Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 38906 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5382.855
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r6066
    OnlineChecks: Move sendto menu on the modules tab  
     
    r6065
    Add status message when KPH fails to load  
     
    r6064
    Fix debug menu not launching 32bit debugger for WoW64 processes

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • По умолчанию уровень безопасности для драйвера KProcessHacker устанавливается равным 2 (проверяется ЭЦП файлов Process Hacker, подробнее см. notes.txt в архиве).
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
  • Пакетные задания (во всплывающей подсказке будет стоять "Process is in a job") определяются всегда, но для того, чтобы в свойствах процесса появилась вкладка Job нужно чтобы был запущен драйвер KProcessHacker3 и в опциях Process Hacker на вкладке Advanced надо отметить чекбокс "Enable kernel-mode driver"!
     
    Замечания
     
    KLASS
     
    Вот я и хочу встретить знакомого и уговорить его посмотреть на его ноуте купленном с десяткой.Как вернётся с командировки пристану коли сами ранее не разберёмся с помощью r854 - там добавлена диагностика незапуска KPH: r6065  
    Add status message when KPH fails to load
    . У меня при тесте сообщений об ошибке не выводилось.
     
    druc
     
    Мы вчера с соседом ставили июльские обновления на его восьмёрку и там так же не сбоит, но у него дефендер-а с завода не было. Стоял Нортон с кучей своих "жизненно важных утилит" и вроде ничего, убрали тормоза - жить можно. Он мне сейчас отзвонился и говорит что и у него с 3,0,5382.855 ничего не чудит.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 33406 | Зарегистр. 31-07-2002 | Отправлено: 16:02 03-08-2017 | Исправлено: Victor_VG, 16:03 03-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    На системах где ребята ставили McAfee его установщик не просто отключил, но походу запретил "запуск по запросу" Дефендера и там подобных  проблем никто не встречал.  

    Прошу занести в протокол (С) (шапку и справку):
    Для нормальной работы сабжа на свежеустановленной 10, необходимо установить сторонний
    антивирусник и потрясывая бубном станцевать при свечах не менее 10 кругов вокруг устройства
    Process Hacker v3.0.5382.855_RUS

    Всего записей: 11204 | Зарегистр. 12-10-2001 | Отправлено: 17:17 03-08-2017
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Направления даны... у себя, конечно продолжаю "ковырять",..  
    если не поможет, то воспользуюсь шаманской инструкцией от "сурового" админа

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 17:29 03-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    druc
     
    Вот почему вылазят проблемы - Microsoft не изолировала Windows Defender в песочнице, так что это сделал я (перевод). Дефендер пытается определить "вредоность" КРН и мешает его работе.
     
    Добавлено:
    Пометка:
     
    * It is also highly recommended to remove the built-in Windows Defender Antivirus due to errors in which the performance of kernel-level drivers KProcessHacker3 and KPH2 is disrupted. If you need an antivirus, then install a third-party package such as Kaspersky, Comodo, McAfee, Symantec, ClamAV that correctly interacts with other kernel-level drivers.
     
    так же добавлена в notes.txt в архиве. dmex-у чуть позднее по времени отпишусь.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33406 | Зарегистр. 31-07-2002 | Отправлено: 17:41 03-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    Дефендер пытается определить "вредоность" КРН и мешает его работе.

    У дефендера можно же задавать исключения...
    А песочница не надо, потому как отключаю дефендер. Очевидно, что любой антивирь в системе это тормоз.
    Дешевле запускаться в виртуалке (данные на хосте) и работай не хочу со всеми вирями разом

    Всего записей: 11204 | Зарегистр. 12-10-2001 | Отправлено: 17:55 03-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    processhacker-3.0-RU-setup.exe v3.0.5382.855
     
