с 2004 у 3.0.7776.3249 тоже без ошибок.
    PS: Просьба, если не сложно, заодно ru-setup запилить.

    Всего записей: 3062 | Зарегистр. 04-07-2006 | Отправлено: 10:33 03-08-2020 | Исправлено: AKRAV, 10:36 03-08-2020
    Vimann



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    v3.0.7776.3249 Git-e1169a4e в Windows 10 2004 x64 (19041.423) запускается и работает без ошибок.

    Всего записей: 2452 | Зарегистр. 23-03-2004 | Отправлено: 12:17 03-08-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.7776.3249 Git-e1169a4e RUS
     
    инсталлер
     
    AKRAV
     
    Не вопрос, но ты и сам мог бы его собрать используя PHRmake toolkit v1.3.2 for Process Hacker Russian translation by KLASS - распаковать в 7-Zip или WinRAR тарбалл  ph3_installer_rus-toolkit.txz (tar + xz) и запустить phrmake.exe рядом со скачанным архивом перевода. А она сама всё сделает.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 12:30 03-08-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Выписка из инца#72:

    Цитата:
    VictorVG
     
    Я думаю, что, поскольку такое явление происходит, то, вероятно, стоит поставить дополнительную проверку правильности массива, которая сработала бы, если API был перехвачен, и при необходимости исправил бы его значения. Что-то вроде шинного формирователя, например триггера Шмидта, который если на входе прямоугольный импульс, просто передает его на выход, а если фронты плоские, то формирует прямоугольный импульс на выходе одновременно подавляя помехи, амплитуда которых ниже порога срабатывания.
     
    dmex
     
    Было бы хорошо узнать, какие приложения или драйверы ядра внедряют эти хуки на ваших машинах. Если вы когда-нибудь узнаете, какое программное обеспечение делает это, дайте мне знать

    Причина сбоев крылась в работе посторонних программ которые перехватывали API.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 20:44 04-08-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    PHRmake Toolkit v1.3.3 for Process Hacker Russian translation by
    KLASS

     
    Библиотеку dbghelp.dll той же разрядности и версии, что и ваша ОС скопируйте вручную в каталоги:
     
    для всех ОС в C:\Windows\System32\
     
    и только для 64-х битной ОС 32-х битную dbghelp.dll копируем в C:\Windows\SysWOW64\
     
    PH их сам отыщет. В состав моих инсталлеров/архива она не входит т.к. при использовании DLL иной версии дамп не расшифровывается. Это сделано по подсказке dmex.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 01:43 07-08-2020 | Исправлено: Victor_VG, 01:47 07-08-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.7777.3250 Git-4092dfa6
     
    Закоммитил.  
     
    dbgcore.dll/dbghelp.dll из комплекта исключены, причины изложены выше.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 17:22 07-08-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.7779.3252 Git-5a0efc92
     
    Закоммитил

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 16:40 08-08-2020
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.7779.3252_RUS
     

    Всего записей: 11121 | Зарегистр. 12-10-2001 | Отправлено: 09:19 09-08-2020 | Исправлено: KLASS, 09:25 09-08-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.7779.3252 Git-5a0efc92 RUS
     
    инсталлер
     
    KLASS
     
    У меня всё видно:
     
    в оригинале  
     
     
     
    и в переводе
     

     
    Посмотри у себя стенку - может она что чудит?

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 11:37 09-08-2020
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Хех, точно. Сам то юзаю старый сабж 2496, так там при нажатии на ссылку "Чего нового"
    ломится по адресу 74.125.34.46 и он у меня давно забит в стенке. Новая версия сабжа ломится
    по адресу 140.82.118.5 (либо добавили), стало-быть, надо и мне добавить

    Всего записей: 11121 | Зарегистр. 12-10-2001 | Отправлено: 11:55 09-08-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Да, чуть не забыл - маленькая хитрость:
     
    чтобы временно заблокировать запуск РН достаточно просто обнулить его конфиг - если сделать длину файла равной 0 байт, то РН при попытке старта не станет в него писать и просто не запустится. Чтобы снять такую блокировку нужно удалить файл settings.xml (processhacker.exe.settings.xml для портабле режима).  
     
    Эта особенность запуска учтена в ph.cmd v1.5 который проверяет размер  файла processhacker.exe.settings.xml и если он равен 0 байт удаляет его, и создаёт новый processhacker.exe.settings.xml с дефолтными настройками.

     
    Добавлено:
    KLASS
     
    Так IP проверки поменялся когда dmex правил апдейтер. Проще всего поставить для PH в стенке alloy так он ходит и на иные адреса, в т.ч. постоянно проверяет 1.1.1.1 (one.one.one.one) для работы системы DNS. Я этот фокус давно у себя на стенке учёл, потому и лог вижу.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 12:13 09-08-2020
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    Проще всего поставить для PH в стенке alloy

    allow у меня никому, за некоторым исключением, скажем, wget, curl, браузер. Потом, сабж то новый в другой папке лежит (правило надо заводить свое, лениво), а старому в стенке
    правило одно-на_всех (любые программы) но по IP адресам, вот добавил еще один адрес в готовое правило для_всех и ладненько

    Всего записей: 11121 | Зарегистр. 12-10-2001 | Отправлено: 14:00 09-08-2020 | Исправлено: KLASS, 14:03 09-08-2020
    ozr1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Цитата:
    он ходит и на иные адреса, в т.ч. постоянно проверяет 1.1.1.1 (one.one.one.one) для работы системы DNS

    Кстати, неплохо бы проверять: если 1.1.1.1 возвращает ошибку "Port closed" (отлуп с флагом "RST" в заголовке пакета), то вместо него использовать 1.0.0.1
     
    Так например, Билайн за каким-то хреном с мая 2020 года маршрутизирует все пакеты к 1.1.1.1 на M9/IX на какое-то левое железо (с пингом порядка 3 миллисекунд, чего до европейских серверов быть не может), возвращающее, естественно, ошибку "Port closed" при обращении к DNS-порту. Техподдержка Билайна обращения по этому поводу игнорирует: "как хотим, так и роутим".

    Всего записей: 321 | Зарегистр. 05-07-2015 | Отправлено: 14:24 09-08-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    То же разумно, чего сущности плодить?
     
    ozr1
     
    Интересно, надо подумать.
     
    Добавлено:
    По поводу воплей игр на РН - Every game warning Issues #646 dmex ответил автору инца:

    Цитата:

    Цитата:
    каждая игра, у которой есть какая-то защита, например процессы сканирования, обнаруживает ее как чит, даже когда вы ее закрываете

    Как человек, проработавший последнее десятилетие в двух крупных издателях игр, а также в индустрии античитов ... Вам следует немедленно удалить с вашего компьютера игры, нацеленные на Process Hacker.

    Цитата:
    даже когда вы его закрываете, он все равно отображается как чит, поэтому мне было интересно, есть ли способ исправить это?

    Вы принимаете проблему как техническую, а не как политическую / некомпетентность.
     
    Process Hacker был совместим с VAC, EAC и BattlEye с 2016 года, после того как мы внесли технические изменения, позволяющие античитам использовать функцию ObRegisterCallbacks для фильтрации разрешений дескрипторов, используемых Process Hacker, тем самым отключая несовместимые функции.
     
    ObRegisterCallbacks предотвращает доступ Process Hacker - даже его драйвера ядра - к потокам, памяти, модулям, дескрипторам и буквально ко всему остальному.
     
    Мы ничего не можем сделать, чтобы сделать Process Hacker совместимым с античитом, и поэтому VAC, EAC и BattlEye (используемые в тысячах игр) не считают Process Hacker читом.  
     
    Компании, которые продолжают нацеливаться на Process Hacker, делают это либо из-за некомпетентности, либо потому, что они, скорее всего, будут делать что-то незаконное, что можно было бы четко идентифицировать с помощью таких инструментов, как Process Hacker (например, античит GamersClub, устанавливающий вредоносное ПО на компьютеры пользователей). Это злонамеренная нацеленность на проект для скрытия такого поведения.


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 15:44 09-08-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.7790.3263 Git-3439fc0e
     
    закоммитил.
     
    P.S.
     
    Это я слегка завозился с апгрейдом...


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 20:12 21-08-2020 | Исправлено: Victor_VG, 20:19 21-08-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.7791.3264 Git-6e6f743a
     
    закоммитил

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 21:54 25-08-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.7793.3266 Git-921a186f
     
    закоммитил

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 13:27 26-08-2020
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.7793.3266_RUS

    Всего записей: 11121 | Зарегистр. 12-10-2001 | Отправлено: 14:09 26-08-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.7793.3266 Git-921a186f Rus
     
    инсталлер

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 14:17 26-08-2020
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

    Компьютерный форум Ru.Board » Компьютеры » Программы » Активные темы » System Informer | Process Hacker неофициальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru