科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道终端安全用sandbox沙盘打造极端另类影子系统可能

用sandbox沙盘打造极端另类影子系统可能

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

都强制执行放入沙盘,那样的话理论上来说从开机启动系统,加载的程序都已经放入沙盘,而且系统启动后运行的大多数操作也会进入沙盘。

来源:zdnet整理 2010年6月3日

关键字: 沙盘 sandbox

  • 评论
  • 分享微博
  • 分享邮件

  最近突发奇想,想用沙盘把所有的*.exe\com等可执行文件和js\wsf\vbe\dll等

  都强制执行放入沙盘,那样的话理论上来说从开机启动系统,加载的程序都已经放入沙盘,而且系统启动后运行的大多数操作也会进入沙盘。

  测试环境:

  虚拟机:VPC

  操作系统:深度 XP 55M 骨头版

  沙盘版本:sandboxie 3.0

  测试结果:开机速度明显变慢,系统启动后explorer无法启动,开机PF 25M,沙盘的进程只有一个Sbiesvc,试图打开沙盘程序,提示无法进入托盘所以启动失败。我继续绕路走想用BB代替explorer,BB可以打开,但bbleanbar插件失效,托盘依然无法打开。打开服务,无法禁用和停止sandbox,看来沙盘在沙盘模式下是禁止停止它自身服务的。删除沙盘程序,重启后恢复原样。打开explorer.exe,可以进入资源管理器,但依然是沙盘模式。在资源管理器中操作OP上网,QQ一切正常,重启后所有操作还原。注册表操作同样如此。

  目前为止虚拟机使用正常。

  此篇文章即在此环境中所做,提出来和大家讨论下。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章