123
返回列表 发新帖
楼主: duyu425
收起左侧

[求助] 试问金山沙箱怎么用?

  [复制链接]
挪威的冬天
发表于 2010-8-7 17:02:44 | 显示全部楼层
但是重定向未必就不能日志跟踪啊
再说金山要在沙盘上加智能主防,少不得日志跟踪的
afeitpf 发表于 2010.8.7 16:52



并不是说重定向和日志跟踪非要二选一
现在的安全免疫区等于就一个沙盘, 所有东西都在这个沙盘里跑
如果想单独还原跟某个程序有关的东西到实机比较困难一点
要么靠日志, 要么做成每个程序一个单独的沙盘, 要么靠其他高明的方法

另外沙盘里的判断也未必要做日志跟踪, 或者说未必要很详细的日志跟踪
挑些很不和谐的单步动作来做就可以了, 比如写系统文件/文件夹
按照现在的情形看, 安全免疫区的目标不是做为一个客户端分析机用
而是补上报服务器分析的这段时间差?...

leisong
发表于 2010-8-7 17:19:34 | 显示全部楼层
回复


    开发计划各个团队间消息并不灵通,我不是运营团队,也不和他们来往过密
360的沙盒从目前的 ...
白羊座 发表于 2010.8.7 14:12


记得MJ曾表示过重定向还原类的很容易穿透,如果和DW更接近,我更喜欢一点,防泄漏能力权限控制能力会更强,单纯的重定向解决不了这些问题。据说有部分APS技术融入360沙箱。
挪威的冬天
发表于 2010-8-7 17:27:19 | 显示全部楼层
本帖最后由 挪威的冬天 于 2010.8.7 17:29 编辑
记得MJ曾表示过重定向还原类的很容易穿透,如果和DW更接近,我更喜欢一点,防泄漏能力权限控制能力会更 ...
leisong 发表于 2010.8.7 17:19


采用重定向与权限限制也并不冲突
并不是二选一的关系

采用重定向的同时也可以一并采取权限限制和界面隔离之类的方法
关键是看整个架构的考虑是否充分


一般感觉重定向的做法兼容性会差一点
要做得好的话等于要双向重定向, 会更麻烦一点


qwe12301
发表于 2010-8-7 17:29:08 | 显示全部楼层
回复 23楼 挪威的冬天  的帖子


感觉冬天好久没来国内区出洞啦哈~    
langzi2009
发表于 2010-8-7 17:37:27 | 显示全部楼层
安装完半个小时俺  就删了
jiang790
发表于 2010-8-7 18:44:21 | 显示全部楼层
上个有毒的试试
afeitpf
发表于 2010-8-7 23:55:19 | 显示全部楼层
并不是说重定向和日志跟踪非要二选一
现在的安全免疫区等于就一个沙盘, 所有东西都在这个沙盘里跑
...
挪威的冬天 发表于 2010.8.7 17:02



那是,主要看金山做沙盘的目的在于什么
但是,个人觉得如果想要把主防做得智能些
靠单步报警恐怕不大现实
afeitpf
发表于 2010-8-8 00:00:33 | 显示全部楼层
记得MJ曾表示过重定向还原类的很容易穿透,如果和DW更接近,我更喜欢一点,防泄漏能力权限控制能力会更 ...
leisong 发表于 2010.8.7 17:19



不是太同意,个人觉得
DW之类的,实际上是实机运行,有些操作假如放行了,比如覆盖,可能都没得恢复的
另外对于防泄露,比如盗密码之类的,两者半斤八两吧
山鹰
发表于 2010-8-8 00:01:59 | 显示全部楼层
原来是这样啊。
chaozi1976
发表于 2010-8-8 00:18:52 | 显示全部楼层
期待吧!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-8 14:10 , Processed in 0.095073 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表