12
返回列表 发新帖
楼主: chncwk
收起左侧

[讨论] 毛豆的沙盒还是比较古怪的。

[复制链接]
人为情兽
发表于 2010-7-4 20:31:53 | 显示全部楼层
回复 10楼 天下归蜀  的帖子

是啊,我问过很多人,暂时还是无解。

也去过官方论坛,实在不知道用英语如何表达,用的是中文,可惜没人理……
   
柯林
发表于 2010-7-4 22:17:03 | 显示全部楼层
需要放沙盘内运行的程序,直接手动添加进沙盘并给予合适的权限吧
snakegtr
发表于 2010-7-4 23:25:19 | 显示全部楼层
原来毛豆沙盘有右键选项,震惊了,我还以为4.1修复了不少bug了呢
ALEXBLAIR
发表于 2010-7-4 23:50:33 | 显示全部楼层

原先一直禁用毛豆的沙盒,这两天看了牛人的鼓吹,又忍不住打开来试一试。
但出现的问题实在让人受不了啊: ...
chncwk 发表于 2010.7.4 08:12



毛豆的虚拟化就是降权,然后再监控,如果给对方加驱动的权限,再好的HIPS也是一个摆设而已。

左边是沙盒里的权限,右边是沙盒外的权限。

这样对比就很明显了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
baerzake + 10 PE还有这功能啊

查看全部评分

chncwk
 楼主| 发表于 2010-7-4 23:56:49 | 显示全部楼层
回复 14楼 ALEXBLAIR  的帖子


    这个权限的报告界面在哪里查阅?
ALEXBLAIR
发表于 2010-7-4 23:58:07 | 显示全部楼层
本帖最后由 ALEXBLAIR 于 2010.7.5 00:00 编辑

回复 15楼 chncwk  的帖子


    微软一款叫做Process Explorer的工具上看的。

其实,降权的实质就是在程序启动时,剥夺它的大量权限令牌,这样他就不能做危险的动作了。

当然,CIS的沙盒还是和单纯的降权有区别的,他还监控D+里面的 受保护文件、注册表、COM 这3个区域的项目,如果发现沙盒里的程序有写的动作,就会进行虚拟保护。

kongrong
发表于 2010-7-8 17:36:26 | 显示全部楼层
一直关闭sandbox
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 10:44 , Processed in 0.093161 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表