Ru-Board.club
← Вернуться в раздел «Программы»

» Process Hacker

Автор: KLASS
Дата сообщения: 21.06.2016 11:20
VictorVG4
Я правильно понял, что лежащая у тебя версия 2.39 r124, это та же, что и у меня 2.39 финал рус? Если так, то может стоит мне дописать в имени файла и ридми "r124", чтобы путаницы небыло.
Автор: VictorVG4
Дата сообщения: 21.06.2016 11:26
KLASS

Да, просто номер ревизии гит в нуль скинул. Допиши её в скобках чтобы люди не путались, а я позже проявлюсь аз чеширский кот.
Автор: KLASS
Дата сообщения: 21.06.2016 11:38
Понял, файл version.txt (в нем 139.0.0, опять непонятка будет) удалил, а в ридми добавил (r124)
Автор: VictorVG4
Дата сообщения: 21.06.2016 18:45
KLASS

Достаточно посмотреть версию бинарника - 2.39.0.124, versiom.* в архиве по ним поправил.
Автор: KLASS
Дата сообщения: 21.06.2016 19:21
VictorVG4
В том то и дело, что гит в ноль скинул (это я помню), после я занялся переводом (взяв файл у тебя, разумеется) и версия у меня отображается теперь так:

а у тебя на сегодня уже так:

Т.е. у тя бинарник на сегодня не тот, что я переводил. Хотя они могут отличаться только различием в циферках и не более. Но народ то не дремлет и могут опять возникнуть вопросы, про которые хотелось бы уже забыть.
По новой переводить меня ломает, потому как старый проект я не сохраняю, умерла так умерла. Если щаз в новый проект 3 версии сунуть старый бинарник 2.39.0.124, много чего будет удалено и сдвинуто и только остается гадать скока на это надо будет потратить время, чтобы все привести в божеский вид и сделать уже перевод бинарника именно с указанной у тебя версией 2.39.0.124.
Можно залезть и поменять версию, но для этого бинарники надо хотя бы сравнить.
У тя есть бинарник именно с версией 2.39.0, что я переводил?
Если нет, то гори оно синим пламенем и пусть будет как есть
Автор: VictorVG4
Дата сообщения: 21.06.2016 19:40
KLASS

Нет, тот вариант и у меня не сохранился. Там бинарники peview.exe и ProcessHacker.exe взяты с сервера, а более ничего и не менялось. Мой не получил номер ревизии, и кроме ЭЦП и номера версии различий у них нет.
Автор: KLASS
Дата сообщения: 21.06.2016 20:03
Тогда оставлю как есть, а коль кто возникнет, буду отсылать к тебе для разъяснения и продуктивной беседы
Кто такой ЭЦП?

Добавлено:
Подпись что ли? Тогда ко мне не относится, у меня ее уже нет
Автор: VictorVG4
Дата сообщения: 21.06.2016 20:47
KLASS

Да, ЭЦП это подпись, и у меня её нет - влепить не долго, но нужен SSL сертификат разработчика, но те условия его выдачи что мне предложили меня не устроили ибо одним из них была передача всех моих наработок дяде с берега "для проверки подлинности авторства разработки". Дальше можно не продолжать.
Автор: ItsJustMe
Дата сообщения: 21.06.2016 22:27

Вроде бы, сертификат для подписи драйверов стоит не так уж и дорого. Я раньше сам интересовался возможностью заполучить оный на халяву. Ну, я не разработчик, $5000 в месяц кодингом не зарабатываю, поэтому я искал на халяву. Ибо, оно мне было нужно не позарез, а так, для любопытства. Но ничего не нашел. Ну, и ладно. Но те, которые свои $10000 в месяц имеют (а их на форуме каждый второй, судя по постам), они вполне себе могут позволить.
Автор: maratasgard12
Дата сообщения: 21.06.2016 22:33
Хорошая программа, но увы, пришлось удалить - частое прекращение работы различных запущенных программ. После удаления ни одного останова.
win7x64/
Автор: KLASS
Дата сообщения: 21.06.2016 22:39
maratasgard12
Это что то новое, а какие вы программы запускали при запущенном сабже, которые у вас самопроизвольно закрывались. Как раз должно быть наоборот, грамотный вирь, например, должен увидеть хакера и перекрыть ему кислород, чтобы не подглядывал, а у вас вон как... с точностью наоборот.
Автор: VictorVG4
Дата сообщения: 21.06.2016 23:12
ItsJustMe

Те люди вели речь именно о сертификате DigiCert (у коего кстати несколько лет назад был крупный скандал с собственным с корневым сертификатом и вроде отзывали лицензию ) уровня от EV Code Signing Certificate ($995) и хотели иметь неограниченный доступ ко всей LAN, а зачем мне неприятности? Естественно, что я их сразу послал по известному адресу и плюнул на сию затею.

maratasgard12

Фантастика. Ищите повреждения оборудования у себя.

Добавлено:
Или у вас узлы работают за пределами допустимых режимов (разгон, перегрев, плохая силовая сеть).
Автор: WuTang5
Дата сообщения: 22.06.2016 04:42
KLASS
https://yadi.sk/d/0UQy8KVOhBNdk/old
на хр 2,39 еще работает, а то в имени только win7
Автор: VictorVG4
Дата сообщения: 22.06.2016 05:11
WuTang5

Работает, но только частично - все функции зависящие от kprocesshacker.sys в v2.39.0.124 на ХР работать не будут, и не только они... Так что р а б о т а е т Вы версию драйвера там гляньте:


было в v2.38


стало в v2.39

, и прочитайте ответ dmex в теме kph wont load on vista32:

Цитата:
(included in the 2.39 release) does not support XP.

If you need the driver then continue using 2.38.

а то наверное разработчик не в курсе что иногда, если очень хочется, то все функции РН включая те, что требуют использования KProcessHacker3 на ХР работают.
Автор: WuTang5
Дата сообщения: 22.06.2016 07:14
VictorVG4
из этого следует, я так понимаю, что под хр последняя считается 2,38?
или все же можно юзать 2,39, если забить на часть нерабочих функций, те что перешли из 2,38 работать же будут
Автор: VictorVG4
Дата сообщения: 22.06.2016 10:01
WuTang5

Верно в полном объёме 2.38, подмножество 2.39. И дело не в считается, а в том что в NT 6.1 (сеемёрка) изменился API ядра ОС (Native API) и часть функций ранее существовавших в NT 5.x перестали существовать, а архитектура РН очень сильно зависит от Native API к которому обращается напрямую (минуя ntdll.dll которая реализует WinAPI - промежуточный слой трансляции вызовов между приложениями и ядром ОС) что и делает v2.39 частично не совместимой с ХР/Vista.
Автор: KLASS
Дата сообщения: 22.06.2016 11:57
VictorVG4
Автор: VictorVG4
Дата сообщения: 22.06.2016 12:37
KLASS

Файл залочен ядром (PID=4) и в некоторых случаях без перезапуска ОС удалить его не удастся.
Автор: KLASS
Дата сообщения: 22.06.2016 13:02
VictorVG4
Это понятно, чего Свойства не отображает, тем более для dll у Хакера есть свое окно
Автор: VictorVG4
Дата сообщения: 22.06.2016 13:37
KLASS

Потому что файл драйвера SCM уже пометил к удалению монопольно заблокировав его на запись, но ребута ОС ещё не было и драйвер находится в состоянии ожидания удаления. При монопольной блокировке программой (инициатором блокировки) файла на запись (в данном случае для выполнения операции удаления) все попытки доступа к нему по чтению/записи со стороны других программ блокируются ядром до её снятия инициатором с целью предотвращения возможной потери данных. После ребута SCM завершит его удаление в процессе инициализации ядра.
Автор: KLASS
Дата сообщения: 22.06.2016 14:35
VictorVG4
Понял, сенкс. А удалять файл после ребута SCM у меня обломается, т.к. все в памяти и чего он записал на удаление ходит лесом
Автор: VictorVG4
Дата сообщения: 22.06.2016 14:56
Вот кстати интересный момент - v2.39.124 No show other users. Пользователь работает от имени админа в терминальной сессии, но не видит от имени какого аккаунта запущены те или иные задачи т.к. его права снижены для безопасности ОС ("+" справа от имени потушен), а значит получить имена владельцев процессов ему система не позволит.

Добавлено:
KLASS

Ну, тогда будут нюансы по месту, а нормально как я выше расписал.
Автор: VictorVG4
Дата сообщения: 23.06.2016 03:18
Process Hacker v3.0.0.140

Что нового?

Process Hacker

Исправления в исходники внёс dmex

Цитата:
r21230
HardwareDevices: Tidy up code

Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.

Примечания:

Номера ревизий в svnchangelog.txt приводятся только для удобства поиска записей.
Маркировка номеров версий Major.Minor.Build.Commit
В диалоге ProcessHacker.exe::About номер версии выводится в виде Major.Minor(rCommit)
Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте версию 2.38.
Плагин NvGPUPlugin требует платы GeForce GT 420 и драйвер NVIDIA r340 и новее, если используется драйвер от Микрософт плагин падает с Access Violation (AV) и утаскивает за собой Process Hacker! Недостаток известен, в работе.
Автор: KLASS
Дата сообщения: 23.06.2016 08:32
Process Hacker v3.0.0.140_RUS
Если сабж вылетает сразу после запуска, удалите плагин NvGPUPlugin
VictorVG4

Цитата:
Плагин NvGPUPlugin требует платы GeForce GT 420 и драйвер NVIDIA r340 и новее

Т.е. если стоит старая карточка Nvidia и, стало-быть, старые дрова, тоже вылетать будет?

Добавлено:
Или у Nvidia всегда можно установить свежие дрова на старую карту?
Автор: VictorVG4
Дата сообщения: 23.06.2016 09:50
KLASS

Да, новые драйвера понимают от GT 420 (чип GF108), а насколько я помню новый API умеющий читать имя производителя видеопамяти в r340 появился. В принципе, если что посмотреть поддерживается ли данная плата драйверами не долго на странице их закачки - там есть вкладка со списком поддерживаемого железа.

Более старые платы серии GT 200 имеют ряд особенностей в младших версиях - например GT 220 (GT216) не умеет считать с плавающей точкой двойной точности (FP64) там это привилегия старших чипов, на той же схемотехнике (GT2xx) построены и ОЕМ платы серии GeForce GT 3xx - это переименованные GT 2xx используемые в основном в ноутбуках и бюджетных микроЭВМ, а всё более новое, что построено на архитектуре Fermi/Kepler/Maxwel/Pascal считать дробные числа (FP32/FP64) умеет. Просто разница сколь долго выполняется одна операция. У счётных архитектур Fermi/Kepler время выполнения FP32/FP64 операции примерно в 16 раз дольше чем аналогичной INT32/INT64, а у энерго-экономичной Maxwel в 26 - 28 раз дольше - тут главным было снизить энергопотребление чипа для работы от батарей ноутбука, про Pascal пока ничего не скажу - документации ещё не видел, а в рекламе можно как на заборе отписаться.

Профессиональные платы семейств QUADRO/TESLA используют старшие или средние чипы линейки с чуть иной схемой включения (GF100GL/GF106GL/GF110GL/GF116GL/GK110GL/GK106GL/GM200GL/GP10xGL) которая включает все имеющиеся на кристалле вычислительные блоки (в игровых чипах часть вычислительных узлов выключена подачей иных управляющих сигналов на кристалл) что обеспечивает их в разы большую производительность и переключает чип в 10-битное цветовое пространство (у игровых оно 8-битное).

Например у Quadro K5200 (GK110GL) производительность FP32/FP64 составляет около 3,0/1,3 ТФлопс, а у GTX 650 (GK107) только 0,7/0,03 ТФлопс, а о старшем Quadro K6000 (GK110GL) с его 5,2/1,73 Тфлопс и говорить нечего - тот же Core i7-2600 @ 3,8 GHz на аналогичных FP32/FP64 задачах показывает только 0,21/0,1 ТФлопс для FP32/FP64 соответственно.
Автор: wvxwxvw
Дата сообщения: 23.06.2016 22:16
VictorVG4
Очень познавательно, но можно по простенькому, без паяльников.
У меня карта 2xx, старших версий, драйвер 341.xx. Так что уточните, или GT 420+ или драйвер 340+.
Автор: VictorVG4
Дата сообщения: 24.06.2016 01:01
wvxwxvw

340.xx судя по списку её ещё понимает, а 368.хх уже нет, и давно. У меня старых плат нет, так что смотрю по тем что есть, а это минимум GTX 550 Ti/GTX 650/Quadro K5200. Так что проверить что на том же GT 210 будет - увы, не могу.
Автор: WuTang5
Дата сообщения: 24.06.2016 02:27
VictorVG4
значит лучше все же пользоваться 2,38?
Автор: VictorVG4
Дата сообщения: 24.06.2016 08:16
WuTang5

Для ХР/2003 - ДА, тогда все возможности РН доступны, семёрка и выше - тут на выбор- 2.38/2.39 или 3.0 DEV по решаемым задачам и личным предпочтениям.
Автор: ddddddima
Дата сообщения: 25.06.2016 01:41
KLASS

Цитата:
Если сабж вылетает сразу после запуска, удалите плагин NvGPUPlugin


У меня видеокарта АМД, вылетала программа с ошибками пока не удалил. Может заменить плагин со старой ревизии?

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123

Предыдущая тема: ICE Encrypt vs Drag'n'Crypt ULTRA


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.