Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Sysinternals (Microsoft) Process Explorer

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55

Открыть новую тему     Написать ответ в эту тему

Shiller



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sysinternals (Microsoft) Process Explorer 16.41

Mark Russinovich  |  ОС: Windows All  |  English  |  Freeware | Platforms: x86/x64-86/IA64 | ~ 1,8 Mb

Official Site | Обзор на ixbt.com | История изменений +  История изменений (Блог) + Конкретно
 
Архив старых версий: http://www.oldversion.com/windows/process-explorer/
 
Русский перевод интерфейса для V15.40 (сборка): страница закачки;  
 
+ Ru_15.40_x86 + 16.04_x86 + 16.05_x86 + 16.10_x86 от DmiryFedorov

+ Русские версии x86-x64 от KLASS.
Все вопросы по переводу программ от Sysinternals (Microsoft) решаем тут


Process Explorer - компактная и мощная программа с удобным интерфейсом для мониторинга в режиме реального времени работающих в системе процессов. Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д. Имеет мощную систему поиска, позволяющую искать процессы, открывающие специфический дескриптор или загружающую определенную DLL. Кроме этого, Process Explorer допускает изменение приоритетов процессов, их приостановку (пауза исполнения, "замораживание") и удаление ("убийство") включая дерево запущенных им дочерних процессов. Возможен поиск описания по имени модуля в Google и MSN.
 
Работает без инсталляции. Полная поддержка процессорных архитектур x86, x64-86 (включая AMD64 и EM64T), IA64 (Itanium, Itanium 2), 32/64-bit Windows ХР и выше, встроенная интеграция с системным отладчиком, декодирование функций используя механизм Microsoft Symbols (небходима установка).

 
Другие утилиты от Sysinternals на Ru-Board:
 
  • Sysinternals (Microsoft) Autoruns  
  • Sysinternals (Microsoft) DiskMon
  • Sysinternals (Microsoft) Filemon
  • Sysinternals (Microsoft) PageDefrag
  • Sysinternals (Microsoft) Process Monitor  
  • Sysinternals (Microsoft) RegMon
    Похожие программы

     
  • Process Hacker
  • MiTeC Task Manager DeLuxe (TMX)
  • KillSwitch из комплекта COMODO Cleaning Essentials
  • System Explorer
  • Process Lasso
  • AnVir Task Manager
  • Process Killer, ProcKILL, J.A.C.K. и другие
  • Daphne
  • DTaskManager
  • Process Hunter 1.1 + исходники от MSRem (04-01-2006)
  • PC Hunter - больше относится к антируткитам.
  • Yet Another Process Monitor (YAPM) - не развивается!

    «Утилиты Sysinternals. Справочник», Руссинович М., Маргозис А.

  • Всего записей: 54 | Зарегистр. 10-04-2003 | Отправлено: 00:49 02-12-2003 | Исправлено: Maz, 13:23 28-05-2021
    ComradG



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Не проверял - как фиксится?

    Путем написания хучера с последующим пробросом его в папку с PE (подхватывается так же как и Dependency Walker).

    Цитата:
    Где именно ошибка, и как её исправить?

    Menu-Options-Confugure Highlightning...-.Net Processes (должна быть установлена галочка)
    Проверить наличие бага можно запустив самописное тестовое приложение на C# или VB.NET Подробнее...
    Кстати, хучер лучше писать на C++ 2k5 (я лично не пользуюсь MS VS, а просто выдираю сишный компилятор отттуда), а правка реестра - ничего не дает.
     
    Добавлено:

    Цитата:
    оригинале этой ошибки нет

    Дядь, в каком оригинале?
     
    Добавлено:
    Кстати, а нафига нужен перевод сабжа? Вам не приходила на ум мысль, что при руссификации нарушается целостность цифровой подписи, а следовательно если PE используется для выявления подозрительных процессов, гарантий на успех в связи с последним нет никаких?

    Всего записей: 2037 | Зарегистр. 05-07-2008 | Отправлено: 13:56 10-06-2010
    Stanner



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Indeec08

    Цитата:
    захожу в меню Файл "Показать детали для всех процессов"

    Повторяю: В моей версии в меню Файл нет пункта "Показать детали для всех процессов", само слово "Показать" относит пункт к меню "Вид" - давайте тогда пошаговые скрины...
     
    ComradG
    Только что специально поставил Paint .Net: и во время установки, и потом при запуске его подсвечивало именно цветом для процессов .Net

    Цитата:
    при руссификации нарушается целостность цифровой подписи

    Нарушается у самого Process Explorer, а не у отображаемой им информации. И никто не заставляет использовать именно русифицированную версию.
     
    P.S. Зато нашел свой баг со списком типов файлов при сохранении - сейчас еще раз прохожусь по пунктам, потом выложу обновленный вариант...
     

