Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » System Informer | Process Hacker неофициальные сборки

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
System Informer (в теме выкладываются только НЕофициальные сборки)


System Informer – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управления процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, установки и удаления служб и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя). Примечание
 
Сегодня в разработке: v3.00, исходники смотрим на GitHub. Примечание
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)! Скрипт для обновления ProcessHacker от Victor_VG
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
  • Текущая сборка от skipik из Git v3.00  
     
    Историю изменений Process Hacker вы можете посмотреть в файле gitlog.txt, но изменения для Plugins Extra в gitlog.txt не отображаются и при необходимости указывается отдельно.
       
    Для старых ОС (WinXP/Vista/2003/2008)  
     
    Локализованные варианты (полноценный перевод на уровне исходников не ждите подробнее):
     
  • От KLASS System Informer только x64 + Process Hacker x64 и x86 и Setup (Git, от Victor_VG, смотрите номер версии).  
     
    Обсуждение переводов вынесено в отдельную тему и здесь не приветствуется. В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


    Прочее:
     
  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
  • - Запуск Process Hacker можно временно заблокировать если сделать длину файла "%USERPROFILE%\Application Data\Process Hacker\settings.xml" (processhacker.exe.settings.xml в каталоге ProcessHacker.exe для портабле режима) равной 0 байт, то ProcessHacker.exe при попытке старта не станет в него писать и просто не запустится. Чтобы снять такую блокировку нужно удалить файл "%USERPROFILE%\Application Data\Process Hacker\settings.xml" или если он есть то processhacker.exe.settings.xml в каталоге ProcessHacker.exe для портабле режима.  
  • При работе на Windows 10 рекомендуется
  • Дополнительные инструменты
  • В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
  • У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
    Как правильно установить и настроить Process Hacker?

     
    ВНИМАНИЕ! Обязательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    По поводу сообщения "Не удалось загрузить подпись драйвера ядра" читаем инструкцию по установке и первичной настройке PH, в её конце есть специальный раздел обязательный к прочтению и исполнению. Его игнорирование вызовет проблемы в помощи по решению которых будет отказано!, поскольку инструкции пишутся для изучения и применения, а не для Митрофанушек из "Горя от ума" "В документации всё равно ничего умного не пишут! Я и так всё знаю! Не хочу учится - хочу женится!"
     
    WARNING!
     
    Для неофициальных сборок обязательно установите флаг "Hacker - Options - Show advanced options" [x]  (v3.0.5478.951 и новее)
     
    Плагин Firewall Monitor Plugin v3.0.2496 начиная с v3.0.8058.3531 Git-d611d189 не требуется - вкладка Firewall работает на всех ОС Windows 7 - 10!

     
    Игры и некоторые мухобойки ругаются на Process Hacker говоря что он чит, зловред и прочее - ответ разработчика программы.
     
    Смежные темы
    Process Hacker (часть 3) только официальные сборки
     
  • Шапку и около-темные вопросы обсуждаем здесь

  • Всего записей: 11110 | Зарегистр. 12-10-2001 | Отправлено: 21:51 31-10-2019 | Исправлено: KLASS, 15:04 19-06-2023
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    Это без подсовывания settings.xml? У меня на виртуалке воспроизвелось сразу же, да и уже на многих машинах столкнулся с этой проблемой. Раньше те же действия выполнял и всё нормально было, драйвер оставался.
     
    Добавлено:
    Я щас проверил, можно ещё проще, оказывается, воспроизвести:
     
    Устанавливаем с моего установщика PH
    Отмечаем галочкой во время установки установку kernel-driver
    Галочку запуска сразу после нажатия Finish оставляем
     
    PH Запускается, драйвера нет.
     
    PS не нужно никаких батников и settings.xml, только установщик.
     
    Добавлено:
    То есть смысл в чём - первый же запуск PH обнуляет (удаляет) нам драйвер.
    Теперь надо проверить офиц установщик и понять: баг установщики Вити или же баг в драйвере.
     
    Добавлено:
    Офиц установщик отрабатывает нормально!
    Всё ясно, ждём Виктора, нужно править его установщик.

    Всего записей: 4807 | Зарегистр. 07-07-2006 | Отправлено: 21:24 18-11-2019 | Исправлено: skipik, 21:33 18-11-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik

    Цитата:
    Это без подсовывания settings.xml?

    С подсовыванием. Все делал по пунктам с предыдущей страницы и пункт 5 уже был выполнен, когда спросил про перезагрузку системы.

    Цитата:
    Отмечаем галочкой во время установки установку kernel-driver  
    Галочку запуска сразу после нажатия Finish оставляем  

    Проделал, картинка на предыдущей странице один в один, потому не выкладываю )

    Всего записей: 11110 | Зарегистр. 12-10-2001 | Отправлено: 21:43 18-11-2019
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    Странно, проверяю на Win10 18363.476 x64, только что установлена. В ОС ничего не трогал от слова совсем.

    Всего записей: 4807 | Зарегистр. 07-07-2006 | Отправлено: 21:45 18-11-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    18363.476 x64

    У меня 18363.418x64
     
     

    Всего записей: 11110 | Зарегистр. 12-10-2001 | Отправлено: 21:49 18-11-2019 | Исправлено: KLASS, 21:49 18-11-2019
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    https://www.upload.ee/files/10740746/_______2019_11_18_21_48_37_30.mp4.html
    Вот видео с виртуалки. Всё аналогично делали?
     
    Добавлено:
    А если убрать галочку запуска после установки и посмотреть драйвер, то он на месте.
    То есть его убивает именно первый запуск PH.

    Всего записей: 4807 | Зарегистр. 07-07-2006 | Отправлено: 21:52 18-11-2019 | Исправлено: skipik, 21:52 18-11-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik
    Поигрался после вашего фильма, у меня нарисовался нюанс.
    Вы запускаете установщик двойным щелчком, а я запускал по ПКМ от админа.
    Когда запустил по двойному щелчку, драйвер снесло.

    Всего записей: 11110 | Зарегистр. 12-10-2001 | Отправлено: 22:09 18-11-2019
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    Да, я тоже заметил, что у вас в окне хакера было указано Administrator, меня это смутило.
    Надо будет Виктора дождаться, раньше этого точно не было и не знаю, воспроизводится ли на Windows 7.
     
    Добавлено:
    Офиц установщик, кстати, работает как-то иначе, там даже после двойного щелчка PH запускается с надписью Administrator, может поэтому драйвер не сносится.
     
    Добавлено:
    Всё-таки это баг самого PH, нашёл методику воспроизведения на офиц установщике. Зарепортил разработчику. Посмотрим, что скажет.

    Всего записей: 4807 | Зарегистр. 07-07-2006 | Отправлено: 22:24 18-11-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik
    KLASS
     
    Да, ловится, и много проще: Options -> General -> Enable kernel-mode driver -> снимаем флаг, идём в Services -> Ctrl-K -> KPr -> видим KProcessHacker3 и смотрим состояние "Running, Disabled". Командуем "Стоп" и получаем ответ "В данный момент KProcessHacker3 не может принимать команды. Указанная служба отмечена к удалению".  
     
    Дальше упрощаем себе возню (иначе те ещё танцы с бубном):
     
    1) флаг в настройках не трогаем!
    2) ребут ОС;
    3) из консоли проверяем что драйвер испарился командой  
     
    sc queryex KProcessHacker3
     
    4) При не запущенном РН идём в конфиг, правим там EnableKph "0" -> "1"
    5) ставим РН с инсталлятора говоря тому "Поставить драйвер", в конце исталляции РН не запускаем;
    6) Regedit, правим SecurityLevel 2 -> 0;
    7) ребут
    8) проверяем видимость имён и Job хендлов у процесса PH благо ось его запускает как JOB. Если Job видны, то хендлы можно и не смотреть, но это уже для контроля что всё работает.
     
    Иначе повозишься с ребутами. А причина не в тулките, а в коммите [86ac0db5] 2019-11-15 04:55:18 +1100 dmex : Reset KPH after Windows build updates - РН сам не только пытается сбросить параметры драйвера, но и тут же его переустановить, чего существующий драйвер не позволяет. Гляну какой в ночнушку попадает, хотя по идее всё тот же , а в нём известна ошибка с остановкой тайм-аут для которой аж 180 секунд...

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33205 | Зарегистр. 31-07-2002 | Отправлено: 00:39 19-11-2019
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    А причина не в тулките

    Да, уже понял это чуть ранее.

    Цитата:
    а в коммите [86ac0db5] 2019-11-15 04:55:18 +1100 dmex : Reset KPH after Windows build updates

    Ага, я в репорте тоже сослался на этот коммит. На него все подозрения.

    Всего записей: 4807 | Зарегистр. 07-07-2006 | Отправлено: 00:43 19-11-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik
     
    Добавил в твой рапорт свои пять копеек, да боюсь ему светит та же судьба что и #496 - В морг!.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33205 | Зарегистр. 31-07-2002 | Отправлено: 00:57 19-11-2019
    AKRAV



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG а можно попросить собрать инсталлятор на RU вариант от KLASS?  
    Заранее спаибо большое.
     

    Всего записей: 3062 | Зарегистр. 04-07-2006 | Отправлено: 12:45 19-11-2019
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    та же судьба что и #496

    Там машинный перевод и dmex ничего не понял. Поэтому и закрыл.

    Всего записей: 4807 | Зарегистр. 07-07-2006 | Отправлено: 14:48 19-11-2019
    ItsJustMe

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik

    Цитата:
    Там машинный перевод и dmex ничего не понял. Поэтому и закрыл.

    С драйвером всё просто: запускаем PH с повышенными правами - служба драйвера есть. закрываем PH, служба драйвера остановлена и находится в процессе удаления. Чтобы удалить ее, надо еще раз запустить PH, но уже без повышенных прав.

    Всего записей: 2028 | Зарегистр. 02-09-2005 | Отправлено: 16:00 19-11-2019
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ItsJustMe
    Раньше же не было так? И это баг или by design так сделано?

    Всего записей: 4807 | Зарегистр. 07-07-2006 | Отправлено: 16:47 19-11-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.7352.2825 Git-3b00b096
     
    инсталлер
     
    AKRAV
     
    Прошу прощения, это я закрутился и забыл сразу закоммитить и он так и лежал у меня в рабочей копии.
     
    Добавлено:
    skipik
    ItsJustMe
     
    Там иное - в драйвере действительно есть ошибка из-за которой он зацикливается в процессе остановки ожидая её завершения в течении 180 сек, а т.к. тайм -аут рестарта в ОС 20 сек, то она перезапускается, а когда после рестарта опрашивая драйвера вызывает SERVICE_QUERY_STATUS видит что у неё есть помеченный к удалению драйвер и после запуска оболочки вызывает для него SERVICE_DELETE, тот запускается для удаления, но  не может остановится и бесконечно висит в SERVICES_STOP_PENDING, в результате SCM снова помечает его к удалению при рестарте. И до бесконечности.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33205 | Зарегистр. 31-07-2002 | Отправлено: 18:12 19-11-2019
    ItsJustMe

    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    skipik

    Цитата:
    Раньше же не было так?

    А как было раньше?

    Цитата:
    И это баг или by design так сделано?

    Так как я не знаю, как же было раньше, я затрудняюсь ответить на этот вопрос.
    Однако, придумать, как удалять службу драйвера полностью при закрытии PH, авторы пока не смогли. Так что, будем считать это всё же фичей.
     
    Вон, Victor_VG говорит, что в драйвере есть баг. Но учитывая, что халявную подпись для драйвера никто из рыцарей плаща и кинжала клавы и мыши так и не добыл, собрать измененный драйвер не представляется возможным.

    Всего записей: 2028 | Зарегистр. 02-09-2005 | Отправлено: 20:56 19-11-2019
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ItsJustMe

    Цитата:
    А как было раньше?

    Драйвер не слетал при запуске с обычными привилегиями. И это точно, проверено многократно путём установки на чистые машины и определённым порядком действий. А вот на свежих сборках этот же порядок приводит к проблеме.

    Всего записей: 4807 | Зарегистр. 07-07-2006 | Отправлено: 21:15 19-11-2019 | Исправлено: skipik, 21:16 19-11-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    он зацикливается в процессе остановки ожидая её завершения в течении 180 сек, а т.к. тайм -аут рестарта в ОС 20 сек

    Так зачем тогда люди сабж с драйвером в систему ставят, если заведомо известно, что второй\последний кривой?
    А ты, батенька, зачем тогда инсталлер ваяешь, чтобы людям жизнь мёдом не казалась?
    Договорились же в старой теме, что батником пускать\закрывать сабж вместе с коцаным драйвером.

    Всего записей: 11110 | Зарегистр. 12-10-2001 | Отправлено: 21:54 19-11-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Мой тулкит драйвер при при обновлении не трогает, это изменения в данном коммите - бинарник при запуске  проверяет версию ОС, и если она изменилась удаляет драйвер. Его новые исходники это вроде учитывают, но без дорогостоящей ЭЦП с одобрямсом М$ они бесполезны, а подписанный драйвер в репозитории не обновлялся. Всё упирается в него...

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33205 | Зарегистр. 31-07-2002 | Отправлено: 22:54 19-11-2019
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    Мой тулкит драйвер при при обновлении не трогает

    Я не об удалении драйвера сегодня, но о
    Цитата:
    в драйвере действительно есть ошибка

    Как давно та ошибка присутствует?

    Всего записей: 11110 | Зарегистр. 12-10-2001 | Отправлено: 23:10 19-11-2019
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

    Компьютерный форум Ru.Board » Компьютеры » Программы » System Informer | Process Hacker неофициальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru