Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » System Informer | Process Hacker неофициальные сборки

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

Открыть новую тему     Написать ответ в эту тему

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
System Informer (в теме выкладываются только НЕофициальные сборки)


System Informer – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управления процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, установки и удаления служб и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя). Примечание
 
Сегодня в разработке: v3.00, исходники смотрим на GitHub. Примечание
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)! Скрипт для обновления ProcessHacker от Victor_VG
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
  • Текущая сборка от skipik из Git v3.00  
     
    Историю изменений Process Hacker вы можете посмотреть в файле gitlog.txt, но изменения для Plugins Extra в gitlog.txt не отображаются и при необходимости указывается отдельно.
       
    Для старых ОС (WinXP/Vista/2003/2008)  
     
    Локализованные варианты (полноценный перевод на уровне исходников не ждите подробнее):
     
  • От KLASS System Informer только x64 + Process Hacker x64 и x86 и Setup (Git, от Victor_VG, смотрите номер версии).  
     
    Обсуждение переводов вынесено в отдельную тему и здесь не приветствуется. В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


    Прочее:
     
  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
  • - Запуск Process Hacker можно временно заблокировать если сделать длину файла "%USERPROFILE%\Application Data\Process Hacker\settings.xml" (processhacker.exe.settings.xml в каталоге ProcessHacker.exe для портабле режима) равной 0 байт, то ProcessHacker.exe при попытке старта не станет в него писать и просто не запустится. Чтобы снять такую блокировку нужно удалить файл "%USERPROFILE%\Application Data\Process Hacker\settings.xml" или если он есть то processhacker.exe.settings.xml в каталоге ProcessHacker.exe для портабле режима.  
  • При работе на Windows 10 рекомендуется
  • Дополнительные инструменты
  • В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
  • У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
    Как правильно установить и настроить Process Hacker?

     
    ВНИМАНИЕ! Обязательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    По поводу сообщения "Не удалось загрузить подпись драйвера ядра" читаем инструкцию по установке и первичной настройке PH, в её конце есть специальный раздел обязательный к прочтению и исполнению. Его игнорирование вызовет проблемы в помощи по решению которых будет отказано!, поскольку инструкции пишутся для изучения и применения, а не для Митрофанушек из "Горя от ума" "В документации всё равно ничего умного не пишут! Я и так всё знаю! Не хочу учится - хочу женится!"
     
    WARNING!
     
    Для неофициальных сборок обязательно установите флаг "Hacker - Options - Show advanced options" [x]  (v3.0.5478.951 и новее)
     
    Плагин Firewall Monitor Plugin v3.0.2496 начиная с v3.0.8058.3531 Git-d611d189 не требуется - вкладка Firewall работает на всех ОС Windows 7 - 10!

     
    Игры и некоторые мухобойки ругаются на Process Hacker говоря что он чит, зловред и прочее - ответ разработчика программы.
     
    Смежные темы
    Process Hacker (часть 3) только официальные сборки
     
  • Шапку и около-темные вопросы обсуждаем здесь

  • Всего записей: 11120 | Зарегистр. 12-10-2001 | Отправлено: 21:51 31-10-2019 | Исправлено: KLASS, 15:04 19-06-2023
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.8258.3731_RUS

    Всего записей: 11120 | Зарегистр. 12-10-2001 | Отправлено: 16:56 20-01-2021
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.8258.3731 Git-dee1e3c4 RUS
     
    инсталлер

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 20:41 20-01-2021
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.8263.3736 Git-9d7315aa
     
    закоммитил.  
     
    [9d7315aa] 2021-01-21 21:17:28 +1100 dmex : Temporarily disable native string conversion #777
    [c39064ae] 2021-01-21 13:50:33 +1100 dmex : WindowExplorer: Add inspect and open location menu
    [973a7613] 2021-01-21 13:47:42 +1100 dmex : DotNetTools: Fix assembly menu ignoring FileBrowseExecutable settings
    [9ae36fb4] 2021-01-21 12:54:33 +1100 dmex : WindowExplorer: Add EnableWindowPreview setting
    [8d396138] 2021-01-21 09:28:47 +1100 dmex : ExtendedTools: Disable whois for RFC1918 and loopback
     
    Устранён ряд потенциальных вопросов - RFC918 это т.н. "локальные IP" выделенные для использования в локальных сетях и для них, а так же широковещательных IP с CIDR 127/8 нет смысла обращаться к службам WhoIS т.к. они назначаются админами локальных сетей или местными DHCP внутренним хостам сетей и за их пределами не разрешимы серверами DNS (WINS).
     


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 23:30 21-01-2021
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.8264.3737 Git-a626f613
     
    закоммитил

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 13:28 22-01-2021
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.8265.3738 Git-b6b8648c
     
    закоммитил

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 00:44 24-01-2021
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.8266.3739 Git-c4e315c9
     
    закоммитил

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 16:22 24-01-2021
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.8268.3741 Git-60833a44
     
    закоммитил


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 07:25 25-01-2021
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Пока проблемы с ./Terminator/kph2data.c. Решение ищется.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 23:31 25-01-2021
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.8268.3741_RUS

    Всего записей: 11120 | Зарегистр. 12-10-2001 | Отправлено: 09:53 29-01-2021
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.8303.3776 Git-437ff66d
     
    Только инсталлер!, без плагина Terminator - Question - how to fix error LNK2001 then build Terminator plugin that broken in Git 4e7fb3827? т.к. для него решения пока нет. При установке Terminator будет автоматически удалён. Появится исправление - верну плагин, заработает основной репо, тестовые варианты удалю. А пока временно коммичу в тестовый.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 23:11 31-01-2021 | Исправлено: Victor_VG, 23:13 31-01-2021
    Amide1



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем, здравствуйте!
     
    Собрала Process Hacker, Plugins, Plugins-Extra (без проекта Terminator).
    Как включить эти Extra в Process Hacker (там включились только плагины из Plugins)?
    Windows 10, x64.
     
    Спасибо

    Всего записей: 25 | Зарегистр. 16-05-2009 | Отправлено: 18:47 05-02-2021
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Amide1
     
    В конфиге пишем/добавляем строки:

    Код:
    <setting name="DisabledPlugins">CommonUtil.dll|ExtraPlugins.dll|FirewallMonitorPlugin.dll|ForceShutdownPlugin.dll|HexPidPlugin.dll|NetAdapters.dll|LiveDumpPlugin.dll|NetExtrasPlugin.dll|SbieSupport.dll|TerminatorPlugin.dll</setting>

    и

    Код:
    <setting name="EnablePlugins">1</setting>

    после перезапускаем РН. Подхватятся.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 19:12 05-02-2021
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.8326.3799 Git-dadf9ccd
     
    закоммитил.
     
    Ограничения:
     
    Временно отключён плагин Terminator (см. https://github.com/processhacker/plugins-extra/issues/83 ) с учётом этого поправлен запускной батник:
     
    ph.cmd . Поправится инц #83 - плагин включу. Пока сборка происходит без него.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 21:33 05-02-2021
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.8330.3803 Git-f7e34577
     
    закоммитил. Плагин Терминатор временно отключён - Issues #83

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 08:19 07-02-2021
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.8340.3813 Git-5ec361af
     
    закоммитил. Без плагина Терминатор - https://github.com/processhacker/plugins-extra/issues/83 .

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 20:38 09-02-2021
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.8341.3814 Git-7c2cf53d
     
    Закоммитил. Копирайт, без Терминатор-а!

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 04:18 10-02-2021
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    v3.0.8344.3817 Git-bb1567d5
     
    закоммитил. Плагин Терминатор временно исключён из сборки - https://github.com/processhacker/plugins-extra/issues/83 . Правда лично мне это не мешает т.к. за последние пять лет я только два - три раза встречался со случаями когда пришлось его использовать для снятия "не снимаемой" РН задачи.
     
    И ещё, для сведения - об очередном срабатывании мухобоек windows 10 reports trojan in process hacker #454:

    Цитата:
    dmex
     
    The zip file currently has 36 detections that are all completely different... I haven't been able to get a sensible response from anyone about it and nobody seems to know what's happening.
     
    Half of the detections are:
    Win32:MalwareX
    Win32.Troj.Generic_a.a
    Artemis!81B884FCC970
    PUP/Win32.RL_Generic.R359108
    Gen:Variant.Mikey.118476
    Riskware/ProcHack
    not-a-virus:HEUR:RiskTool.Win32.Proc
    Malware.AI.1270165517
     
    It's all over the place with every vendor detecting something completely different:
    https://www.virustotal.com/gui/file/6104dca0af58911a9d0835c15b849754bbbe23f1c9eaf01c7ea41d50afd007a1/detection
     
    The setup - which has an embedded copy of the exact same zip file - has only 9 detections but they're all different yet again:
    https://www.virustotal.com/gui/file/d2dcdca30553dc0a99e541fb19d4af6735ac165be8a0becbf20f9a1df023372b/detection
     
    AV software is definitely broken right now... I've discovered the "Gen:Variant.Mikey" detections are because we're using the MessageBoxW function... the others I have no idea.
     
    An educated guess is that vendors updated their sandboxes/scanners with the latest Windows patches released the other day but then haven't bothered to account for internal API changes introduced by Microsoft and are now detecting those internal changes as modifications by the process being scanned man_shrugging
     
    I'm going to replace MessageBoxW as a workaround for the "Gen:Variant.Mikey" detections but that might cause issues with the warning dialogs/error prompts... I'll try get some sense from vendors why their software is broken and when they're releasing fixes.
     
    dmex
     
    Microsoft and Malwarebytes have removed their detections for the latest nightly... I've also removed MessageBoxW and MessageBeep from the IAT.
     
    That's 5 detections removed right there, 30 more vendors making excuses and arguments yet to go.
     
    What an absolute fucking joke of an industry.


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 20:31 11-02-2021
    Johnon

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    При попытке посмотреть вкладку памяти процесса audiodg.exe система Win7 зависает намертво. Сначала переключаю на вкладку модулей, потом переключаюсь на вкладку памяти и всё виснет, слышен треск в наушниках. На других процессах, по крайней мере не системных, всё открывается без проблем.

    Всего записей: 27 | Зарегистр. 12-09-2010 | Отправлено: 02:30 12-02-2021
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Johnon
     
    audiodg.exe - Windows Audio Device Graph Isolation. РН v3.0.8344.3817 Git-bb1567d5 под админом в режиме Elevation на ряде вкладок, в т.ч. Modules выводит "Отказано в доступе" т.к. System.FileOwner == TrustedInstaller т.е. данный процесс запущен из-под системного аккаунта. Но, зависания РН не наблюдается.
     
    А что происходит у вас - приведённой информации не достаточно. Вы не указали ни версию РН, ни режим его запуска, а так же не указали с какими правами вы вошли в систему. Может вы вошли в неё как гость? Или ваш антивирус посчитал, что предоставление вам доступа к системной информации нарушает права корпорации Майкрософт?
     
    Добавлено:
    И кстати, судя по вашему описанию ваши права пользователя легонько выше прав гостя - не просто так вам запрещён доступ к любым процессам, кроме тех, что запущены от вашего аккаунта.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 03:23 12-02-2021
    Johnon

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
     
    Сейчас после перезагрузки проверил - все вкладки открываются, система не зависает.
     
    Но до этого несколько раз пытался посмотреть память этого процесса и комп (не PH) зависал. Пробовал в разные дни. В системе нахожусь под правами админа, PH также запущен от админа. Версия PH была 3701, потом обновил до 3803. И зависание системы происходило именно во время клика на вкладку памяти. Она открывалась пустой, после этого комп можно было перезагрузить только через Reset. Про другие системные процессы, я имел ввиду, что не пробовал открывать эту вкладку, а не то что у меня нет доступа. Сейчас проверил всё открывает и показывает. Вы писали что "на ряде вкладок, в т.ч. Modules выводит "Отказано в доступе"", у меня кстати такого нет, везде всё открывает.
     
    Через процесс audiodg.exe в системе звук работает. У меня установлена программа EqualizerAPO. Она к этому процессу подключается и другие плагины DLL подключает. Собственно в определённые моменты мне понадобилось посмотреть какой плагин и сколько ресурсов потребляет в этом процессе. Вот тут-то у меня и происходили зависания в системе, при одних и тех же обстоятельствах.
     
    Так как сбой происходил именно при использовании PH, поэтому решил написать вам. Но тут, как я понял, виновато стороннее ПО.

    Всего записей: 27 | Зарегистр. 12-09-2010 | Отправлено: 04:39 12-02-2021
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78

    Компьютерный форум Ru.Board » Компьютеры » Программы » System Informer | Process Hacker неофициальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru