Process Hacker — أداة إدارة العمليات أقوى 10 مرات من مدير المهام، مفتوحة المصدر الآن
في جملة واحدة: أقوى عارض ومدير عمليات مجاني على ويندوز، يتفوق بكثير على مدير المهام المدمج. اعرض كامل الخيوط/المقابض/اتصالات الشبكة/استخدام GPU/وحدات DLL لكل عملية. يدعم الإنهاء الإجباري، التعليق، تحرير الذاكرة وغيرها من العمليات المتقدمة. أعيدت تسميته الآن إلى System Informer.
هل تجد أيضاً أن مدير مهام ويندوز “غير كافٍ”؟
السيناريو 1: وحدة المعالجة أو الذاكرة مستنفدة بالكامل بسبب عملية ما. تفتح مدير المهام — يظهر فقط “النظام” أو “svchost.exe” يستخدم 90% من وحدة المعالجة. لا يمكنك معرفة أي خدمة محددة تسبب ذلك لأن مدير المهام يجمع كل عمليات svchost معاً. لا يمكنك تحديد المشكلة.
السيناريو 2: تشتبه في أن برنامجاً ما لديه سلوك ضار (فتح اتصالات شبكة سراً، تحميل وحدات مشبوهة، الحقن في عمليات أخرى). تريد رؤية “قائمة اتصالات الشبكة” و”قائمة DLLs المحملة” لكل عملية — مدير المهام لا يحتوي على هذه الميزات.
السيناريو 3: برنامج متجمد. تستخدم “إنهاء المهمة” في مدير المهام — لا يعمل. تحاول “إنهاء شجرة العملية” — لا يزال لا يعمل. العملية لديها آليات حماية ذاتية. تحتاج أداة يمكنها “إنهاؤه بالقوة”.
Process Hacker مصمم لسيناريوهات “مدير المهام غير كافٍ” — يكشف كل التفاصيل التي يخفيها مدير المهام ويمنحك تحكماً أكبر.
ما هو Process Hacker؟
Process Hacker هو أداة إدارة عمليات مفتوحة المصدر ومجانية (أعيدت تسميته الآن إلى System Informer)، تم تطويرها وصيانتها من قبل مجتمع من المتحمسين. إنه في الأساس “النسخة المتقدمة من مدير المهام” — تظهر جميع معلومات عمليات ويندوز الأساسية.
ميزاته الأساسية:
- معلومات عملية مفصلة: 10 أضعاف معلومات مدير المهام
- إدارة العمليات: إنهاء إجباري، تعليق، إعدادات أولوية، إلخ
- مراقبة النظام: استخدام实时 لوحدة المعالجة/الذاكرة/القرص/الشبكة/GPU
- تحليل تشخيصي: عرض المقابض، DLLs، اتصالات الشبكة، مكدسات الخيوط
في جملة واحدة: عندما تشعر أن “مدير المهام لا يمكنه إظهار سبب المشكلة”، افتح Process Hacker.
الميزات الأساسية
1. معلومات عملية مفصلة للغاية — تتجاوز بكثير مدير المهام
يعرض Process Hacker عشرات أعمدة معلومات العمليات بشكل افتراضي، متجاوزاً بكثير المقاييس الأساسية لمدير المهام:
| عمود المعلومات | الوصف | هل يمتلكه مدير المهام؟ |
|---|---|---|
| استخدام CPU (لكل نواة) | لكل وحدة معالجة منطقية | ❌ يظهر الإجمالي فقط |
| استخدام GPU | NVIDIA/AMD 3D/fك/تشفير | ⚠️ Win11 أساسي فقط |
| إدخال/إخراج القرص | سرعة القراءة/الكتابة والإجمالي | ⚠️ Win10+ فقط |
| اتصالات الشبكة | الاتصالات لكل عملية | ❌ لا |
| عدد المقابض | مقابض النظام المفتوحة | ❌ لا |
| كائنات GDI | عدد كائنات واجهة جهاز الرسومات | ❌ لا |
| سطر الأوامر | سطر الأوامر الكامل المستخدم للتشغيل | ❌ لا |
| اسم المستخدم | الحساب الذي يشغل العملية | ✅ نعم |
| مسار العملية | مسار ملف exe الكامل | ⚠️ يحتاج نقر يمين |
| معرف العملية (PID) | معرف العملية | ⚠️ يحتاج تفعيل |
| عدد الخيوط | الخيوط الجارية | ✅ نعم |
استخدام عملي: عندما يظهر مدير المهام “svchost.exe يستهلك 50% من وحدة المعالجة”، يمكن لـ Process Hacker إخبارك بالخدمة المحددة المسؤولة بالضبط.
2. إنهاء إجباري — عندما تفشل الطرق العادية، هذا يعمل
إنهاء العملية في Process Hacker أقوى بكثير من مدير المهام:
| العملية | الوصف | مدير المهام | Process Hacker |
|---|---|---|---|
| إنهاء العملية | إنهاء قياسي | ✅ | ✅ |
| إنهاء شجرة العملية | قتل العملية وجميع توابعها | ✅ | ✅ |
| إنهاء إجباري | تجاوز معالجة الخروج، قتل مباشر | ❌ | ✅ حصري |
| تعليق العملية | تجميد العملية مؤقتاً | ❌ | ✅ |
| استئناف العملية | إلغاء تجميد العملية المعلقة | ❌ | ✅ |
| فصل المصحح | فصل إجباري إذا كان مصحح متصلاً | ❌ | ✅ |
“الإنهاء الإجباري” هو الميزة الأكثر استخداماً — عندما تكون العملية متجمدة و”إنهاء المهمة” لا يعمل، يمكن للإنهاء الإجباري في Process Hacker التعامل معها عادةً.
3. عرض “داخل” العملية — المقابض، DLLs، الخيوط، الشبكة
انقر يميناً على أي عملية → “خصائص” → اعرض تبويبات متعددة:
| التبويب | المحتوى المعروض |
|---|---|
| الخيوط | جميع الخيوط في العملية وسلاسل استدعاء مكدسها |
| الوحدات | جميع DLLs المحملة بواسطة العملية — تحقق من حقن DLLs مشبوهة |
| المقابض | جميع كائنات النظام المفتوحة بواسطة العملية (ملفات، سجل، أحداث، إلخ) |
| الشبكة | جميع اتصالات TCP/UDP — أي عناوين IP ومنافذ متصلة بها |
| القرص | عمليات القراءة/الكتابة قيد التنفيذ |
| GPU | استخدام GPU |
| الذاكرة | الذاكرة الافتراضية، مجموعة العمل، البايتات الخاصة، إلخ |
| الخدمات | خدمات ويندوز المستضافة بواسطة هذه العملية (مفيدة بشكل خاص لـ svchost.exe) |
سير عمل التحقيق النموذجي في البرامج الضارة:
- ابحث عن عملية ذات اتصالات شبكة غير عادية
- تحقق من تبويب “الشبكة” — اعرف أي عناوين IP تتصل بها
- تحقق من تبويب “الوحدات” — اعرف إذا كانت أي DLLs مشبوهة محملة
- تحقق من “سطر الأوامر” — تأكد من أنه مسار برنامج شرعي
4. مراقبة النظام — رسوم بيانية实时 لجميع الموارد
يأتي Process Hacker مع لوحة مراقبة النظام (مشابهة لتبويب “الأداء” في مدير المهام، لكن بمعلومات أكثر):
نظرة عامة على النظام:
CPU: متوسط 15% (6 أنوية / 12 خيط)
الذاكرة: 8.5 جيجابايت / 16 جيجابايت (53%)
القرص C: قراءة 50 ميجابايت/ثانية / كتابة 30 ميجابايت/ثانية
الشبكة: تحميل 2 ميجابت/ثانية / رفع 0.5 ميجابت/ثانية
GPU: حمل ثلاثي الأبعاد 20%
تعرض مقاييس المراقبة هذه أيضاً في أيقونة شريط النظام — يمكنك ضبطها لعرض CPU/الذاكرة/درجة الحرارة في شريط النظام (مدير المهام لا يمتلك هذه الميزة).
5. إدارة الخدمات — بدء/إيقاف خدمات ويندوز
يتضمن Process Hacker إدارة خدمات مدمجة (مشابهة لـ services.msc):
- عرض جميع حالات خدمات ويندوز
- بدء/إيقاف/إعادة تشغيل الخدمات
- عرض تعيين الخدمة → العملية (اعرف “كم الموارد التي تستهلكها هذه الخدمة”)
- عرض تبعيات الخدمة
مراجعات الوسائط المهنية والمستخدمين
| المصدر | المراجعة |
|---|---|
| TechSpot | ”Process Hacker أداة أساسية للمستخدمين المحترفين — يكشف كل شيء عن العمليات الجارية التي يخفيها مدير المهام” |
| Ghacks | ”إذا كنت قد شعرت بالإحباط من قيود مدير المهام، فإن Process Hacker هو الحل — إنه أقوى بكل الطرق” |
| How-To Geek | ”يجمع Process Hacker بين أفضل ميزات مدير المهام و Process Explorer في أداة واحدة قوية ومجانية” |
ما يقوله المستخدمون الحقيقيون
“عندما لا يستطيع مدير المهام حتى الفتح (معطل بواسطة برنامج ضار)، لا يزال Process Hacker يعمل بشكل جيد. مرة اشتبهت في إصابة جهاز الكمبيوتر — فتحت Process Hacker ورأيت عملية غير معروفة تقوم بإنشاء اتصالات شبكة بشكل محموم. انقر يميناً → خصائص → تبويب الشبكة → رأيتها تتصل بعنوان IP أجنبي. أنهيتها بالقوة وحذفت الملف فوراً.” — مهندس أمن العمليات، Zhihu
“svchost.exe يستهلك 100% من وحدة المعالجة. مدير المهام أخبرني فقط ‘مضيف الخدمة: النظام المحلي’ (عشرات الخدمات مجمعة معاً). تحولت إلى Process Hacker ووجدت أنها خدمة Windows Update تعيد المحاولة في الخلفية. أوقفت الخدمة وانخفض استخدام وحدة المعالجة فوراً. مدير المهام لا يمكنه تحديد المشكلة بهذا المستوى.” — مسؤول نظام، V2EX
“ميزة ‘تعليق العملية’ مفيدة بشكل لا يصدق. عند اللعب، عملية خلفية تسرق وحدة المعالجة — اعثر عليها، انقر يميناً، علّق — تعود اللعبة سلسة. انقر يميناً، استأنف عندما تنتهي. أفضل من ‘إنهاء العملية’ لأنك لا تحتاج لإعادة تشغيل البرنامج.” — لاعب، SegmentFault
مقارنة المنافسين
| البُعد | Process Hacker | مدير المهام النظامي | Process Explorer | Process Lasso |
|---|---|---|---|---|
| السعر | مجاني بالكامل | مدمج مجاني | مجاني بالكامل | مجاني/احترافي $29.95 |
| الحالة | أعيدت تسميته إلى System Informer | مدمج في النظام | مايكروسوفت (نشط) | نشط |
| مستوى تفاصيل العملية | ⭐⭐⭐⭐⭐ الأكثر شمولاً | ⭐⭐ محدود | ⭐⭐⭐⭐⭐ شامل | ⭐⭐⭐⭐ جيد |
| عرض المقابض/DLLs | ✅ نعم | ❌ لا | ✅ نعم | ❌ لا |
| عرض اتصالات الشبكة | ✅ لكل عملية | ❌ لا | ✅ لكل عملية | ❌ لا |
| مراقبة GPU | ✅ مدعوم | ⚠️ Win11+ | ❌ لا | ❌ لا |
| إنهاء إجباري | ✅ حصري | ❌ لا | ❌ لا | ✅ نعم |
| تعليق/استئناف العملية | ✅ حصري | ❌ لا | ❌ لا | ✅ نعم |
| مراقبة شريط النظام | ✅ قابل للتخصيص | ❌ لا | ✅ نعم | ✅ نعم |
| تحرير/تنقيح الذاكرة | ✅ نعم | ❌ لا | ❌ لا | ❌ لا |
| مفتوح المصدر | ✅ نعم (GPL) | ❌ لا | ❌ لا | ❌ لا |
| إصدار محمول | ✅ نعم (موصى به) | غير متاح | ✅ نعم | ❌ لا |
التوصيات:
- تحليل العمليات + الإدارة الإجبارية → Process Hacker (System Informer) (الأكثر شمولاً، مفتوح المصدر)
- رسمي من مايكروسوفت + عرض خفيف → Process Explorer (مجموعة Sysinternals)
- تحسين تلقائي لوحدة المعالجة + إدارة الأولوية → Process Lasso (للمستخدمين الذين يحتاجون تخصيص تلقائي لوحدة المعالجة)
- معلومات أساسية فقط → مدير المهام النظامي (Ctrl+Shift+Esc، كافٍ للاستخدام اليومي)
دليل التحميل والتثبيت
التحميل الرسمي
أعيدت تسمية Process Hacker إلى System Informer، وانتقل الموقع الرسمي:
| القناة | رابط التحميل | ملاحظات |
|---|---|---|
| GitHub (موصى به) | github.com/winsiderss/systeminformer | سابقاً Process Hacker، GPL مفتوح المصدر |
| SourceForge | sourceforge.net/projects/processhacker | تحميل Process Hacker القديم |
تذكير أمان: Process Hacker برنامج مجاني مفتوح المصدر (رخصة GPL). الإصدار المحمول موصى به — حمّل ZIP، استخرجه وشغّل، لا يكتب في السجل. للأدوات على مستوى النظام، الإصدارات المحمولة أكثر أماناً — استخدم واحذف بدون بقايا.
ملاحظة تغيير الاسم: أعيدت تسمية Process Hacker إلى System Informer بعد 2020. يمكنك العثور على أحدث إصدار في مستودع
winsiderss/systeminformerعلى GitHub. إنه نفس البرنامج تحت اسم مختلف.
نصائح الاستخدام
- تشغيل كمسؤول: العديد من الميزات المتقدمة (الإنهاء الإجباري، عرض عمليات المستخدمين الآخرين) تتطلب صلاحيات المسؤول
- استبدال مدير المهام: حدد “استبدال مدير المهام” في الإعدادات — ثم Ctrl+Shift+Esc يفتح Process Hacker مباشرة
- إعدادات أيقونة شريط النظام: عرض → خيارات → شريط النظام → اختر ما تعرض (يُوصى بـ CPU + الذاكرة)
الأسئلة الشائعة
س: أيهما أفضل، Process Hacker أم Process Explorer؟ ج: كلاهما أداتان من الدرجة الأولى. ميزات Process Hacker (System Informer): مفتوح المصدر، مراقبة GPU، إنهاء إجباري، تعليق، تحرير ذاكرة. ميزات Process Explorer: رسمي من مايكروسوفت (Sysinternals)، تكامل أفضل مع النظام، دعم أقوى لرموز التصحيح. الاختيار: مفتوح المصدر + اكتمال الميزات → Process Hacker؛ رسمي من مايكروسوفت + استقرار → Process Explorer.
س: هل يمكن لـ Process Hacker استبدال مدير المهام؟ ج: بالتأكيد. يغطي Process Hacker جميع ميزات مدير المهام ويضيف 10 أضعاف المعلومات. العديد من المستخدمين المتقدمين يستبدلون مدير المهام بالكامل بـ Process Hacker.
س: ما قصة تغيير الاسم إلى System Informer؟
ج: أعاد فريق التطوير تسمية المشروع إلى System Informer في 2020 (لأن الوظائف توسعت beyond “إدارة العمليات” إلى “معلومات النظام”). انتقل المستودع من processhacker/processhacker إلى winsiderss/systeminformer. تحميل System Informer يعطيك أحدث إصدار من Process Hacker.
Process Hacker (System Informer) هو “المستوى المخفي” لمدير المهام — عندما تضغط Ctrl+Shift+Esc وتجد المعلومات غير كافية، افتحه لترى كل الأسرار التي يخفيها مدير المهام: كل خيط، مقبض، اتصال شبكة، تحميل DLL لكل عملية… إنها “عين النظام الشاملة” بدون رقابة.