发新话题
打印

[下载] sandboxie查看注册表变化-工具

sandboxie查看注册表变化-工具

还是发一下吧,不能自己一个人用呀(可惜喽)。

左面填用户名,右面是沙盘名。




软件会先调用沙盘进程,所以就算“一闪而过”的进程,也会查到的。


感谢Eataix制作。。

;;;;;;;;;;;;;;
;;;;;;;;;;;;;;;;;;;8楼有源码,14楼有修改版。
;;;;;;;;;;;;;;

[ 本帖最后由 chinaruto 于 2007-10-5 20:20 编辑 ]
附件: 您所在的用户组无法下载或查看附件

TOP

回复 楼主 的帖子

感谢,正在找这个东东。

谢谢诺亚方舟的作品
学习看日志请到『病毒救援中心』
专杀更新帖    usbcleaner

TOP

sandboxie查看注册表变化-工具

这个是做什么用的,是分析病毒或软件对注册表的修改的吗
直如朱丝绳
清如玉壶冰

TOP

回复 板凳 的帖子

是sandboxie的辅助工具,就是查看“虚拟机”的注册表,呵呵。对分析病毒也有点用吧。。

TOP

真是高手啊~~多谢啊,最喜欢沙盘的一抹而净了,

TOP

: 123427 高人啊

前段时间找死我了 谢谢楼主啊
无御毒之术 唯余一真心尔

爱毒霸爱自己

TOP

这个是“诺亚方舟”写的。(估计他自己也忘了。。。: 123429 )

另外,这里有个sandboxie详细的设置教程,英文不好的要看看:
http://www.skycn.com/article/7662.html

TOP

最近很忙 很久没有修正过了
现在把源代码传上来 有兴趣的可以自己修改一下
用AutoIt写的
附件: 您所在的用户组无法下载或查看附件

TOP

简单改了一下。默认的不是“Administrator”了,直接是“当前的用户名”,这样方便些吧。。

[ 本帖最后由 chinaruto 于 2007-10-3 09:46 编辑 ]
附件: 您所在的用户组无法下载或查看附件

TOP

在include下方加入以下代码
复制内容到剪贴板
代码:
$var = IniReadSectionNames(@WindowsDir & "\Sandboxie.ini")
If @error Then
    MsgBox(4096, "", "发生错误,请检查sandboxie的配置文件.")
Else
    If $var[0] >=3 Then
        For $i = 1 To $var[0]
            If $var[$i]="GlobalSettings" Then ContinueLoop
            If $var[$i]="DefaultBox" Then ContinueLoop
            $box=$var[$i]
        Next
    Else
        $box="DefaultBox"
    EndIf
EndIf
并将原来的
复制内容到剪贴板
代码:
$BoxNameinput =GUICtrlCreateInput("DefaultBox",272, 32, 145, 31)
修改为
复制内容到剪贴板
代码:
$BoxNameinput =GUICtrlCreateInput($box,272, 32, 145, 31)
将boxname设置为在Sandboxie.ini最后出现的那个sandbox

具体的内容请用文本编辑器打开Sandboxie.ini

TOP

发新话题

剑盟资讯 - 反病毒资讯门户|扑奔PPT - 扑奔PPT社区|网湛门户 - 湛江本地门户

鄂ICP备08102315号|粤湛网安备4408002113号

广东剑盟网络科技工作室 © 2004 - 2008 All Rights Reserved.

Powered by Discuz! Licensed