Sandboxie-Plus-功能改进的Sandboxie分支

2020-07-12 18:47:20

这是一个巨大的更新,修复了许多错误和安全问题,它还扩展了新的SandMan.exe UI组件的功能,请查看完整的ChangeLog以了解更多详细信息。

必须对SbieDrv.sys驱动程序进行签名,由于适当的证书非常昂贵,因此我开始使用我在Internet上发现的泄漏的代码签名证书。这意味着一些反恶意软件应用程序错误地将其标记为潜在危险或病毒。

如果您希望SandboxiePlus获得合适的电动汽车代码签名证书,请通过捐款来支持该项目。您可以通过贝宝在https://xanasoft.com/或Patreon https://www.patreon.com/DavidXanatos进行捐赠。

API_QUERY_PROCESS_INFO现在可用于获取沙箱进程的原始进程令牌--注意:TaskExplorer使用此功能来检查沙箱内部令牌。

添加了选项";KeepTokenIntegrity=y";以使sbie令牌保持其初始完整性级别(调试选项)--注意:如果您不知道调试选项的安全含义(!),请不要使用这些选项。

添加了隐藏主机进程的选项";HideHostProcess=[name]";--注意:Sbie默认情况下向其他框隐藏进程,现在可以使用";HideOtherBox=n";控制此行为。

沙盒RpcSS和DcomLaunch现在可以使用选项";ProtectRpcSs=y&34;作为系统运行,但是这会破坏沙盒资源管理器和其他。

添加了沙盒预设子菜单,允许快速更改某些设置--启用/禁用API日志记录,LogAPI_DLL现在随SbiePlus一起分发--以及其他:删除管理员权限;阻止/允许互联网访问;阻止/允许访问TE网络上的文件。

更改中的自动配置重新加载现在延迟500ms,以便在增量更改时不会多次重新加载。

沙盒名称现在替换";_";witn";";用于显示,允许使用由分隔的单词组成的名称。

修复了沙箱系统进程的权限问题--注意:您可以对旧行为使用";ExposeBoxedSystem=y";(调试选项)。

修复了沙盒服务缺少的SCM访问检查--注意:要禁用访问检查,请使用";UnrestrictedSCM=y";(调试选项)。

修复了serviceserver中导致沙盒程序在查询服务状态时崩溃的缺失初始化。

修复了在MSFT驱动程序验证器处于活动状态时导致SbieDrv.sys BSOD的许多错误--GetThreadTokenOwnerPid和File_Api_Rename中的0xF6--File_PreOperation中的FltGetFileNameInformation缺少非可选参数--Key_StoreValue和Key_PreDataInject中的0xE3