Sandbox софт

Discussion in 'Безопасность и Анонимность' started by F0xTr0t, 11 Oct 2011.

  1. F0xTr0t

    F0xTr0t New Member

    Joined:
    30 Jun 2010
    Messages:
    52
    Likes Received:
    2
    Reputations:
    0
    Кто какие песочницы юзает, кейген запустить или софтину подозрительную...вобщем у кого есть опыт юзания подобного софта, какие плюсы минусы.
     
  2. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Можно и онлайн-песочницу "кушать"....к примеру - http://anubis.iseclab.org/
    Но перед песочницей можно (даже нужно) и на Вирустотал отправить
     
  3. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Вообще песочница никогда не заменит полноценной виртуалки, как площадки для запуска подозрительного стаффа. Банально посмотреть те же многочисленные крипторы, у довольно большого количества имеется функция Anti-Sandbox, то есть когда зловред палит, что он находится в виртуальной среде, он попусту не выполняется, а стартует только чистая часть софта, с которой была склеена малварь.

    Я так понял тебя не интересуют системы полной виртуализации по типу виртуалбокса. Тогда-бы я отметил пожалуй две тулзы:

    - Sandboxie
    - в составе KIS 2011, так называемая <<Безопасная среда>>. Я лично ей пользуюсь, да и то только в том случае, когда на 90% уверен в чистоте файла
     
  4. F0xTr0t

    F0xTr0t New Member

    Joined:
    30 Jun 2010
    Messages:
    52
    Likes Received:
    2
    Reputations:
    0
    Нужна минималистичная виртуалка, для запуска в ней подозрительного. Юзал vmware 8 полноценное решение конечно, но жрет оперативу на ноуте немеряными порциями, виртуалбокс пока не юзал, думал в сторону песочниц посмотреть, а те софтины что ты указал, спасибо, но ях сразу поиском нашел через гуглю, думал может есть что другое...
     
    #4 F0xTr0t, 17 Oct 2011
    Last edited: 17 Oct 2011
  5. becensed

    becensed Member

    Joined:
    2 Dec 2009
    Messages:
    84
    Likes Received:
    24
    Reputations:
    1
    F0xTr0t, под заявленные тобой требования вполне подойдте настроенный Sandboxie, не надо виртуалок никаких.
     
  6. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    А зачем искать что-то другое, если есть тот же Sandboxie? Единственное, что ты найдешь, это вариации в различных обертках, на все тот же Sandboxie.
     
  7. GoBliN_W

    GoBliN_W New Member

    Joined:
    1 Nov 2011
    Messages:
    21
    Likes Received:
    4
    Reputations:
    11
    Пользуюсь Sandboxie для похода в интернет и запускаю кейгены (с низким уровнем риска)
    Иногда запускаю программы для того что бы после работы сними вернуть их в изначальное состояние