Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Sandboxie

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97

Открыть новую тему     Написать ответ в эту тему

ed007



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Варезник » Sandboxie
Sandboxie - программа, позволяющая повысить уровень безопасности, в том числе при интернет-серфинге.
Sandboxie позволяет запускать программы так, что любые изменения, связанные с использованием этих программ,сохранялись в "песочнице", которую в дальнейшем можно удалить целиком. Для активации Sandboxie достаточно запустить нужную программу через иконку Sandboxie, находящуюся в трее. Удобна при массовой установке/тестировании программ: деинсталляция программ сводится к удалению "папки песочницы", как правило это единицы секунд.
 
Бесплатна для персонального некоммерческого использования.
 
Поддерживаемые ОС:
32-х битные (x86) (Windows 2000, XP, 2003, Vista, 7, 8, 8.1, 10)
64-х битные (x64) (Windows Vista SP 1, 7, 8, 8.1, 10, 11).

 

Общая тема по HIPS | Как увидеть изменения в реестре внутри песочницы | Buster Sandbox Analyzer

- Отличия зарегистрированной версии и незарегистрированной
- Дополнение "Anti Delete"- предотвращает удаление файлов "внутри песочницы" программами запущенными "внутри песочницы".
- Описание ошибок: https://www.sandboxie.com/index.php?SBIE2205 - вместо 2205 подставляете нужный номер

Всего записей: 646 | Зарегистр. 17-01-2005 | Отправлено: 19:23 02-10-2006 | Исправлено: Komandor, 20:08 27-06-2023
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Примерный вид шапки предлагаю такой, потом можно навешать всяких плюшек


шапка
 
 
Добавлено:
gjf
спасибо за подробные разъяснения. правда не совсем понятно насчёт драйверов. если в настройках сабжа не копаться, а оставить по умолчанию, то можно разрешать и это?

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 19:18 29-06-2010 | Исправлено: regist123, 19:30 29-06-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123
Я вот про это. По умолчанию там всё отключено. И без чётко очевидной надобности включать не нужно.


----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 20:57 29-06-2010
Nimbussr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Допилил сообщение с возможным вариантом шапки.
Осталось дождаться модератора, чтобы включил.

Всего записей: 1882 | Зарегистр. 31-05-2008 | Отправлено: 21:37 29-06-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nimbussr
Уже включил.
 
Добавлено:
Кстати, ссылки на полезные аддоны в шапку лепим? Их как минимум три.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 21:47 29-06-2010
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf 21:47 29-06-2010
Цитата:
Кстати, ссылки на полезные аддоны в шапку лепим? Их как минимум три.

 
я думаю в шапку. а потом если их будет много, то топить в море

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 22:04 29-06-2010
Nimbussr



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
Чем больше информации, тем лучше - такое моё мнение.

Всего записей: 1882 | Зарегистр. 31-05-2008 | Отправлено: 22:04 29-06-2010
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
имхо надо дописать в шапку (пропустил)  
 
Для работы с 64-битными ОС скачайте специальную версию программы - http://www.sandboxie.com/SandboxieInstall64.exe Обратите внимание: для того, чтобы программа работала в 64-разрядной Windows XP, необходимо перед инсталляцией Sandboxie удалить пакет обновлений Windows Update KB932596.
 
Добавлено:
чтоб не потерялось уже добавил и исправил опечатку  

Цитата:
Скачать полследнюю бета-версию

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 22:06 29-06-2010 | Исправлено: regist123, 22:11 29-06-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть Buster Sandbox Analyzer - довольно мощная тулза с оффсайтом. Есть AntiDelete - тоже довольно удобная штука для эмуляции удаления песочным программам с реальным сохранением удаляемых файлов. Ну и есть Block Process Access, который кое в чём дополняет функционал Buster'a, но и вызывает конфликты. Для предотвращения нужно всегда библиотеку Block Process Access инжектировать до Buster'a.
 
Если честно - просто не знаю, как в шапку загнать инфу по прикручиванию этих аддонов и их фукнкционалу. По Buster'у вообще можно отдельную ветку делать - очень многогранная утилита. Правда, мало кто её на РБ пользует, видимо...

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 23:17 29-06-2010
DSAndy



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Нужно подправить шапку:
Sandboxie - программа, позволяющая позволяет повысить...
 
Добавлено:
Можно для любителей (и даже профи) мобильности приложений, внести в шапку инфу о SandboxiePortable Ссылка
Вот Ссылка на ветку на оффициальном форуме.

Всего записей: 168 | Зарегистр. 27-02-2007 | Отправлено: 08:00 30-06-2010 | Исправлено: DSAndy, 08:35 30-06-2010
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf

Цитата:
Buster Sandbox Analyzer

Недопонял в чем прелесть данной тулзы.
Без понимания сути отчета  - она бесполезна, с пониманием отчета - кроме наглядности (и то не всегда) достоинств не заметил.
Что я недопонимаю ?

Всего записей: 6524 | Зарегистр. 31-08-2008 | Отправлено: 08:33 30-06-2010
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DSAndy 08:00 30-06-2010
Цитата:
Нужно подправить шапку:  
 Sandboxie - программа, позволяющая позволяет повысить...

исправил.
gjf надо бы сначало описать, кратко и понятно для всех, что эти программы делают и зачем их использовать совместно с сабжем. Если вы затрудняетесь с формулировками и по вашему это может затянуться, может открыть отдельную тему в тестирование?  
 
Если не открывать тему, то тогда снова под тегом море выложим вариант поправки. А потом внесём в шапку.
 
 
Buster Sandbox Analyzer вот если, что поправьте. gjf  пока напишите  такое описани для всех этих плагов такое описание. Потом впишем в шапку что-то типа:
 
Полезные плагины для работы с программой:
 
Есть Buster Sandbox Analyzer - подробней(тут будет описание утилит, а со временем, после того как обкатаем, лично я ещё не пользовался, так что как соединять и ставить не знаю, если вы можете сразу напишите рекомендации по установке.
Есть AntiDelete - подробней (и т.д.)
Block Process Access - подробней (и т.д.)

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 09:05 30-06-2010 | Исправлено: regist123, 09:39 30-06-2010
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне вот такого хватает:
--sandboxie reg export.cmd--
REG LOAD HKLM\uuusandboxuuu C:\Sandbox2\ndch\DefaultBox\RegHive
REG EXPORT HKLM\uuusandboxuuu  sandbox.reg
REG UNLOAD HKLM\uuusandboxuuu
--sandboxie reg export.cmd--
 
Просмотр файлов:
C:\Sandbox2\user\DefaultBox\
 
Для мониторинга сетевой активности:wireshark
С wifi не игрался.
 
В "bsa" пункт view log api - недоступен. Почему ?

Всего записей: 6524 | Зарегистр. 31-08-2008 | Отправлено: 09:33 30-06-2010 | Исправлено: ndch, 08:36 11-02-2011
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nimbussr откоректируй в шапке ссылку на офф. сайт. у мя что-то не получилось.

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 09:37 30-06-2010
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123
Вышеприведенное BSA описание считаю в корне неверным.
Buster Sandbox Analyzer  – создает отчет о подозрительных/вредоносных изменениях, основанных на следах работы программы, запущеной в sandboxie.
 
Две разные вещи: активный и пассивный мониторинг.
Пример: filemon (Russinovich) и dir /s /a /ogn c:\ >log1 ; dir /s /a /ogn c:\ >log2 ; fc log1 log2 > diff
 
Добавлено:
Process Monitor никто не отменял.
И вот если бы BSA использовала и его в том числе - было бы гораздо интереснее.
 
Из простого можно было Autoruns добавить. Хотя уже вроде что-то сделано.

Всего записей: 6524 | Зарегистр. 31-08-2008 | Отправлено: 09:41 30-06-2010 | Исправлено: ndch, 09:53 30-06-2010
Astra55



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
regist123
Сделано. Надо добавлять http:// перед www

----------
Per warez ad scientiam

Всего записей: 11717 | Зарегистр. 16-05-2003 | Отправлено: 09:52 30-06-2010
regist123



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ndch
я же не спорю и в шапку как неоспоримое не засовываю, как разобрался так и написал. уже писал, что этим пока не пользовался. так что не знаю, что там к чему. Если можете напишите своё описание.
Astra55

Всего записей: 7189 | Зарегистр. 20-03-2009 | Отправлено: 09:59 30-06-2010
ndch

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
regist123
Buster Sandbox Analyzer  – создает отчет о подозрительных/вредоносных изменениях, основанных на следах работы программы, запущеной в sandboxie.
 
При этом "Anti Delete" действительно удобная штучка:
Предотвращает удаление файлов "внутри песочницы" программами запущенными "внутри песочницы".
Полезна для исследования деятельности вредоносных программ.

Всего записей: 6524 | Зарегистр. 31-08-2008 | Отправлено: 11:26 30-06-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Из прочитанного я делаю вывод, что никто даже не потрудился пройти по ссылкам, которые я указал для аддонов. Хорошо, сделаю это для Вас.
 
Все аддоны являются инжектируемыми в песочный процесс библиотеками.
 
AntiDelete - уже описал уважаемый ndch.
 
Block Process Access - осуществляет перехват следующих функций:
- NtOpenProcess
- NtQuerySystemInformation
- NtReadVirtualMemory
- CreateToolhelp32Snapshot
- BlockInput
- InternalGetWindowText
- GetWindowTextA/W
- SendMessageA/W
> WM_GETTEXT
 
В результате:
 
- песочный процесс не может определить другие процессы и потоки, запущенные на системе вне песочницы (включая функции Toolhelp32 и PSAPI)
- блокируется доступ к процессам вне песочницы, включая чтение их памяти
- песочные процессы не могут заблокировать клавиатуру и мышь с помощью функции BlockInput
- не даёт песочным процессам читать заголовки и текст других окон
 
Зачем это нужно и когда полезно - догадаетесь.
 
Buster Sandbox Analyzer - серьёзный и достаточно мощный инструмент исследования поведения неизвестных программ. Используется для оценки зловредности, включает встроенный автоматический анализатор, но куда более интересный лог API-вызовов, журнал сетевой активности и т.д. Очень удобен и зачастую позволяет заменить вирлаб на собственные мозги, но безусловно требует определённого уровня знаний и подготовки. Весь функционал подробно изложен в мануале на оффсайте.
 


----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 11:57 30-06-2010
Ladir



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Знатоки, извините, что отвлекаю:
Sandboxie - предназначена только для использования в on-line передвижении
или и для тестирования какой-то неизвестной программы, запуск
которой производится при выключенном выходе в Сеть?

Всего записей: 60 | Зарегистр. 23-07-2004 | Отправлено: 14:58 30-06-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ladir
А что такое
Цитата:
в on-line передвижении  

 
Sandboxie заставляет программу думать, что она вносит изменения в систему, но на самом деле не позволяет ей этого делать. С результатом работы программы можно впоследствии ознакомиться - все файлы лежат, но не в системных папках, а в специально отведённом для этого месте с сохранением структуры. То же касается и реестра. Выходли невыход в сеть в данном случае роли не играет - можно давать, а можно и нет.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 15:05 30-06-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97

Компьютерный форум Ru.Board » Компьютеры » Программы » Sandboxie


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru