Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » System Informer | Process Hacker неофициальные сборки

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
System Informer (в теме выкладываются только НЕофициальные сборки)


System Informer – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управления процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, установки и удаления служб и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя). Примечание
 
Сегодня в разработке: v3.00, исходники смотрим на GitHub. Примечание
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)! Скрипт для обновления ProcessHacker от Victor_VG
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
  • Текущая сборка от skipik из Git v3.00  
     
    Историю изменений Process Hacker вы можете посмотреть в файле gitlog.txt, но изменения для Plugins Extra в gitlog.txt не отображаются и при необходимости указывается отдельно.
       
    Для старых ОС (WinXP/Vista/2003/2008)  
     
    Локализованные варианты (полноценный перевод на уровне исходников не ждите подробнее):
     
  • От KLASS System Informer только x64 + Process Hacker x64 и x86 и Setup (Git, от Victor_VG, смотрите номер версии).  
     
    Обсуждение переводов вынесено в отдельную тему и здесь не приветствуется. В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


    Прочее:
     
  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
  • - Запуск Process Hacker можно временно заблокировать если сделать длину файла "%USERPROFILE%\Application Data\Process Hacker\settings.xml" (processhacker.exe.settings.xml в каталоге ProcessHacker.exe для портабле режима) равной 0 байт, то ProcessHacker.exe при попытке старта не станет в него писать и просто не запустится. Чтобы снять такую блокировку нужно удалить файл "%USERPROFILE%\Application Data\Process Hacker\settings.xml" или если он есть то processhacker.exe.settings.xml в каталоге ProcessHacker.exe для портабле режима.  
  • При работе на Windows 10 рекомендуется
  • Дополнительные инструменты
  • В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
  • У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
    Как правильно установить и настроить Process Hacker?

     
    ВНИМАНИЕ! Обязательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    По поводу сообщения "Не удалось загрузить подпись драйвера ядра" читаем инструкцию по установке и первичной настройке PH, в её конце есть специальный раздел обязательный к прочтению и исполнению. Его игнорирование вызовет проблемы в помощи по решению которых будет отказано!, поскольку инструкции пишутся для изучения и применения, а не для Митрофанушек из "Горя от ума" "В документации всё равно ничего умного не пишут! Я и так всё знаю! Не хочу учится - хочу женится!"
     
    WARNING!
     
    Для неофициальных сборок обязательно установите флаг "Hacker - Options - Show advanced options" [x]  (v3.0.5478.951 и новее)
     
    Плагин Firewall Monitor Plugin v3.0.2496 начиная с v3.0.8058.3531 Git-d611d189 не требуется - вкладка Firewall работает на всех ОС Windows 7 - 10!

     
    Игры и некоторые мухобойки ругаются на Process Hacker говоря что он чит, зловред и прочее - ответ разработчика программы.
     
    Смежные темы
    Process Hacker (часть 3) только официальные сборки
     
  • Шапку и около-темные вопросы обсуждаем здесь

  • Всего записей: 11109 | Зарегистр. 12-10-2001 | Отправлено: 21:51 31-10-2019 | Исправлено: KLASS, 15:04 19-06-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Это разные дампы из набора вин10 записываемые если включить отладку ядра через bcedit /debug on. На любой ОС ниже получаем сообщение:

    Цитата:
    "bcedit" не является внутренней или внешней командой, исполняемой программой или пакетным файлом.

    потому точнее не скажу. Разве что у Стива спросить.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33204 | Зарегистр. 31-07-2002 | Отправлено: 06:40 17-11-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Спроси, пожалуйста, а то непонятно, как переводить, если название шапки почти одинаково, за исключением слова configuration, которое ни о чем не говорит.
    Ведь ни черта не понятно
    Live kernel dump configuration
    Live kernel dump

    Дамп, казалось бы, один и тот же.
    Если, как ты говоришь, дампы могут быть разными, то как то это надо обозначить, но не словом же configuration...

    Всего записей: 11109 | Зарегистр. 12-10-2001 | Отправлено: 07:12 17-11-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    ОК! Если сам не разберусь. Попробую одного знакомого системщика поспрошать - у него может быть документация по сей оси ... если ему это интересно. А будет дока - и сами разберёмся что и как, зачем тогда Стива дёргать?

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33204 | Зарегистр. 31-07-2002 | Отправлено: 13:03 17-11-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Tools=>Hidden processes
    В коде есть, а в морде не найду, куда то его перетащили?

    Всего записей: 11109 | Зарегистр. 12-10-2001 | Отправлено: 15:30 17-11-2019
    maK



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    не в View?

    Всего записей: 5640 | Зарегистр. 19-12-2003 | Отправлено: 16:01 17-11-2019 | Исправлено: maK, 16:01 17-11-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    maK
    Не, там другое HIDE

    Всего записей: 11109 | Зарегистр. 12-10-2001 | Отправлено: 16:17 17-11-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Там же и остался где был - Tools -> Hidden process. Перенесли приоритеты страницы памяти: [9d440e49] 2019-11-15 12:37:36 +1100 dmex : Move page priority sub menu into process menu они были в подменю Miscellaneous свойств процесса, а перенесены в корень подменю свойств процесса в группу меню: Affinity > , Prorty >, I/O priorty >, Page priority >, Miscellaneous >, Window >.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33204 | Зарегистр. 31-07-2002 | Отправлено: 16:30 17-11-2019 | Исправлено: Victor_VG, 16:37 17-11-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Приоритет страницы видел и переделал, а Tools=>Hidden processes в LTSC и в 1909 нет.
    Правда это на сабже v3.0.7351.2822, последнюю ревизию (с переводом сегодня дел полно) скоро качну, может там появится.
     
    Добавлено:
    Исправил, у меня пока предыдущая ревизия.
     
    Добавлено:
    Да, о главном. Разработчик похерил ресурсы (еще вчера меню правил в окнах) и начал сувать все в жёстко-кодированные строки. Скажем, главное меню:
    Hacker
    View
    Tools
    Users
    Help
    и многие вложенные пункты и меню.
    Это вот чего и зачем? Убив ресурсы-быстрее работать будет?
     
    Добавлено:
    Ну и бочка меда )
    Некоторые строки приходилось сокращать, скажем, Hacker => Priority, а теперь разработчик все сделал правильно и можно переводить без сокращений и не сломалось )

    Всего записей: 11109 | Зарегистр. 12-10-2001 | Отправлено: 16:57 17-11-2019 | Исправлено: KLASS, 17:00 17-11-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Да нет, просто часть строк сидела в старом отладочном коде, а его в последние дни здорово подчистили и эти строки переехали в литералы.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33204 | Зарегистр. 31-07-2002 | Отправлено: 17:36 17-11-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.7351.2824_RUS
    Victor_VG

    Цитата:
    и эти строки переехали в литералы

    Во-во, с 2 ночи сижу... наконец-то закончил.
    Tools=>Hidden processes в LTSC и в 1909 не появился (
    Я вот уже не помню, сам то обнулил настройки у новых ревизий, а для отображения
    Tools=>Hidden processes ничего подкрутить не нужно?

    Всего записей: 11109 | Зарегистр. 12-10-2001 | Отправлено: 17:57 17-11-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Так на х64 ОС дефолтное HiddenProcessesMenuEnabled = 0. Поставь в конфиге 1 и появится.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33204 | Зарегистр. 31-07-2002 | Отправлено: 18:12 17-11-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Во, точно, появилось. У меня сегодня здесь помню, а там уже нет )

    Всего записей: 11109 | Зарегистр. 12-10-2001 | Отправлено: 18:22 17-11-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.7352.2825 Git-3b00b096
     
    закоммитил

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33204 | Зарегистр. 31-07-2002 | Отправлено: 08:21 18-11-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.7352.2825_RUS

    Всего записей: 11109 | Зарегистр. 12-10-2001 | Отправлено: 09:58 18-11-2019
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Что-то Стив намутил в плане удаления драйвера после апдейта OS. Либо требуются правки в установщике Виктора.
    Заметил, что если установить Хакер с драйвером, то потом после закрытия Хакера \ перезагрузки ОС, драйвер слетает (удаляется). Приходится заново регить его ProcessHacker.exe -installkph и вот тогда уже он остаётся насовсем.
     
    KLASS
    Вы можете проверить на виртуалке данное событие? Я чуть позже смогу более подробно описать и ещё раз проверить. Нужно сперва VMWare поставить. Но с эффектом столкнулся уже несколько раз на свежих ОСях.
     
    PS. проверять обязательно на Windows 10.

    Всего записей: 4807 | Зарегистр. 07-07-2006 | Отправлено: 17:59 18-11-2019 | Исправлено: skipik, 18:14 18-11-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik
    У меня родной Hyper-V, да и инсталлер надо новый дождаться...
    А действия подробно опишите, а то сам то в систему ничего не ставлю...

    Всего записей: 11109 | Зарегистр. 12-10-2001 | Отправлено: 19:09 18-11-2019
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Воспроизвёл, вот методика:
     
    1. Берём тестовый комплект: https://www.upload.ee/files/10740330/Test.7z.html
    2. Ставим PH из установщика в систему. Я выбираю дополнительно 1) создать ярлык на рабочем столе 2) запускаться при входе в систему + под-опция hidden 3) установить kernel-драйвер (обязательно для теста)
    3. Убираем галочку "запустить", нажимаем Finish
    4. Выполняем updkph.cmd от админа, чтобы драйвер не имел ограничений
    5. Идём в %appdata%, создаём там папку Process Hacker и закидываем туда settings.xml
    6. Запускаем Хакера
     
    Ожидаемое поведение: в xml прописано включение драйвера KPH, то есть ожидаю, что хакер запустится с драйвером и будет иметь плюсик "+" вверху
    Актуальное поведение: плюсика "+" нет, в настройках стоит галочка "включить KPH", но драйвер на самом деле удалился при первом запуске PH, это можно проверить, если сходить по пути: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services - KProcessHacker3 там просто нет
     
    Решение: приходится заново регить драйвер ProcessHacker.exe -installkph
     
    Так не было раньше, появилось с внедрением функции удаления драйвера при обновлении ОС или как оно там правильно называется, то есть совсем недавно.
     
    Я пока не смог понять, где причина: в установщике от Victor_VG, который как "неправильно" ставит драйвер во время установки или же сломал сам dmex, что при первом запуске драйвер удаляется (хотя не должен).

    Всего записей: 4807 | Зарегистр. 07-07-2006 | Отправлено: 20:04 18-11-2019 | Исправлено: skipik, 20:22 18-11-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik
    Пока выполнил 5 пункт, возник вопрос, а перезагрузка системы здесь нужна?

    Всего записей: 11109 | Зарегистр. 12-10-2001 | Отправлено: 20:29 18-11-2019
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    Нет, я не делал.

    Всего записей: 4807 | Зарегистр. 07-07-2006 | Отправлено: 20:59 18-11-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik

    Всего записей: 11109 | Зарегистр. 12-10-2001 | Отправлено: 21:10 18-11-2019
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

    Компьютерный форум Ru.Board » Компьютеры » Программы » System Informer | Process Hacker неофициальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru