查看: 1896|回复: 8
收起左侧

[求助] Sandboxie里面双击病毒 箱外杀软会响应吗?

[复制链接]
zm2352
发表于 2018-6-21 17:33:13 | 显示全部楼层 |阅读模式
Sandboxie的行为分析有点看不懂,
我在沙箱里面读取文件通过网络发送,行为记录也没有显示

箱内只能自己右键扫描吗?要是双击后箱外杀软能分析就好了,要在箱内装杀软?
zmzcy
发表于 2018-6-21 17:45:42 | 显示全部楼层
ATP_synthase
发表于 2018-6-21 19:03:01 | 显示全部楼层
基本都会
Jerry.Lin
发表于 2018-6-21 22:32:55 | 显示全部楼层
HIPS(单步)类除外…… 因为很多不会触发拦截点
劲野
发表于 2018-6-21 23:52:03 | 显示全部楼层
只要你的杀软没出问题,必须会。
温馨小屋
头像被屏蔽
发表于 2018-6-22 22:32:20 | 显示全部楼层
本帖最后由 温馨小屋 于 2018-6-22 22:33 编辑

主流的几个都会的
但是沙箱限制多,可能病毒行为跑不全,对于卡巴这种拦截点滞后的主房可能不太公平。。。

www-tekeze
发表于 2018-6-23 00:08:38 | 显示全部楼层
SBie沙盘防御的是箱内对箱外实体环境的感染,反之,则几乎没有防御能力,因此理论上来说,箱内的风险行为是会被杀软拦截的。。。但正如楼上所说,病毒行为可能跑不全,所以沙盘内跑样本和实机跑,杀软的反应并不完全一致。


PS: 沙盘内装杀软没必要,那还不如装虚拟机,况且沙盘会阻止加载驱动,因此无法装,勉强装上杀软工作肯定不正常,基本是残废!  
zm2352
 楼主| 发表于 2018-6-23 13:55:40 | 显示全部楼层
www-tekeze 发表于 2018-6-23 00:08
SBie沙盘防御的是箱内对箱外实体环境的感染,反之,则几乎没有防御能力,因此理论上来说,箱内的风险行为是 ...

对哦,居然忘记沙箱里面不能加驱了,里面装杀软肯定废了
www-tekeze
发表于 2018-6-23 15:06:07 | 显示全部楼层
zm2352 发表于 2018-6-23 13:55
对哦,居然忘记沙箱里面不能加驱了,里面装杀软肯定废了

Yes 。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 12:32 , Processed in 0.144668 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表