Artikel top billede

(Foto: Computerworld)

Multiværktøj til processer og tjenester

Kom ind under huden på Windows funktionalitet.

Af Carsten Sørensen, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

En venlig hacker

Process Hacker 2.7 er et meget enkelt program, og i samme stund et utroligt kompliceret program at forholde sig til. Bliv i øvrigt ikke forskrækket af frasen ”Hacker”, der indgår i programmets navn. Det skal forstås i retning af helt legalt, at være i stand til at ændre på og få adgang til bagvedliggende funktioner i Windows.

Det grundlæggende

Process Hacker består af et stort hovedvindue, hvor der er tilknyttet tre faner benævnt ”Processes”, ”Services” og ”Network”. Oven over disse faneblade befinder programmets hovedmenulinje sig. Herfra kan man starte en række valg, der enten viser forskellige aspekter ved systemet eller ændrer betingelserne for det.

Det kan eksempelvis være at sætte det i dvale, til at slumre eller logge ud som bruger. Desuden kan man herfra styre hvorledes Process Hacker skal tage sig ud for brugeren. Fra menulinjen er det også muligt at administrere plugins.

I mappen som Process Hacker pakkes ud til ligger der i roden en mappe betegnet plugins, den indeholder seks plugins, som kan anvendes i forbindelse med programmet hvis det ønskes.

I roden af udpakningsmappen ligger desuden en tekstfil kaldet ”readme”, der fortæller hvorledes plugins kan tilføjes. Det er ganske simpelt.
Plugins kan blandt andet tilføje en række ikoner mellem hovedmenu og faneblade, der giver hurtig adgang til de funktioner, der allerede er i menulinjen.

Administration og information

Process Hacker giver samlet adgang til de informationer, man ellers skal lede grundigt og længe efter med mindre man er velbefaren i Windows administrationsværktøjer. Desuden får man adgang til en række informationer, der ikke kan ses nogen steder i Windows.

Processer vises i en træstruktur ligesom i stifinderen. De er farvekodede alt efter hvilken type proces det drejer sig om. Til at beskrive den enkelte proces, er der en række kolonner, der omhandler forskellige karakteristika ved den. Det er muligt at tilrette hvilke kolonner man ønsker at se, ved at højreklikke på kolonnerne og vælge dem ud der ønskes anvendt.

Foruden føromtalte er det ved at højreklikke på processen blandt andet muligt at prioritere processer. Det skulle også være muligt at lukke for processer således, at sikkerhedsprogrammer og eventuelle rootkits forbigås. Ved at dobbeltklikke på processen er det muligt at få adgang til en lang række udførlige egenskaber, statistikker og informationer om den enkelte proces.

Tjenester får man ligeledes egenskaberne for ved at dobbeltklikke på den. Ønsker man at ændre på en tjenestes status højreklikker man på den i stedet.

Process Hacker tilbyder flere avancerede muligheder for at dykke ned i Windows systemets ”hjerte”, end programmer vi før har kigget på her på redaktionen. Samtidig øger programmet ved længere tids brug forståelsen for hvad der sker i Windows ”indre”.

Hold eksempelvis curseren over instanserne af svchost.exe der er fællesbetegnelse for tjenester, der kører fra dll-biblioteker. Gøres dette vil det fremgå hvor mange vigtige funktioner disse for mange uforklarlige exe-filer dækker over. Mulighederne er talrige, herunder muligheden for at se hvilke processer og lignende, der eventuelt belaster systemet.

Det anbefales at lege lidt med programmet, undertiden gives der klare svar på hvad de enkelte facetter betyder. Andre gange vil det fundne kunne anvendes som søgeord på en internetsøgning, hvorved større indsigt kan opnås. Det gode ved programmet er at det ikke belaster systemts ydelse ret meget, samt at de starter og svarer hurtigt, når man anvender det.

Trivielle oplysninger

Programmet er Open Source og frigivet under GNU GPL V3 licensen. Det skal downloades som en zip-fil, der blot pakkes ud på ens computer.

Programmet skal ikke installeres, i stedet lokaliseres x86 mappen i den udpakkede hovedmappe og dobbeltklik på ikonet benævnt ProcessHacker. Programmet starter derefter med det samme.

Process Hacker kan i øvrigt anvendes på Windows XP SP2 og nyere versioner af Microsofts operativsystemer i såvel 32bit som 64bit udgaver. Dog skulle visse funktioner såsom at opdage skjulte processer samt beskyttelse af disse kun lade sig gøre i 32 bit udgaverne af Process Hacker.