楼主: k2f2l5t2
收起左侧

[讨论] 设置的但并不能在毛沙盒里强制入沙是什么情况?

[复制链接]
k2f2l5t2
 楼主| 发表于 2017-8-11 20:34:33 | 显示全部楼层
本帖最后由 k2f2l5t2 于 2017-8-11 21:03 编辑
kfk 发表于 2017-8-8 19:14
在Comodo中 手动入沙,只能 近似 达到你的目的:

你用过Sandboxie,你应该知道:
用“发送到”最简单:
打开资源管理器,在地址栏输入sendto回车,这样就打开了SendTo夹,
在里面建个快捷方式,目标:
"%ProgramFiles%\COMODO\COMODO Internet Security\virtkiosk.exe" -v
(▲如果路径与你的不符,请自改)

如果是仅用于 文件夹,我自己更喜欢用这个:
"%ProgramFiles%\COMODO\COMODO Internet Security\virtkiosk.exe" -v %windir%\explorer.exe
▲区别是:(资源管理器)不显示左边的 导航窗格。

现在,你就可以用这个菜单项把文件(夹)发送到Comodo沙盒里,然后在打开的窗口中放心玩沙了。

你好,这段引用里面的意思理解起来比较费事,不过我琢磨了半天总算明白你的意思了,测试后建议 "%ProgramFiles%\COMODO\COMODO Internet Security\virtkiosk.exe" -v  这个不要用,如放左下开始——搜索程序和文件框里后点击打开的话是在毛沙盒里的IE浏览器(这个IE前面就把我给绕住了),可能是这个原因对.chm文件不起作用。用下面的-v后面有 %windir%\explorer.exe 的这个可以打开.chm文件,因为运行里它打开的就是资源管理器。谢谢。
k2f2l5t2
 楼主| 发表于 2017-8-11 20:53:50 | 显示全部楼层
本帖最后由 k2f2l5t2 于 2017-8-13 15:45 编辑
kfk 发表于 2017-8-11 16:26
再补充一条,可能对楼主也有用:

你好,这个我默认就是这样的,这段时间电脑启动后小部件也一样开启的进入桌面以便我随时观察毛沙盒中的应用程序数字的变化的,如果我人为让它进沙的就会有数字变化的,重置后就0了。

那既然这里提到这个问题就顺带提一下,现在头疼的不是这个,而是现在用的毛豆的COMODO Firewall 8.4版纯防火墙里面的“隔离”让人头疼蛋也疼,对于这个毛豆的“隔离”,如果真有恶意文件被毛豆隔离了还真的不容易知道,因为在8.4版毛豆的主界面和毛豆桌面小部件上都没有针对“隔离”有数字提示或什么能显示的,这个毛豆的官方要赶快改进啊十万火急,应该算是毛豆的1个大BUG,不算不行啊说不过去啊,COMODO Firewall 8.4版纯防火墙里面没有任何被隔离的文件能显示标记和提示。谢谢。
kfk
发表于 2017-8-13 16:18:28 | 显示全部楼层
k2f2l5t2 发表于 2017-8-11 20:53
你好,这个我默认就是这样的,这段时间电脑启动后小部件也一样开启的进入桌面以便我随时观察毛沙盒中的应 ...

忘了你还是v8。
v10现在此项默认停用(因此,入沙程序退出后,数字归零。但此时沙盒已不干净,Comodo相关进程仍在沙内运行)。

------------------------------
至于“隔离”:
虽无数字,但主窗中可以打开列表。

打开该列表的命令行/快捷方式:(可以避免打开主窗)
"%ProgramFiles%\COMODO\COMODO Internet Security\cis.exe" --quarantineUI

你是不是设成了 不警告直接隔离 ?
否则你应该知道有没有 被隔离项。
个人觉得没必要关心这个具体数字。
kfk
发表于 2017-8-13 16:20:56 | 显示全部楼层
k2f2l5t2 发表于 2017-8-11 20:34
你好,这段引用里面的意思理解起来比较费事,不过我琢磨了半天总算明白你的意思了,测试后建议 "%Progr ...
这个IE前面就把我给绕住了


呵呵,是你把我给绕住了,
我从没想过你会这样乱用,
但愿此帖读完你能通关晋级:

------------------------------
你只能在右键菜单中使用“发送到”,
“发送到”中的快捷方式(命令行)不能用于直接运行,
因为它只是给“发送到”用的,它的命令行是不完整的。
(下面会解释)

------------------------------
现在从头讲起:

"%ProgramFiles%\COMODO\COMODO Internet Security\virtkiosk.exe" -v
▲这是一切的基础。

其实我已经讲完了,
你想让什么入沙,就在-v后面加什么:

exe入沙运行:-v D:\x.exe

chm入沙打开:-v D:\x.chm
rar入沙打开:-v D:\x.rar
txt入沙打开:-v D:\x.txt

D盘(或文件夹)入沙打开:
-v D:\(文件夹名)

资源管理器入沙运行:
-v %windir%\explorer.exe

资源管理器入沙打开D盘(或文件夹):
-v %windir%\explorer.exe D:\(文件夹名)

某程序 入沙打开 某文件:
-v 程序路径\程序名 文件路径\文件名
(▲这只是一般形式,具体要依据各程序的命令行规定。下一帖有更多说明)

注意:
-v后面要有空格
各参数间要有空格
路径若含空格,要用引号:-v "C:\R U OK\x.exe" "D:\a c b.xyz"

------------------------------
现在来解释“发送到”是怎么回事:

那个“发送到”快捷方式的命令行是:
"%ProgramFiles%\COMODO\COMODO Internet Security\virtkiosk.exe" -v
▲这是 不完整的命令行,
当你通过右键菜单把文件D:\x.txt发送给它时,就相当于在它后面加上了D:\x.txt,命令行就完整了。等同于上文中的【txt入沙打开】。

另一个“发送到”快捷方式的命令行是:
"%ProgramFiles%\COMODO\COMODO Internet Security\virtkiosk.exe" -v %windir%\explorer.exe
当你通过右键菜单把 D:\(文件夹名) 发送给它时,就相当于在它后面加上了 D:\(文件夹名) ,命令行就完整了。等同于上文中的【资源管理器入沙打开D盘(或文件夹)】。
▲所以我前文中说:这个“仅用于 文件夹”。
kfk
发表于 2017-8-13 16:21:40 | 显示全部楼层
(本帖是为了最终解释 你乱用造成的现象)

现在讲讲 命令行的参数:

路径\程序名
C:\x.exe
▲这其实就是一个最简单的命令行。
它后面能不能带参数,带什么样的参数,全看程序的设计/规定。

比如,同样的入沙动作:
Comodo沙盒 用-v
而Sandboxie用/box:沙盒名

再比如:
%windir%\explorer.exe D:\(文件夹名)
▲这是用explorer打开 D:\(文件夹名) 。
D:\(文件夹名) 是explorer的参数。

有些程序的命令行参数很丰富:
C:\x.exe /l 10 /c 5 D:\a.txt
▲这是用x.exe打开a.txt,并转到第10行第5个字。
/l 10 /c 5 D:\a.txt 是x.exe的参数。

所以,要查相关程序的资料,不能自己乱加。

------------------------------
Comodo沙盒-v后面跟的其实就是像上述这样的 子命令行。

将上述两例入沙:
-v %windir%\explorer.exe D:\(文件夹名)
-v C:\x.exe /l 10 /c 5 D:\a.txt
▲后面的其实是入沙程序的参数,而与Comodo沙盒无关。

------------------------------
现在来解释你乱用造成的现象:

你直接运行了这个 不完整的命令行:
"%ProgramFiles%\COMODO\COMODO Internet Security\virtkiosk.exe" -v
看到的是 IE入沙运行。
显然这是Comodo的设计:如果后面什么参数都没有,就是这结果。

顺便说一下,如果连-v都不带,就是直接打开Comodo的“虚拟桌面”。
这也是Comodo的设计。

同理,explorer后面跟chm文件,能打开,这是Windows的设计。

------------------------------
最后,
你应该在(Win+R)“运行”里打开命令行,而不是在“搜索”里。
“搜索”不是打开命令行的好地方,也不会记住历史。
k2f2l5t2
 楼主| 发表于 2017-8-14 13:00:05 | 显示全部楼层
kfk 发表于 2017-8-13 16:18
忘了你还是v8。
v10现在此项默认停用(因此,入沙程序退出后,数字归零。但此时沙盒已不干净,Comodo相 ...
你是不是设成了 不警告直接隔离 ?
没有,不警告(不管任何东西选择)我是一直都不√的。

否则你应该知道有没有 被隔离项。
个人觉得没必要关心这个具体数字。

你好,毛豆主界面和桌面毛豆小部件上我这里都可以看到都有隔离方格图标,任意直接点击上面隔离方格图标后打开的都是这个:
"%ProgramFiles%\COMODO\COMODO Internet Security\cis.exe" --quarantineUI        但这个总是要手动打开去看有没有很烦,而且还要输入密码。

设想一下,这个隔离方格图标上要是有被隔离的文件个数就直观了,隔离区里没有被隔离的文件就这样隔离方格图标上面什么都没有,如有任意文件被隔离了,隔离方格上立马显示出隔离文件的数字,隔离了3个就显示3,隔离了5个就显示5,其实官方这样做起来一点都不难,为何官方忽视了这个很人性化的一面了?这2个里面的隔离方格图标如有提醒标示显示是否有文件被隔离还是非常重要的!我试了几个恶意文件什么提示都没有这样莫名就被毛豆直接隔离了。我以前在网上就看到有这样毛豆的隔离方格图标上面有数字显示的好像数字是黄色的,但现在找不到了。 谢谢。



k2f2l5t2
 楼主| 发表于 2017-8-14 13:29:56 | 显示全部楼层
本帖最后由 k2f2l5t2 于 2017-8-15 15:13 编辑
kfk 发表于 2017-8-13 16:21
(本帖是为了最终解释 你乱用造成的现象)

现在讲讲 命令行的参数:

你好,谢谢,上面2个一起回复。

你好,现在我就是选择1种,用右击“桌面”,点击“新建”----快捷方式 "%ProgramFiles%\COMODO\COMODO Internet Security\virtkiosk.exe" -v %windir%\explorer.exe "D:\wsdx"  桌面创建了一个virtkiosk,这个virtkiosk图标就密放在毛豆小部件后面,需要时小部件下面箭头一点击就能看见了,挺方便的。

好的谢谢,不过这个还是大概知道点也不错也是有好处的,如果发现有需要的时候再去查查也不迟的,不过一般用到的很少脑子记不住,谢谢科普。说真的,电脑里面有时任意地方右键有时会冒出点东西我还真不知道是干什么的了,因为用不到所以不关心也就不问它了。

另外我找了一个这个没测试过,就是添加注册表,文件夹可以右键入毛沙(而我们现在只有文件右键入毛沙),你如果愿意测试下看有没有用了?不过假如以后如果不想要了,这个实机里怎么删除不留下残留了?谢谢。





编辑补充========================================================

文件夹右键COMODO入沙,我自己测试后这个增加了文件夹可以右键入毛沙测试如下截图参考:




下面是和原来比较修改一下文字的(这个要自己修改一下,不改也无所谓只是文字不同而已,不改文字也不会影响使用,一样的效果):


对比本身只有右键文件的文字:


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kfk
发表于 2017-8-14 23:03:57 | 显示全部楼层
幸好我前面没讲注册表的做法,
现在我也不会再讲,
否则又是一堆基础性的问题……
而且我感觉我们用的不是同一种汉语,呵呵,我不想再自添麻烦了。

你自己测试不就行了,
沙盒就是派这个用的。

你既然搜到了添加的办法,你必然有能力搜到删除的办法,继续搜吧。
k2f2l5t2
 楼主| 发表于 2017-8-15 15:12:27 | 显示全部楼层
kfk 发表于 2017-8-14 23:03
幸好我前面没讲注册表的做法,
现在我也不会再讲,
否则又是一堆基础性的问题……

我根本就没有刻意去搜这个,也不知道有这个东东,我是刻意去搜上面36楼最后说到的隔离方格图标上面有数字的图标但现在找不到了,这个我网上找了半天也没有找到,但是无意却找到了这个文件夹右键COMODO入沙后,所以就拿过来了,本来我今天准备撤下的,因为没试过的东西,不过我现在简单试了一下就不撤下了补个图给可能有需要的测试参考一下,必定是碰巧不容易找到的东西。
k2f2l5t2
 楼主| 发表于 2017-8-15 15:21:45 | 显示全部楼层
本帖最后由 k2f2l5t2 于 2017-8-15 15:28 编辑
kfk 发表于 2017-8-13 16:21
(本帖是为了最终解释 你乱用造成的现象)

现在讲讲 命令行的参数:

COMODO的沙盒任务面板上的“重置沙盒”,如何单独再在桌面建个这个“重置沙盒”的快捷方式?  谢谢。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 12:42 , Processed in 0.105202 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表