|
Process Hacker 2.26
[
· Скачать удаленно (1мб)
]
| 04.01.2012, 09:55 |
Простой, настраиваемый древовидный список процессов с подсветкой, отображающий процессы, запущенные на вашем компьютере.
Детализированные графики производительности.
Полный список служб и полный контроль над ними (запуск, остановка, пауза, снятие с паузы и удаление).
Список подключений по сети.
Исчерпывающая информация по всем процессам: полная история выполнения
процесса, листинги потоков и стеки с символами dbghelp, информация о
токенах, карта виртуальной памяти, переменные среды, хендлы и многое
другое.
Полный контроль над всеми процессами, даже над процессами, защищенными
руткитами или защитным программным обеспечением. Драйвер программы
работает в режиме ядра, что дает уникальные возможности, позволяющие
завершать, останавливать и запускать любые процессы и потоки, включая
программы типа IceSword, avast! Anti-virus, AVG Antivirus, COMODO
Internet Security и т.д.
Находит скрытые процессы и завершает их. Process Hacker обнаруживает
процессы, спрятанные простыми руткитами, такими как Hacker Defender и
FU.
Простые DLL инъекции и выгрузка — просто кликните правой кнопкой мыши по
процессу и выберите «Inject DLL» для инъекции, затем кликните правой
клавишей по модулю и выберите «Unload».
Основные
• Просмотр подробной информации о системе и графики производительности
• Сохранение системной информации в файл и предоставление возможности
другим пользователям просматривать ее при помощи Process Hacker
• Каждый список имеет команду «скопировать», которая позволяет скопировать в буфер обмена весь список или отдельный столбец
• Process Hacker можно настроить, чтобы он оповещал о запуске новых процессов, создании служб и других событиях
Процессы
• Просмотр процессов в древовидном списке с подсветкой
• Просмотр подробной статистики процесса и графики производительности
• Детализированные всплывающие подсказки для процессов, отображающие специфичную в текущем контексте информацию
• Выбор нескольких процессов и их завершение, приостановка или запуск
(только для 32-битных систем) Обходит практически все виды защиты процессов
• Перезапуск процессов
• Очистка рабочего множества процессов
• Установка свойств, приоритетов и виртуализации
• Создание дампов для процессов
• Использование более дюжины методов завершения процессов
• Отсоединение процессов от отладчиков
• Просмотр выделенной для процесса кучи
• DLL-инъекции
• Загрузка исполнимых файлов в VirusTotal
• Просмотр PEB-адресов и просмотр PEB-содержимого
• Просмотр DEP-статуса и даже включение/выключение DEP
• Отображение переменных окружения
• Просмотр и редактирование дескрипторов безопасности процессов
Потоки
• Просмотр стартовых адресов потоков и стеки с символами
• Потоки подкрашиваются если они приостановлены ил являются GUI-потоками
• Выбор нескольких потоков и их завершение, приостановка или запуск
• Принудительное завершение потоков
• Просмотр TEB-адресов и TEB-содержимого
(только для 32-битных систем) Находит, чем занимается поток и какие объекты он ожидает
• Отображение и редактирование дескрипторов безопасности для потоков
Маркеры (Tokens)
• Просмотр полной информации о маркерах, включая пользователя, владельца, основную группу, ID сессии, статус выполнения и прочее
• Просмотр групп маркеров
• Просмотр привилегий и даже их включение, выключение или удаление
• Просмотр и редактирование дескрипторов безопасности маркеров
Модули
• Просмотр модулей и спроецированных в память файлов в одном списке
• Поиск адресов функций в DLL
• Выгрузка DLL
• Просмотр свойств файлов и их открытие в Windows Explorer
Память
• Просмотр списка виртуальной памяти
• Чтение и изменение памяти при помощи специального hex-редактора
• Дамп памяти в файл
• Освобождение памяти
• Поиск по памяти с возможностью использовать регулярные выражения
• Поиск строк
Хендлы (Handles)
• Просмотр хендлов процессов
• Поиск хендлов (а также DLL и спроецированных в память файлов)
• Закрытие хендлов
(только для 32-битных систем) Установка атрибутов хендлам — Protected и Inherit
• Предоставленный доступ хендлов может быть просмотрен в виде символов вместо отображения в виде hex-чисел
• Просмотр подробных свойств объектов
• Просмотр и редактирование дескрипторов безопасности объектов
Службы
• Просмотр списка служб
• Создание служб
• Запуск, остановка, пауза, снятие с паузы или удаление служб
• Редактирование свойств служб
• Просмотр от каких служб зависит служба и какие от нее зависят
• Просмотр и редактирование дескрипторов безопасности служб
Сеть
• Просмотр списка сетевых соединений
• Закрытие сетевых соединений
• Использование таких утилит как whois, traceroute и ping
|
[
· Скачать удаленно (1мб)
]
| 04.01.2012, 09:55 |
Категория: Portable | Добавил: Zidar
| Теги:
| Просмотров: 848 | Загрузок: 193
| Рейтинг: 0.0/0 |
Добавлять комментарии могут только зарегистрированные пользователи. [ Регистрация | Вход ]
| |