    Всего записей: 715 | Зарегистр. 19-06-2002 | Отправлено: 14:02 10-06-2010 | Исправлено: Stanner, 14:07 10-06-2010
    KkovikK



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Дядь, в каком оригинале?  

    имеется ввиду не русифицированная версия

    Всего записей: 1609 | Зарегистр. 04-01-2007 | Отправлено: 14:03 10-06-2010
    ComradG



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Нарушается у самого Process Explorer, а не у отображаемой им информации. И никто не заставляет использовать именно русифицированную версию.

    Ты имеешь представление о том, что такое цифровая подпись? При проштамповке ею файло, она внедряет себя и в код тоже (перечитай доки VeriSign), отсюда и баги и утверждать, что

    Цитата:
    арушается у самого Process Explorer, а не у отображаемой им информации.
    можно, но толку. Реверсани подписанный PE и с нарушенной подписью, и ты получишь разный результат: корректность работы руссифицированного PE не гарантирована.
    KkovikK
    Думаю, твой пример наглядное подтверждение моих слов и лпыта реверсера.

    Всего записей: 2037 | Зарегистр. 05-07-2008 | Отправлено: 14:17 10-06-2010
    Indeec08

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Повторяю: В моей версии в меню Файл нет пункта "Показать детали для всех процессов"

     

    Всего записей: 186 | Зарегистр. 25-06-2008 | Отправлено: 14:26 10-06-2010
    Stanner



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Indeec08
    Хорошо, сейчас сделаю обычного юзера и проверю.
     
    ComradG
    Ок, в чем не разбираюсь, спорить не буду... Возможно, тут и основной источник проблем.
    Про .Net сами проверили?

    Всего записей: 715 | Зарегистр. 19-06-2002 | Отправлено: 14:26 10-06-2010 | Исправлено: Stanner, 14:28 10-06-2010
    ComradG



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Про .Net сами проверили?

    Пока нет, руки не доходят.
    Если будут траблы с ним, то дай знать. Буду кидать сорцы фиксов.
     
    Добавлено:

    Цитата:
    В моей версии в меню Файл нет пункта "Показать детали для всех процессов"

    Ты в сVist'ке или 7-ке под гостем сидишь?

    Всего записей: 2037 | Зарегистр. 05-07-2008 | Отправлено: 14:32 10-06-2010
    Stanner



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Indeec08
    Ошибка убрана, спасибо за найденный баг.
     
    Обновленная версия на MSI Lab и на rghost.
     
    Странно работает выделение: на XP процесс .NET выделялся столько секунд, сколько задано в параметр "Длительность выделения...", а в Windows 7 x64 - все время работы...

    Всего записей: 715 | Зарегистр. 19-06-2002 | Отправлено: 15:32 10-06-2010 | Исправлено: Stanner, 17:29 10-06-2010
    ChronoAngel



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

    Цитата:
    на XP процесс .NET выделялся столько секунд, сколько задано в параметр "Длительность выделения...", а в Windows 7 x64 - все время работы...

    Оригинал ведёт себя иначе?)

    Всего записей: 1381 | Зарегистр. 30-12-2008 | Отправлено: 17:40 10-06-2010
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ComradG
     
    Код хучера можешь кинуть под GCC? У меня сейчас собрались бинарники для 4.50 TDM-1 x86/x64 SJLJ/DW2 - вот теперь можно будет, пусть урывками, но собрать нормальный компилятор.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2667/C602J/16 GB REG ECC DDR3-1866/GTX 1660, i7-2600/z68/16 Gb DDR3-1600/GTX 1060 3Gb

    Всего записей: 29052 | Зарегистр. 31-07-2002 | Отправлено: 22:39 10-06-2010
    ComradG



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Код хучера можешь кинуть под GCC?

    Я с никсовскими компиляторами не работал еще. Но давай, попробую.
    Кстати, бага относительно NET сборок подтвердилась - не подсвечиваеются они желтым хоть ты тресни. Вчера писал Руссиновичу, а он, рогатый, пишет, цитирую: "It is impossible. You must check switch for this option." Блин, а я что ему писал? Похоже клал он на нас, пользователей его софта, с высокой колокольни.

    Всего записей: 2037 | Зарегистр. 05-07-2008 | Отправлено: 12:15 11-06-2010
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ComradG
     
    Просто он тебя не понял. Мужик Марк нормальный, объясни что видишь и он поправит.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2667/C602J/16 GB REG ECC DDR3-1866/GTX 1660, i7-2600/z68/16 Gb DDR3-1600/GTX 1060 3Gb

    Всего записей: 29052 | Зарегистр. 31-07-2002 | Отправлено: 12:59 11-06-2010
    ComradG



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Просто он тебя не понял. Мужик Марк нормальный, объясни что видишь и он поправит.

    Может и нормальный, но я ему за полтора года указал на столько багов в его софте, что тот просто обязан был пофиксить оные. Я ему на америкосовском аглицком отклацал, что да как. Да ну его в пень. Одно слово - зажрался.
    Victor_VG
    Слушай, я про GCC. В FreeBSD они входят по умолчанию? А то у моей подруги (с которой мы никак не поженимся (она японка, я русский, а живем в Германии )) на одной из машинокстоит оный, но лапы в красного бесенка йа нэ запускал, имхо.

    Всего записей: 2037 | Зарегистр. 05-07-2008 | Отправлено: 13:07 11-06-2010
    KkovikK



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Пользуюсь этой прогой давно и всегда считал что она видит ВСЕ процессы в системе.
    Но на днях был удивлен. Зависла одна онлайн игра, я 3 кнопки - и облом в Process Explorer этого процесса небыло.  
    Пришлось ресать комп что бы игра закрылась.
     
    После реса компа запускаю эту игру, а Process Explorer ее один фиг нет.
    Запустил стандартный виндовый диспетчер - там тоже процесса игры не было, но было хотя бы в разделе приложение.
     
     
     
    Так же при запуске игры стартует некая защита от взлома игры "nProtect GameMon" - возможно он и прячет процес, но думал что от Process Explorer  ничего не скрывается.  
     
    И еще вопросец, откуда эта прога берет инфу о загрузке проца и используемой памяти?
    Потому что она не только не видит процесса игры, но и следовательно неправильно показывает загрузку проца/памяти, на скринах проц занят на 4% что явно не так.  
     
     

    Всего записей: 1609 | Зарегистр. 04-01-2007 | Отправлено: 13:35 11-06-2010
    wald1968



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Кстати, бага относительно NET сборок подтвердилась - не подсвечиваеются они желтым хоть ты тресни.  

    На 7х32 все нормально.(как для версии с сайта так и в PROCEXP 12.04 (fixed) от Stanner).

    Всего записей: 1301 | Зарегистр. 04-08-2007 | Отправлено: 13:53 11-06-2010
    CHELDAN



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    На 7х32 все нормально.(как для версии с сайта так и в PROCEXP 12.04 (fixed) от Stanner).

    на 7х64 баг небольшой нашёл: если назначить софтину по умолчанию в замен стандартного диспетчера задач и вызывать её по контрл+альт+дел софтина не вызывается...

    Всего записей: 2155 | Зарегистр. 15-01-2003 | Отправлено: 14:06 11-06-2010 | Исправлено: CHELDAN, 14:07 11-06-2010
    ComradG



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    На 7х32 все нормально

    Сказал, как в лужу пернул. Речь была про XPюнделя. А под сэвэном я не люблю работать, потому как ось номрмально без GUI-шного фейса не ставится. (Консольщик я, что тут попишешь).

    Цитата:
    вызывать её по контрл+альт+дел софтина не вызывается...

    С правами админа?
     
    Добавлено:

    Цитата:
    если назначить софтину по умолчанию

    Через менюшку PE назначал?
    Попробу сделать следующее:
    1.Верни taskmanager на место и ребунись.
    2.После ребута проверь работоспособность taskmanager'а также по Ctrl+Alt+Del, если не запускается ищи на форуме топик по сабжу, если все пучком - переходи к пункту три.
    3.Жми Win+R, набирай cacls %systemroot%\tasmgr.exe /e /p все:n
    4.Устанавливай заново PE вместо штатного таскменеджера
     
    Добавлено:

    Цитата:
    tasmgr.exe

    Ooooops!
    taskmgr.exe

    Всего записей: 2037 | Зарегистр. 05-07-2008 | Отправлено: 14:23 11-06-2010
    ChronoAngel



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    CHELDAN у меня на серверной такое было,сунул в папку программ,тогда заработала.

    Всего записей: 1381 | Зарегистр. 30-12-2008 | Отправлено: 15:37 11-06-2010
    CHELDAN



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ChronoAngel

    Цитата:
    CHELDAN у меня на серверной такое было,сунул в папку программ,тогда заработала.

    с предыдущими версиями всё было нормально. не к добру всё это

    Всего записей: 2155 | Зарегистр. 15-01-2003 | Отправлено: 10:12 12-06-2010
    ChronoAngel



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    CHELDAN оригинальная версия тоже ведёт себя так?

    Всего записей: 1381 | Зарегистр. 30-12-2008 | Отправлено: 14:12 12-06-2010
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55

    Компьютерный форум Ru.Board » Компьютеры » Программы » Sysinternals (Microsoft) Process Explorer


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.Board 2000-2020

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru