Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 31 • Страница 2 из 2<  1  2
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

brm писал(а):
и вообще, нет функции GetPerformanceInfo в библиотеке PSAPI.DLL, по крайней мере в Win2K, по крайней мере у меня :)


Действительно под Win2k нет некоторых функций в PSAPI.DLL. Я просто забыл приложить обновленную ddl'ку. С ней программа запускается но теряет некоторые возможности.
Я выложил архив с этой дллкой http://cp.people.overclockers.ru/cgi-bin/dl.pl?id=10225&filename=psapi.rar.
На более поздник версиях винды прога работает.
Проверял под ХР, сейчас работает по 2к3



Партнер
 

*Cofradia Intel*
Статус: Не в сети
Регистрация: 02.09.2003
Откуда: Россия, г.Тверь
brm
brm писал(а):
па ссылке МСДН где написано
У меня ссылка не открылась. Инет подглюкивает.
Тогда получается под вин2к облом. Жаль.

Akson Автор, реши проблему совместимости.

_________________
Жизнь - штука вредная. От неё умирают.
Почётный участник *Cofradia Intel*


 

Ptirodaktill писал(а):
Под WXP работает замечательно . Правда фунция "очистить память" вместо очистки сожрала всю оперативу и своп, так что пришлось перезагрузится.


Действительно функция очистки памяти сейчас на стадии разработки и работает нестабильно. Я доработаю ее в вследующих версиях программы.


 

*Cofradia Intel*
Статус: Не в сети
Регистрация: 02.09.2003
Откуда: Россия, г.Тверь
Akson С библиотекой заработало, спасибо. :)

_________________
Жизнь - штука вредная. От неё умирают.
Почётный участник *Cofradia Intel*


 

Vlad_Diver писал(а):
скрины в студию!

Я залил на Персональную страничку скрины
http://people.overclockers.ru/Akson/gallery
или
Основное окно ProcessMaster минивариант, пока не завершен, но уже работает http://images.people.overclockers.ru/46754.png
Окно свойств процессов в ProcessMaster. http://images.people.overclockers.ru/46753.png
Окно настройки автоубивания процессов ProcessMaster. [url]http://images.Основное окно ProcessMaster people.overclockers.ru/46752.png[/url]
http://images.people.overclockers.ru/46751.png
Пришлось забить все место:).
Добавлено спустя 2 минуты, 48 секунд
Silent forest писал(а):
Отличная программа, респект автору за опцию "убить все процесы кроме полезных"! Главный недостаток программы- не нашел горячих кнопок, настраиваемых на это действие...

Спасибо за совет и отзыв.
Пока из горячих кнопок только Ctrl+Shift+Del для вызова главного окна из трея. Я допишу возможность установки на горячие клавиши разных функций проги.
Добавлено спустя 2 минуты, 31 секунду
staw писал(а):
Akson ,На каком языке писал,если не секрет ?

Не секрет:). Писал на Visual C++. В MS Visual Studio 2003
Добавлено спустя 3 минуты, 11 секунд
Алканаффт писал(а):
а еще когда на график мышу наводишь, то появляется линия вертикальная, хотелось бы чтоб она отображала значение графика в этой точке и желательно чтоб обновлялась побыстрее, чем график..

Все пожелания будут учтены в следующей версии. Она появится после сессии, т.е. примерно через месяц, пока нет свободного времени, но я буду учитывать все пожелания и советы, а также исправлять ошибки.
Добавлено спустя 5 минут, 19 секунд
Prod писал(а):
Akson
Интересная програмка. В XP/SP2 при убивании все процессов кроме полезных, вызывает экран гибели. Верняк завершает процессы, являющиеся критическими.

Я уже писал про это. Дело в том, что сначала надо настроить прогу и указать: какие процессы вредные, а какие полезные.
То, что по умолчанию сделал список пустым - виноват.
В таком случае
не Полезные = не Ничего = Все
и прога убивает все процессы:)
Добавлено спустя 1 минуту, 36 секунд
d2 писал(а):
А что за глюки на скриншёте?

Файл подкачки макс: -30Мб
Занято: 52Мб 0.0%
Свободно: -82Мб 100.0%

=(


Недавно я действительно обнаружил этот глюк на некоторых машинах. Просто у меня на компе такого не было и пока я отлаживал прогу его не заметил.
Спасибо за сообщение об ошибке. Я постарась найти ее и исправить.


 

Прога замечательная, знаком с нею еще по циклу 3 статей о перехвате win api, но некоторые имена процессов отображает как Unknown, хотя тот же диспетчер процессов их видит и отображает корректно. Вот их список: CCAPP.EXE, symlcsvc.exe, NPFMNTOR.EXE, NAVAPSVC.EXE, CCEVTMGR.EXE, SPBBCSvc.exe, SNDSrvc.exe, CCSETMGR.EXE.


 

Member
Статус: Не в сети
Регистрация: 04.03.2005
Откуда: simferopol
Kerner писал(а):
знаком с нею еще по циклу 3 статей

вы что- то путаете. это первое публичное обсуждение этой проги
до форума её кроме автора и нескольких его друзей- приятелей никто её не видел

_________________
http://karst.org.ua
болен другим


 

Видимо это была её одна из первых модфификаций. Вот цитата:
Защита:
Описанный мной метод перехвата API функций может быть использован для написания чрезвычайно опасных вредоносных программ.
Во избежание этого, я приведу здесь разработанный мной метод поиска скрытых процессов.
Метод состоит в том, что список процессов получается не с помощью API функций, а непосредственно через системные вызовы ядра Windows.
Недостаток данного метода состоит в том, что интерфейсы ядра не документированы, и узнать их можно только дизассемблируя системные библиотеки.
Также функции ядра могут различаться в разных версиях Windows, поэтому работоспособность этого метода везде не гарантируется.
Приведенный ниже код получает список процессов с помощью вызова интерфейсов ядра:

Procedure GetProcessList(var NameList, HandleList: TList);
asm
push ebp
mov ebp, esp
push ecx
push ebx
push esi
push edi
mov esi, edx
mov ebx,eax
push $05
call @GetInfoTable
jmp @InfoTableEnd
@GetInfoTable:
push ebp
mov ebp, esp
sub esp, $04
push esi
push 0
pop dword ptr [ebp - $04]
mov esi, $4000
@GetInfoTable_doublespace:
shl esi, $01
push esi
push 0
call LocalAlloc
test eax, eax
jz @GetInfoTable_failed
mov [ebp-$04], eax
push 0
push esi
push eax
push dword ptr [ebp + $08]
call @OpenKernelData
jmp @Cont
@OpenKernelData:
mov eax, $AD
call @SystemCall
ret $10
@SystemCall:
mov edx, esp
sysenter
@Cont:
test eax, $C0000000
jz @GetInfoTable_end
cmp eax, $C0000004
jnz @GetInfoTable_failed
push dword ptr [ebp - $04]
call LocalFree
jmp @GetInfoTable_doublespace
@GetInfoTable_failed:
push 0
pop dword ptr [ebp - $04]
@GetInfoTable_end:
mov eax,[ebp - $04]
pop esi
leave
ret $04
@InfoTableEnd:
mov [edi], eax
@FindData:
mov edx, [eax + $3C]
mov eax, [ebx]
call TList.Add //NameList.Add
mov eax, [edi]
lea edx, [eax + $44]
mov eax, [esi]
call TList.Add //HandleList.Add
mov eax, [edi]
cmp [eax], 0
jz @EndData
add eax, [eax]
mov [edi], eax
jmp @FindData
@EndData:
pop edi
pop esi
pop ebx
pop ecx
pop ebp
ret
end;
NameList будет содержать указатели PWideChar на имена процессов, а HandleList на их PID. Данный код проверен в Windows XP sp0,sp1 и sp2. В Windows 2000 он работать не будет, так как интерфейс системных вызовов там сильно отличается от XP. Но от перехвата API в ядре этот метод не спасет.
Этот метод поиска скрытых процессов реализован в моей программе ProcessMaster, которую вы можете скачать в приложении к статье.

Этот код я раньше не тестировал, сейчас выяснилось что он не вполне рабочий, в частности процедура спотыкается на
@InfoTableEnd:
mov [edi], eax


 

Member
Статус: Не в сети
Регистрация: 04.03.2005
Откуда: simferopol
Kerner
автор, судя по всему, не предумал достаточно оригинального названия свой программе
Kerner дай пожалуйста ссылку на статью.

_________________
http://karst.org.ua
болен другим


 

Будем считать это простым совпадением, http://www.cracklab.ru/download/get.php?g=118
Кстати неплохо было бы добавить получение скрытых перехватом win_api процессов, а дальше по усмотрению пользователя автоматически их закрывать или выделять в таблице.


 

Kerner писал(а):
Будем считать это простым совпадением, http://www.cracklab.ru/download/get.php?g=118
Кстати неплохо было бы добавить получение скрытых перехватом win_api процессов, а дальше по усмотрению пользователя автоматически их закрывать или выделять в таблице.


Предвещая недоразумения по поводу плагиата мной или у меня заранее пишу на тему цикла статей по перехвату WinAPI. Похоже, что это действительно совпадение, так как я не писал этот цикл статей и чужую работу присваивать себе не хочу. Я выбрал не очень удачное название, точнее название удачное, но кто-то из нас (Я или Автор того цикла статей) выбрал уже использующееся название. Я вероятно его изменю, когда буду обновлять программу.

Спасибо за совет по поводу скрытых процессов, идея действительно хорошая.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 31 • Страница 2 из 2<  1  2
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Toxa-134 и гости: 15


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan