Kategorie:
14

Pojawił się Process Hacker v1.7

Spodobał Ci się ten nius? Zagłosuj, a być może znajdzie się na stronie głównej! Więcej w FAQ. Jeśli ten nius nie powinien znaleźć się na stronie głównej napisz raport dla administracji!

Process Hacker to darmowy i otwarty (open source) menedżer procesów oraz edytor pamięci przeznaczony dla systemów operacyjnych z rodziny Windows. Program ten, dostępny od niedawna w wersji 1.7, udostępnia szereg unikatowych i niezwykle przydatnych funkcji.

Najważniejsze funkcje programu Process Hacker to możliwość zaawansowanego zarządzania procesami oraz moduł przeszukiwania pamięci operacyjnej z wykorzystaniem wyrażeń regularnych (regex). Menedżer procesów pozwala na przeglądanie usług, procesów, wątków, modułów oraz zajmowanych przez nie obszarów pamięci. Program posiada unikalne zdolności, które pozwalają na zakończenie, zawieszenie oraz wznowienie praktycznie dowolnego procesu lub wątku. Wbudowany edytor heksadecymalny pozwala na bezpośrednią edycję pamięci operacyjnej.

Pozostałe funkcje programu, to między innymi:

  • wyświetlanie zaawansowanych informacji dotyczących wydajności oraz zajętości zasobów dla poszczególnych procesów,
  • przeglądanie zmiennych środowiskowych,
  • zarządzanie procesami połączeń sieciowych,
  • zarządzanie uprawnieniami systemowymi procesów.

W związku ze swymi szerokimi możliwościami, program ten może się więc okazać niezwykle przydatny w trakcie analizy systemów zarażonych złośliwym oprogramowaniem, podczas analizy wydajnościowej poszczególnych procesów oraz jako narzędzie pomocne przy wielu innych zaawansowanych czynnościach administracyjnych .

Process Hacker 1.7 jest przystosowany do działania w środowisku Microsoft Windows XP SP2, Vista oraz 7. Wersję instalacyjną programu można pobrać pod następującym adresem.

Artykuł pochodzi z serwisu HARD CORE SECURITY LAB.

Więcej informacji: http://sourceforge.net/projects/processhacker/

«
»

Znalazłeś literówkę? Zgłoś ją używając formularza!


Jeśli uważasz, że ten nius jest nieobiektywny, przedstawia nieprawdziwe wydarzenie, jest spamem lub nie spełnia standardów serwisu, napisz raport.

Niusy na podobny temat:

Komentarze (RSS)

Komentarze są prywatnymi opiniami dodających je osób. Prosimy o zachowanie kultury wypowiedzi. Komentarze obraźliwe oraz obniżające poziom serwisu będą usuwane. Więcej w regulaminie komentowania.

8 komentarzy

zwiń wątek przemoc  2 December 2009 o godz. 23:14 #
Gravatar

Wypadałoby w tym kontekście wspomnieć o bardzo dobrym Process Explorerze ze stajni Sysinternals (od kilku lat już pod Microsoftem):
http://technet.microsoft.com/en-us/sysinternals/b…

Czego PE nie ma w stosunku do PH poza przeszukiwaniem pamięci operacyjnej z wykorzystaniem wyrażeń regularnych czy wstrzykiwaniem DLL-i? W najbliższym czasie nie będę pod Windowsem, dlatego tak ogólnie pytam.

Szkoda, że oparty na .Net 2.0, choć to z pewnością ułatwiło pisanie tej aplikacji…

W każdym razie trzeba będzie obadać w wolnej chwili.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek hcsl.pl  2 December 2009 o godz. 23:31 #
Gravatar

No tak, sam jednak dopowiedziałeś najważniejsze różnice.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
 
zwiń wątek skiter  3 December 2009 o godz. 7:45 #
Gravatar

Widac zabaweczka kapke lepsza niz stary poczciwy PE … no ale tamten program byl pisany pare lat temu, wiec nie ma sie co dziwic, ze nowa wersja ma 'nowe API' z Windows.

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek LV  3 December 2009 o godz. 10:18 #
Gravatar

zabaweczka kapke lepsza niz stary poczciwy PE

PE? W sensie Process Explorer? W czym taki PH jest faktycznie lepszy? Może i dll-injection nie zrobisz, nie przelecisz pamięci regexami, ale do tego są inne narzędzia, PE robi to, do czego został stworzony i robi to idealnie, można mu zaufać.

PH jest rozwijany w kierunku zabawki all-in-one, prawie jak Emacs.

no ale tamten program byl pisany pare lat temu

Kpisz czy o drogę pytasz? Nadal jest aktywnie rozwijany, ostatnia wersja wyszła w lutym i radzi sobie idealnie z Windows 7. Zajdą jakieś zmiany w Windows to wyjdzie nowy PE.

zwiń wątek skiter  4 December 2009 o godz. 8:07 #
Gravatar

"PE? W sensie Process Explorer? W czym taki PH jest faktycznie lepszy? Może i dll-injection nie zrobisz, nie przelecisz pamięci regexami, ale do tego są inne narzędzia"

Nie ma to jak uzywac 10 programow zamiast jednego … :)

"PE robi to, do czego został stworzony i robi to idealnie, można mu zaufać."

Ufac zamknietemu programowi bez dostepu do kodu? To dopiero nowosc z ust uzytkownika OS …

"Kpisz czy o drogę pytasz? Nadal jest aktywnie rozwijany, ostatnia wersja wyszła w lutym i radzi sobie idealnie z Windows 7. Zajdą jakieś zmiany w Windows to wyjdzie nowy PE."

Moze i jest, ale to kwestia gustu, ja jakos nie zauwarzylem 'rozwijania' tylko aktualizowania wersji z XP na wyrzej.

zwiń wątek LV  4 December 2009 o godz. 9:29 #
Gravatar

Nie ma to jak uzywac 10 programow zamiast jednego

10… chyba w systemie trójkowym. To co, masz na swoim linuksiku Emacs-a jako shell? Przecież Emacs z rozszerzeniami zastąpi 90% oprogramowania.

Ufac zamknietemu programowi bez dostepu do kodu? To dopiero nowosc z ust uzytkownika OS

Znaczy się wolisz soft pisany przez kilku amatorów niż przez jednych z bardziej szanowych ludzi w branży, pracujących obecnie dla Microsoftu zresztą? Kto lepiej wie co i jak z wewnętrznych mechanizów użyć?

Poza tym 'OS' w 'OSNews' nie ma nic wspólnego z open source, chłopcze.

.

…a wyŻej to leży chyba słownik ortograficzny, za wysoko żebyś go dosięgnął?

 
 
 
 
zwiń wątek cezaryece  4 December 2009 o godz. 8:01 #
Gravatar

A dlaczego to się pojawiło na LinuxNews??? Powinno byc tylko w WindowsNews!!! ;-)

(Poniżej tego poziomu komentarze nie będą zagnieżdżane)
zwiń wątek morsik  5 December 2009 o godz. 17:52 #
Gravatar

Pewnie przez tag "open-source"…

 
 

Uwaga! Niektóre komentarze, m.in. te dodane przez niezalogowanych i nowych użytkowników, są ręcznie moderowane. Jeśli Twój komentarz nie ukaże się od razu, nie dodawaj go ponownie, tylko cierpliwie poczekaj na akceptację.

W komentarzach możesz używać prostych znaczników HTML. Przykłady:
  • Link: <a href="http://osnews.pl">OSnews: niusy IT</a>,
  • Wytłuszczenie: <strong>tekst pogrubiony</strong>,
  • Kursywa: <em>tekst pochylony</em>,
  • Przekreślenie: <strike>tekst przekreślony</strike>,
  • Kod: <code>printf("blok kodu");</code>,
  • Cytat: <blockquote>cytat</blockquote>
Uwaga: jeśli dodasz nieznany znacznik, będzie on niewidoczny, gdyż system filtruje takie znaczniki.

Wszystkie autorskie niusy w serwisie publikowane są na licencji Creative Commons Uznanie autorstwa 2.5 Polska.

Twoja sugestia