System Informer: Process Hacker
| Разработчик: | Winsider Seminars & Solutions, Inc. (Канада) |
| Лицензия: | MIT license (бесплатно) |
| Версия: | 4.0.26241.138 / 2.39 r124 (Process Hacker) |
| Обновлено: | 2026-08-29 |
| Системы: | Windows 11 / 10 / 8.1 / 8 / 7 / Vista / XP 32|64-bit |
| Интерфейс: | английский |
| Рейтинг: |
|
| Категория: | Настройка и оптимизация системы |
| Размер: | 28.9 MB / 21.1 MB (Portable) |
System Informer (ранее Process Hacker) 4.0.26241.138 вышла 29 августа 2026 года. Это первый выпуск ветки 4.0: новый транспорт между ядром и пользовательским режимом, инструмент Process Monitor, интеграция с Hybrid Analysis, хранилище настроек в формате JSON, переписанный установщик и годовой набор исправлений для приложения, драйвера, плагинов и заголовков phnt.
Добавлено
- Process Monitor – новый пункт в меню «Tools»: журнал событий процессов, потоков, образов, реестра, файлов, дескрипторов и контейнеров silo на основе драйвера, с фильтрацией, расшифровкой масок доступа и настраиваемой глубиной истории.
- Проверка репутации через Hybrid Analysis – плагин OnlineChecks автоматически сверяет запущенные процессы и загруженные образы с базой Hybrid Analysis и показывает вердикт в новом столбце и в свойствах файла. Неизвестные файлы можно отправлять на анализ в песочнице. Результаты кэшируются локально, так что повторные проверки бесплатны. Сканирование включается по желанию, для каждой службы задаётся свой ключ API, поддерживаются исключения путей и обработка ограничений частоты запросов.
- Кольцевой буфер в драйвере ядра – вместо поочерёдных обращений через порт используется большой буфер в общей памяти, с ограничением частоты и статистикой по клиентам. Обратные вызовы информатора по возможности выполняются на уровне APC и DPC.
- Новый установщик – мастер с тёмной темой, масштабированием DPI, деинсталлятором, страницей ярлыков и атомарной поэтапной распаковкой с откатом: после неудачного обновления папка больше не остаётся в незавершённом состоянии.
- Обновление приложения – всплывающие уведомления с индикатором хода загрузки и кнопками действий; источниками служат BITS, Delivery Optimization и Microsoft Store.
- Экспериментальный режим низкой задержки (только Windows 11) – используются высокоточные таймеры поставщиков данных.
- Интерфейс – поддержка DPI для нескольких мониторов и тёмная тема распространены на всё приложение, плагины и панели свойств, включая границы окон Windows 11; заметно меньше мерцания при изменении размера окна.
- Вкладка «Users» – список активных сеансов пользователей. Появился редактор переменных окружения процесса с раздельной правкой нескольких значений, вкладка «WMI» получила поддержку MI.
- Новые столбцы – короткое имя пользователя, имя пользователя службы, использование RPC потоком, стек ядра потока, счётчик и размер ссылок на дескрипторы, расширенные сведения о GDI и дескрипторах, состояние порта ALPC, объём выделенной памяти GPU и NPU.
- Дерево процессов – независимые настройки сортировки для корневых и дочерних элементов, команды «свернуть всё» и «развернуть всё», сортировка с учётом агрегированных значений. Исправлено перетаскивание с зажатым Ctrl для смены родителя.
- Потоки и модули – заморозка и разморозка потоков, подсветка приостановленных потоков и типов ожидания; для модулей – подсветка встроенных и отображённых и сопоставление метаданных CLR.
- Поиск строк в памяти – параллельное и пакетное сканирование, поддержка UTF-8, индикатор хода работы, сортируемые результаты.
- Службы – запуск и приостановка нескольких служб сразу, с индикатором хода работы и повтором попыток. В команде «Run As» появился выбор привилегий для конкретного запуска и запуск в AppContainer.
- Дескрипторы и права – защиту и наследование дескрипторов теперь можно менять без драйвера. Добавлены диалоги прав доступа COM, определение исчерпания кучи рабочего стола и подсветка портов UDP, исключённых из правил брандмауэра.
- Системная информация – разделы можно менять местами, добавлены горизонтальная прокрутка и частота по каждому процессору; переработано мини-окно в области уведомлений, добавлена статистика энергопотребления.
- Параметры – объединена страница подсветки, раскладка сохраняется отдельно для каждой вкладки, появился расширенный редактор настроек. Вместе с приложением поставляется файл settings.schema.json для редакторов конфигурации.
- Запуск с зажатым Shift открывает штатный диспетчер задач Windows, если System Informer назначен его заменой.
Плагины
- ExtendedTools – диалоги таблиц ACPI, журнала загрузки TPM (WBCL), Power Grid и заданий автозагрузки; столбцы GPU для каждого адаптера и узла, мини-окно памяти GPU, столбцы скорости диска, доработанный монитор брандмауэра.
- WindowExplorer – переписан на модели поставщика окон: пауза и возобновление, окна только для сообщений, поиск по снимку состояния. Добавлены вкладки свойств UI Automation и дочерних окон, подсветка окна поверх экрана.
- ToolStatus – режим строки меню, окно поиска, исправления отрисовки и утечек.
- HardwareDevices – поиск и сортировка в дереве устройств.
- NetworkTools – трассировка маршрута с непрерывным пингом, обновлены базы GeoLite и список портов IANA.
- DotNetTools – счётчики в пересчёте на секунду, обновлены заголовки CLR.
- peview – просмотр манифеста, вызовов LoadLibrary и GetProcAddress, дерева символов PDB, дерева динамических перемещений, ресурсов, раскрутки исключений, незанятого места в секциях и метаданных CLR; хеширование через SymCrypt.
- Все плагины перешли на settings.json, получили понятные сообщения об ошибках загрузки и стали потреблять меньше памяти.
Оптимизировано
- Драйвер ядра – переработана защита объектов: расширено снятие прав доступа у дескрипторов и добавлена защита по требованию. Ускорено заполнение таблицы CID, в переносном режиме драйвер всегда выгружается при выходе, для потоков драйвера выделен отдельный системный процесс.
- Файловый информатор – сообщает об операциях копирования, масках доступа и размерах образов. Добавлены запрос стека ядра потока, кэширование результатов хеширования и информатор контейнеров silo.
- Hybrid Analysis – хеширование и запросы объединяются в пакеты с учётом ограничений частоты, используется переносной кэш на SQLite, безопасно разделяемый между несколькими процессами System Informer. Настройка включается по шагам, с исключениями путей, чтобы содержимое чувствительных каталогов не хешировалось и не отправлялось, и с настраиваемой задержкой запуска.
- Сборка проекта – система сборки переписана на CMake (MSVC и clang-cl, архитектуры x86, x64 и ARM64) со сценарием build_cmake.cmd; добавлена поддержка EWDK и ESDK, новые сценарии build_msix.cmd, build_header.cmd и build_compile_commands.cmd.
- Сторонние компоненты – добавлены SymCrypt, Zydis и PCRE2 с поддержкой SIMD; обновлены PCRE, miniz, maxminddb, json-c и PresentMon.
Безопасность
- Обновление приложения – загруженный установщик повторно проверяется с диска и удерживается с запретом записи до запуска; при несоответствии обновление не выполняется.
- phsvc – вспомогательный процесс с повышенными правами проверяет уровень целостности образа клиента перед приёмом подключений.
- Проверка размеров – добавлены проверки переполнения при вычислении размеров в разборе списков управления доступом, дескрипторов безопасности, кучи и файлов конфигурации. Появилась настройка DbgHelpVerifyMicrosoftChain для проверки цепочки подписи dbghelp и symsrv, усилена проверка адресов удалённого окружения.
- Драйвер ядра – для всех внутренних операций открытия задан флаг OBJ_DONT_REPARSE; усилена проверка сообщений, динамических данных и вычисления размеров. Параметры открытия для проверки общего доступа и файла подкачки требуют состояния MAXIMUM, статус «безопасно создан» – уровня целостности WinTcb или WinSystem у создателя процесса. При ошибке загрузки высота minifilter выбирается случайно, для операций хеширования и проверки добавлена защита от выгрузки.
Исправлено
- Интерфейс – сортировка столбцов дельты ввода-вывода по накопленным значениям, приоритет страницы и ввода-вывода на вкладке «Threads», сортировка столбца защиты, обновление столбца имени пользователя.
- Процессы – регрессии привязки к процессорам для одной и нескольких групп процессоров, перехват фокуса главным окном при запуске, восстановление предыдущего экземпляра и утечка дескрипторов.
- Стабильность – зависания при открытии редактора безопасности и свойств сокета AFD; сбои на процессорах без rdtscp, при обработке снимков состояния, в разделе «Текущая схема электропитания» и при выводе сведений WSL, когда не установлено ни одного дистрибутива.
- Настройки – сохранение на сетевых папках, перезагрузка пользовательских заметок при перезапуске, разрешение импорта настроек из Windows 7.
- Память – устранены многочисленные утечки памяти и дескрипторов, чтения за пределами буфера (сведения о процессоре, список системных вызовов, поиск AVX) и ошибки отрисовки в тёмной теме.
- Драйвер ядра – состояние гонки при загрузке нативного образа, сигнализация кольцевого буфера, утечка состояния информатора, работа с буфером и MDL файловых операций, проблемы EPROCESS, VPB и тегов пула, утечка при отображении образов, строки после операций реестра, гарантии для дескрипторов потоков.
- Плагины – в HardwareDevices исправлены поддержка AMD RAPL и сбой на странице поиска драйверов, в NetworkTools – работа WHOIS, в DotNetTools – утечки и сбои, в peview – сбой при сортировке и масштабирование DPI.
Полный список изменений: страница выпуска на GitHub.
Поддерживаемые ОС
- Windows 11 64-bit, Windows 10 (32-bit и 64-bit) – для System Informer
- Windows 10, Windows 8.1, Windows 7 (32-bit и 64-bit) – для Process Hacker 2.39 и выше
- Windows XP, Windows Vista (32-bit и 64-bit) – только для Process Hacker 2.38
System Informer (ранее Process Hacker) – это бесплатная программа, которая обеспечивает подробный обзор активности системы с подсветкой. Она позволяет быстро отслеживать "зависшие" ресурсы и запущенные процессы через графики и статистику.
System Informer является официальным преемником Process Hacker и был первоначально создан в 2008 году Веном Цзя Лю как альтернатива с открытым исходным кодом таким программам, как Windows Task Manager и Process Explorer.
Если вы не можете отредактировать или удалить файл, System Informer может помочь вам узнать, какие процессы используют этот файл. Вы также можете узнать, какие программы имеют активные сетевые соединения, и при необходимости закрыть их.
System Informer также предоставляет информацию о доступе к диску в режиме реального времени и подробные трассировки стека с поддержкой режима ядра, WOW64 и .NET.
Эта программа выходит за рамки services.msc и позволяет создавать, редактировать и контролировать службы. Она также маленькая, портативная и не требует установки. System Informer является 100% свободным программным обеспечением, распространяемым на условиях MIT-лицензии.
Основные возможности System Informer: Process Hacker
System Informer обладает широким набором функций, предназначенных для мониторинга и управления процессами, ресурсами системы и сетевыми подключениями. Вот подробный обзор возможностей программы:
- Подробное отображение активности системы: System Informer предоставляет детализированный просмотр всех запущенных процессов и системных ресурсов с удобным цветовым выделением, что упрощает отслеживание активности системы.
- Графики и статистика: Программа отображает наглядные графики и предоставляет статистические данные, что позволяет быстро обнаружить процессы, которые используют слишком много ресурсов или вызывают замедления системы. Эти графики могут помочь в поиске "прожорливых" процессов.
- Мониторинг блокировки файлов: System Informer позволяет выявить, какие процессы используют определенные файлы, что очень полезно, если вы не можете редактировать или удалить файл из-за его использования другим процессом.
- Отслеживание сетевых подключений: Программа показывает, какие программы установили активные сетевые соединения. Если необходимо, можно закрыть нежелательные соединения и остановить процессы, которые используют сеть.
- Мониторинг дисковой активности в реальном времени: System Informer предоставляет актуальные данные о доступе к диску, что позволяет видеть, какие процессы читают или записывают данные на диск в текущий момент.
- Просмотр стеков вызовов (stack traces): Программа предоставляет детализированные стеки вызовов с поддержкой работы в режимах ядра (kernel-mode), WOW64 (для 32-битных приложений на 64-битных системах) и .NET, что особенно полезно разработчикам и специалистам по отладке.
- Расширенное управление службами: System Informer предлагает возможности, которые выходят за рамки стандартного средства управления службами Windows (services.msc). Пользователи могут создавать новые службы, редактировать существующие и управлять ими, что делает инструмент полезным для работы с системными службами.
- Малый размер и портативность: System Informer не требует установки и может запускаться с любого носителя, что делает его удобным для использования на разных устройствах без необходимости изменения системы.
- Полностью бесплатное программное обеспечение: Программа распространяется по лицензии MIT, что гарантирует её бесплатность и открытый исходный код.
System Informer — это мощный и многофункциональный инструмент, предназначенный для продвинутых пользователей, которым нужно отслеживать и контролировать процессы, сетевые подключения и ресурсы системы на более глубоком уровне, чем это возможно с использованием стандартных инструментов Windows.