    Добавлено:
    KLASS
     
    Согласен насчёт тормоза, но у дефендера как я смотрю  кроме того и ещё один порок от рождения - неуживчивость, а это исправимо только коли они захотят  
    включить мозги и приложив руки это исправить. Но пока как я понимаю всё ровно наоборот - M$ делает всё, чтобы кроме неё никто на рынке ИТ не выжил - "Мы монополия конкурентов не терпим!", причём делает это открыто (запятые поставь по вкусу)

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33406 | Зарегистр. 31-07-2002 | Отправлено: 18:27 03-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5390.863
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r6120
    Disable ShowHexId setting by default
     
    r6119
    Add ShowHexId setting (shows PIDs and TIDs as hexadecimal)
     
    r6118
    Add consistency check
     
    r6117
    Add TokenSplitterEnable setting, Disable token properties splitter by default
     
    r6116
    Fix github file encoding
     
    r6086
    Fix typo
     
    r6068
    Add EnableKphWarnings setting
     
    r6067
    OnlineChecks: Fix use-after-free

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • По умолчанию уровень безопасности для драйвера KProcessHacker устанавливается равным 2 (проверяется ЭЦП файлов Process Hacker, подробнее см. notes.txt в архиве).
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
  • Пакетные задания (во всплывающей подсказке будет стоять "Process is in a job") определяются всегда, но для того, чтобы в свойствах процесса появилась вкладка Job нужно чтобы был запущен драйвер KProcessHacker3 и в опциях Process Hacker на вкладке Advanced надо отметить чекбокс "Enable kernel-mode driver"!
     
    Замечания
     
    Новые настройки доступные только через settings.xml:
     
    EnableKphWarnings - по умолчанию "1"  
    HiddenProcessesMenuEnabled - по умолчанию "0"  
    ShowHexId - по умолчанию "0"
    TokenSplitterEnable - по умолчанию "0"

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 33406 | Зарегистр. 31-07-2002 | Отправлено: 12:16 04-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5390.863_RUS

    Всего записей: 11204 | Зарегистр. 12-10-2001 | Отправлено: 13:13 04-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    processhacker-3.0-RU-setup.exe v3.0.5390.863

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33406 | Зарегистр. 31-07-2002 | Отправлено: 13:47 04-08-2017 | Исправлено: Victor_VG, 14:02 04-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Так как юзаю портативку, никак не мог сообразить, как ее правильно теперь (после версии 790) запускать, чтобы все отображалось.
    Хотя ранее (до версии 790), этих танцев делать не нужно было. Может к финалу вернут... а то как то неудобно.
    Если запустить портативку с параметром EnableKph=1, то драйвер запускается и в реестр прописывается SecurityLevel=2, поменяв который на 0,
    ничего не изменишь, пока не перезагрузишь систему, драйвер то уже работает. Мне перегружать систему бесполезно, так как включен UWF и
    после перезагрузки в реестре не будет раздела HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KProcessHacker3, а соответственно и работающего драйвера с SecurityLevel=0. Получается, если я остановлю драйвер командой sc stop KProcessHacker3, то из реестра все сотрется,
    а при запуске Хакера с параметром EnableKph=1, в реестре снова будет SecurityLevel=2. Получается замкнутый круг.
    Если отключить UWF, прописать в реестре SecurityLevel=0 и перезагрузить комп, то при запуске Хакера все отображается нормально.
    Геморрой, записей то в реестре я не допускаю ни от одной сторонней программы до включения UWF.
    Можно ли запускать Хакер с параметром EnableKph=1, или хотя бы сначала устанавливать драйвер до запуска Хакера, но чтобы при этом в реестр сразу прописывался SecurityLevel=0?
    Другими словами, как использовать портативный сабж с SecurityLevel=0 без перезагрузки компа?
     
    Добавлено:
    Нашел способ, геморно, но работает. Запускаю сабж с параметром EnableKph=1.
    В реестре выставляю SecurityLevel=0. Тут же в сабже, на вкладке Services, ПКМ на kprocesshacker.sys => Остановить. Теперь выхожу из сабжа и запускаю по-новой,  драйвер уже запускается с SecurityLevel=0 и все отображается.

    Всего записей: 11204 | Зарегистр. 12-10-2001 | Отправлено: 14:27 04-08-2017 | Исправлено: KLASS, 14:29 04-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    А зачем ось перезапускать? Всё проще делается - Far3 + плагины Service Manager и Registry Editor. Оба есть в моих сборках в ./Far3, а оные из коробки портабельны - настройки Far v3.0 и его плагинов хранятся в БД SQLite3, а те лежат в подкаталоге ./Far/Profile/ согласно указаниям Far.exe.ini - это предусмотрено его архитектурой. Берёшь архив Far30-x64-test.7z (это х64, для тех кому нужен x86 там же FarUE3.7z - установка + портабле в одном флаконе), раскрываешь куда удобно и запускаешь runfar.cmd, а он запустит сам Far с установленным в скрипте шрифтом Lucida Console, 15. Если текст трудно читать, то Ctrl+колесо мышки меняют размер шрифта,  таскание правого нижнего угла меняет размеры окна.  
     
    А далее просто - AltF1/AltF2 , пункт "службы и драйверы", "Устройства", Ctrl+S в окошке вводишь "KPr" (хватит, фар сам найдёт нужный драйвер), F8 - драйвер остановлен, в командной строке вводишь reg2: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\KProcessHacker3\Parameters\SecurityLevel , Enter, и правишь параметр, Ok (сразу сохраняется), Ctrl-\ , переходишь в плагин "службы  и драйверы", F5 на "KProcessHacker3" - драйвер перезапущен, всё, можно работать с РН.
     
    Всей возни минута, а перезапуск ОС не нужен. Эти сборки специально конструировались для подобных задач - управление и ремонт ОС, в том числе с разных  LiveCD с минимальными внешними зависимостями. Описание в тех же архивах в readme.txt, списки доступных макроклавиш (Far3 программируется на языках Lua и MoonScript) в macro.txt, и в справке фара (и у плагинов если есть) по F1 (для плагинов ShiftF2 выведет список доступных хелпов).
     
    Добавлено:

    Цитата:
    Можно ли запускать Хакер с параметром EnableKph=1, или хотя бы сначала устанавливать драйвер до запуска Хакера, но чтобы при этом в реестр сразу прописывался SecurityLevel=0?  

    В принципе можно так сделать, но тут через NSIS поколдовать придётся - там есть плагин NsSCM который умеет удалять/ставить/править любые параметры драйверов и демонов через SCM. Правда простой вызова он не отличается - куча позиционных параметров и ни один нельзя выкинуть. На семёрке точно работает, на десятке не знаю. Вот через него можно написать любые параметры драйвера, а после он же запустит РН - получится   запускалка с порцией мозгов внутри. Прикину. Ранее даже не планировал её писать, но коли надо и будет время - почему бы и нет? Всегда сослужит пользу, но ограничения понятно будут. Скорее всего "Одна копия РН в один момент времени" так иначе её логика будет чересчур сложной, а так - ставим драйвер, правим, запускаем, запускаем РН, ждём его завершения, удаляем драйвер. Намного проще.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33406 | Зарегистр. 31-07-2002 | Отправлено: 15:04 04-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Теперь для нормальной работе сабжа надо:
    1. Установить сторонний антивирус
    2. Установить FAR3
    3. И обязательно 10 кругов с бубном )
    Не, твой способ более геморройный, а кнопок то сколько нажимать... ужОс!
    Думаю, достаточно:
    При запущенном сабже жамкнуть рег-файл, где SecurityLevel=0 и тут же остановить kprocesshacker.sys. Выходи, запускай и работай.
    А нет какой команды для остановки драйвера, но без удаления из реестра раздела Хакера?
     
    Добавлено:
    А, ты уже ответил... ну поделишься, коль автоматизировать получится
     
    Добавлено:
    Почему при попытке перезагрузить драйвер бегает зеленая полоска и никак

    Всего записей: 11204 | Зарегистр. 12-10-2001 | Отправлено: 15:16 04-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Полоска это индикатор что драйвер используется и потому залочен, а когда я даю ту же по смыслу команду, но при выгруженном РН,  то его никто не держит и всё происходит намного быстрее - 2 - 3 секунды. У меня тут появилась идея, надо подумать. А Фар ставить не надо - распаковал архив и пользуйся. Он уже из коробки готов к работе.  
     
    Если же моя идея выйдет, то возможно всё вообще одними Lua макросами обойдёмся, а они по скорости работы почти не уступают С++ коду. Т.е. считай по скорости исполняемая программа, а по виду просто некий текст. Так может и плагины почти не понадобятся. Хватит Far.exe с одним LuaMacro, а это вообще копейки. Запустил, нажал комбинацию клавиш и готово. Надыть обдумать как это написать чтобы и просто, и надёжно было. Можно и батником, но это на резерв ежели с Lua не выйдет.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33406 | Зарегистр. 31-07-2002 | Отправлено: 17:39 04-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Останавливаю службу находясь в Хакере.
    Выхожу из сабжа.
    Запускаю сабж, выводится окно о том что указанная служба была помечена на удаление и драйвер не запускается.
    Это равносильно команде sc stop KProcessHacker3, после выполнения которой из реестра удаляется раздел Хакера с вытекающими. Выхожу, запускаю SecurityLevel=2.
    Ты у народа спроси, пожалуйста, это так задумано после ревизии 790?
    Теперь, чтобы запустить нормально сабж без перезагрузки компа, делаю кучу телодвижений.
    Перед запуском сабжа выставляю EnableKph=0, жамкаю рег-файл со всеми настройками драйвера и с SecurityLevel=0.
    Запускаю сабж и... Инструменты\Создать службу (KProcessHacker3), после этого иду в Параметры и ставлю галку
    на запуске драйвера. Сабж просится перезапуститься и вот оно ЩаЗтье для переводчика сабжа, теперь видно все.
    Мы так не договаривались
     
    Добавлено:
    Если пользователь должен лезть в реестр и менять на SecurityLevel=0,
    иначе сабж работает неполноценно, возникает резонный вопрос, кому\для_чего
    нужен сегодня SecurityLevel=2 при установке и запуске драйвера?
    Может быть по умолчанию прописывать 0?

    Всего записей: 11204 | Зарегистр. 12-10-2001 | Отправлено: 10:17 05-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Попробуй такое вот решение - rph.cmd:

    Цитата:
    @echo off
    @ProcessHacker.exe -installkph
    @taskkill /IM ProcessHacker.exe /FI "STATUS eq running"
    @if defined PROCESSOR_ARCHITEW6432 (set reg="%systemroot%\sysnative\reg.exe"
         ) else (
         set reg=reg)
    @echo REGEDIT4>%TEMP%\def.reg
    @echo ; >>%TEMP%\def.reg
    @echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\kph2\Parameters]>>%TEMP%\def.reg
    @echo "SecurityLevel"=dword:00000000>>%TEMP%\def.reg"
    @echo ; >>%TEMP%\def.reg"
    @echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\KProcessHacker3\Parameters]>>%TEMP%\def.reg
    @echo "SecurityLevel"=dword:00000000>>%TEMP%\def.reg
    @reg import %TEMP%\def.reg
    @del /f/q %TEMP%\def.reg
    @start /WAIT ProcessHacker.exe
    @ProcessHacker.exe -uninstallkph
    @taskkill /IM ProcessHacker.exe /FI "STATUS eq running"
    @exit

    положить в каталог с тестируемой копией PH и пинать её через него.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33406 | Зарегистр. 31-07-2002 | Отправлено: 14:05 05-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Зачем костыли, при том неработающие?
    Запусти от админа батничеГ.
    Не проще SecurityLevel=0 по умолчанию?
     
    Добавлено:
    К тому же, в батнике ты устанавливаешь драйвер и он сразу запускается,
    потом ты убиваешь Хакера, если тот запущен и меняешь SecurityLevel=0, но толку от этой замены нет,
    потому, как драйвер уже работает и после запуска Хакера из батника он сИравно ничего не увидит.

    Всего записей: 11204 | Зарегистр. 12-10-2001 | Отправлено: 14:30 05-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS

    Цитата:
    Не проще SecurityLevel=0 по умолчанию?

    Как понимаю SecurityLevel=2 мера вынужденная - спецификации M$ требуют от сторонних разработчиков задирать уровень безопасности по умолчанию, но понятно что самой M$ оное не касается.
     
    Со скриптом - я перемудрил, исправил ( запускать из того же каталога где лежит ProcessHacker.exe !):

    Цитата:
    @echo off
    @taskkill /IM ProcessHacker.exe /FI "STATUS eq running"
    @ProcessHacker.exe -installkph
    @sc stop KProcessHacker3
    @if defined PROCESSOR_ARCHITEW6432 (set reg="%systemroot%\sysnative\reg.exe"
         ) else (
         set reg=reg)
    @echo REGEDIT4>%TEMP%\def.reg
    @echo ; >>%TEMP%\def.reg
    @echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\kph2\Parameters]>>%TEMP%\def.reg
    @echo "SecurityLevel"=dword:00000000>>%TEMP%\def.reg"
    @echo ; >>%TEMP%\def.reg"
    @echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\KProcessHacker3\Parameters]>>%TEMP%\def.reg
    @echo "SecurityLevel"=dword:00000000>>%TEMP%\def.reg
    @reg import %TEMP%\def.reg
    @del /f/q %TEMP%\def.reg > nul
    @sc start KProcessHacker3
    @start /WAIT ProcessHacker.exe
    @ProcessHacker.exe -uninstallkph
    exit

    скрипт-корректор (запускать от админа!, тут каталог не важен) исправит параметры и перезапустит драйвер:

    Цитата:
    @echo off
    @taskkill /IM ProcessHacker.exe /FI "STATUS eq running"
    @sc stop KProcessHacker3
    @if defined PROCESSOR_ARCHITEW6432 (set reg="%systemroot%\sysnative\reg.exe"
         ) else (
         set reg=reg)
    @echo REGEDIT4>%TEMP%\def.reg
    @echo ; >>%TEMP%\def.reg
    @echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\kph2\Parameters]>>%TEMP%\def.reg
    @echo "SecurityLevel"=dword:00000000>>%TEMP%\def.reg"
    @echo ; >>%TEMP%\def.reg"
    @echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\KProcessHacker3\Parameters]>>%TEMP%\def.reg
    @echo "SecurityLevel"=dword:00000000>>%TEMP%\def.reg
    @reg import %TEMP%\def.reg
    @del /f/q %TEMP%\def.reg > nul
    @sc start KProcessHacker3
    exit

    - но побочный эффект - запущенные копии РН будут завершены. Можно их не прибивать, но тут я решил перестраховаться и позвать taskkill для всех, чтобы  не возится с поиском PID конкретной копии.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33406 | Зарегистр. 31-07-2002 | Отправлено: 15:19 05-08-2017 | Исправлено: Victor_VG, 00:24 06-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    Как понимаю SecurityLevel=2 мера вынужденная - спецификации M$

    Кто мешает сделать SecurityLevel=0 в открытом ПО? Давай оставим в покое Майков, в суд за SecurityLevel=0 они не подадут.
    Батник не работает.

    Всего записей: 11204 | Зарегистр. 12-10-2001 | Отправлено: 23:26 05-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    А что сообщает?

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33406 | Зарегистр. 31-07-2002 | Отправлено: 23:31 05-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    По видимому, что и у тебя

    Всего записей: 11204 | Зарегистр. 12-10-2001 | Отправлено: 23:50 05-08-2017
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru