ICode9

精准搜索请尝试: 精确搜索
首页 > 系统相关> 文章详细

使用Sandboxie软件隐藏本机进程

2021-09-14 23:34:11  阅读:157  来源: 互联网

标签:选项 Sandboxie 添加 进程 软件 沙盒 隐藏 调试


软件Github开源地址

https://github.com/sandboxie-plus/Sandboxie

sandboxie软件下载

链接:https://pan.baidu.com/s/1YknkV1TvYIRDitEn6bAokw
提取码:ojw2

安装好软件后,点击配置 ---> 编辑配置文件

在全局设置里加入如下设置

name是要隐藏的软件进程名

HideHostProcess=[name]

进程名以obs为例查找就是,打开任务管理器

找到OBS ---> 转到详细信息

最左边的名称就是这个程序的名字

如果要隐藏obs在全局配置中加入重启沙盘即可

HideHostProcess=obs64.exe

其他配置

API_QUERY_PROCESS_INFO现在可用于获取沙盒流程的原始流程令牌
-注意:TaskExplorer使用此功能来检查沙盒内部令牌
添加了选项“KeepTokenIntegrity=y”以使sbie令牌保持其初始完整性级别(调试选项)
-注意:如果您不知道调试选项的安全性,请勿使用调试选项(!)
Sandboxie添加了进程ID以记录对调试非常有用的消息
将查找程序添加到资源日志
添加了隐藏主机进程“HideHostProcess=[name]”的选项
-注意:Sbie默认从其他框中隐藏进程,现在可以通过“HideOtherBoxes=n”控制此行为
现在可以使用选项“ProtectRpcSs=y”将沙盒RpcSs和DcomLaunch作为系统运行,但是这会破坏沙盒资源管理器和其他
现在可以使用“OpenDefaultClsid=n”禁用内置的Clsid白名单
现在可以使用del键终止进程,并且需要确认
向SandMan.exe添加了沙盒窗口边框显示
添加了关于sbie日志消息的通知
添加了Sandbox Presets子菜单,可快速更改某些设置
-启用/禁用API日志记录,logapi_dll现在随SbiePlus一起分发
-其他:删除管理员权限;阻止/允许互联网访问;阻止/允许访问网络上的文件
向沙盒状态列添加了更多信息
将路径列添加到SbieModel
在SbieView中添加了信息工具提示
已变更
重做的ApiLog,添加了pid和pid过滤器
现在,更改时自动重新加载的时间延迟了500毫秒,从而不会在增量更改时多次重新加载
沙盒名称现在替换为“_”和“”以进行显示,从而允许使用由单独的单词构成的名称
固定
向可移植模式添加了错误的PreferExternalManifest迭代
Sandboxie已修复沙盒系统进程的权限问题
-注意:您可以对旧行为使用“ExposeBoxedSystem=y”(调试选项)
修复了沙盒服务缺少的SCM访问检查
-注意:要禁用访问检查,请使用“UnrestrictedSCM=y”(调试选项)
修复了serviceserver中缺少的初始化,该初始化导致沙盒程序在查询服务状态时崩溃
修复了许多在MSFT驱动程序验证程序处于活动状态下运行时导致SbieDrv.sys变为BSOD的错误
-GetThreadTokenOwnerPid和
File_Api_Rename中的0xF6
–File_PreOperation中的FltGetFileNameInformation的非可选参数-Key_StoreValue和Key_PreDataInject中的0xE3

标签:选项,Sandboxie,添加,进程,软件,沙盒,隐藏,调试
来源: https://www.cnblogs.com/skyvip/p/15270269.html

专注分享技术,共同学习,共同进步。侵权联系[admin#icode9.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有