Подскажите софт для Sandboxing-a?
От: C0x  
Дата: 22.06.16 13:09
Оценка:
Подскажите хорошую freeware/sharaware для сэндбоксинга софта для Windows.
Задача: завиртуализовать полностью инсталляцию и запуск любого софта под винду, желательно с возможностью логирования
всех действий последнего: запись в реестр, файлы прочее.
Re: Подскажите софт для Sandboxing-a?
От: Дон Педро  
Дата: 22.06.16 14:32
Оценка:
Comodo не пойдет? Антивирь, файрвол и остальное можно выключить и использовать только для санбоксинга.
Re[2]: Подскажите софт для Sandboxing-a?
От: C0x  
Дата: 22.06.16 14:44
Оценка:
Здравствуйте, Дон Педро, Вы писали:

ДП>Comodo не пойдет? Антивирь, файрвол и остальное можно выключить и использовать только для санбоксинга.


Не знал что у антивирей есть такая фича. Я хотел спец софт для виртуализации среды выполения приложения. Нашел какой-то сандбокси,
вроде замещает файловую систему и регистр, пока полет вроде нормальный. Есть еще у них какая-то тулза для полной аналитики поведения
что-бы анализировать например малварь всякую и вирусы.
Re: Подскажите софт для Sandboxing-a?
От: rean  
Дата: 22.06.16 22:27
Оценка:
deleted
Отредактировано 22.04.2019 10:04 deleted2 . Предыдущая версия .
Re[2]: Подскажите софт для Sandboxing-a?
От: C0x  
Дата: 23.06.16 08:56
Оценка:
Здравствуйте, rean, Вы писали:

R>Бесплатные. Виртуализируют реестр и файловую систему. Пользуюсь обоими.

R>Настройка правкой конфига (текстовый файлик).

Спасибо, но это не совсем то что нужно. Как я понял эти тулзы просто берут указанные мной файлы и ключи реестра и сохраняют их для портабельности.
У меня другая проблема — я не знаю куда и что запускаемый мной софт будет писать.
Re[3]: Подскажите софт для Sandboxing-a?
От: MaLS Россия https://github.com/maliutin
Дата: 23.06.16 12:14
Оценка: 6 (1) :)
Здравствуйте, C0x, Вы писали:

C0x>У меня другая проблема — я не знаю куда и что запускаемый мной софт будет писать.

Для этого используют тулзу procmon.exe.

Здесь можно посмотреть как. Рассматривается работа вируса.
----
"Ответить на вопрос — значит согласиться с правильностью его постановки.", Карстен Бредемайер
Re[3]: Подскажите софт для Sandboxing-a?
От: rean  
Дата: 23.06.16 14:41
Оценка:
deleted
Отредактировано 22.04.2019 10:04 deleted2 . Предыдущая версия . Еще …
Отредактировано 23.06.2016 14:52 deleted2 . Предыдущая версия .
Re[4]: Подскажите софт для Sandboxing-a?
От: loginx  
Дата: 24.06.16 16:47
Оценка:
>>, не содержат рекламы и не клянчат денег. Все элементарно, просто и настраиваемо под себя.

обращения к АПМ и драйверам а также изменения локал аксес листов у файлов (icacl) они могут логировать?

хотел было заставить старую прогу под NT4 работать под 7 но она такого там наворачивает с файлами в system32
и чего-то читает с драйверов, что волосы дыбом встают...
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.