首页
社区
课程
招聘
[求助]大名鼎鼎的sandboxie的文件重定向不是文件过滤驱动做的???
发表于: 2011-11-21 11:16 11667

[求助]大名鼎鼎的sandboxie的文件重定向不是文件过滤驱动做的???

2011-11-21 11:16
11667
好像sandboxie的文件重定向不是文件过滤驱动做的。。。。。

好像是object hook(IoFileObjectType )?这东西做成商业软件稳定不在X64上如何解决的?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (10)
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
2
sbie是在dll里面做的重定向,驱动就是干些控制权限,读取配置文件,限制窗口消息等杂活.
去年把它的exe/dll/sys全部逆向并重写了一遍,大致能跑起来,=;因为服务端进程(用来模拟rpc通信)没时间写,就一直放那儿了,哈哈哈
2011-11-21 23:20
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
3
http://hi.baidu.com/proteinbox

没精力弄了,杯具啊
2011-11-21 23:23
0
雪    币: 12
活跃值: (767)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
膜拜大米,好复杂啊。。。SbieMsg.dll这个dll是做什么的
2011-11-22 08:48
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
5
也就是黑客童鞋的r0防侧漏,r3重定向的老方法,不求行啊~
想连驱动都给丫sandbox了,于是MiniGuestKernel还是要搞的啊~蛋蛋很痛苦~
SandBox一个单独的kernel环境,再弄个带还原的shadow盘作硬盘,注册表底层直接minikernel加载的hive文件就是我们自己搞的,完全真实的一个系统连smss.exe等都可以给丫来个2份~随便玩,学习滴水好榜样~
2011-11-22 19:12
0
雪    币: 142
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
V校威武,我一句都没看懂
2011-11-22 20:18
0
雪    币: 96
活跃值: (34)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
一如既往的支持!
2011-11-22 21:13
0
雪    币: 239
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
一如既往的支持!
2011-11-23 03:09
0
雪    币: 405
活跃值: (2230)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
9
MiniGuestKernel不错,向老 V学习 猥琐无极限。
2011-11-24 20:20
0
雪    币: 266
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
此贴 必须mark
2011-11-25 18:06
0
雪    币: 370
活跃值: (15)
能力值: ( LV9,RANK:170 )
在线值:
发帖
回帖
粉丝
11
[QUOTE=sudami;1022244]http://hi.baidu.com/proteinbox

没精力弄了,杯具啊[/QUOTE]

膜拜大仙,竟然逆出来了
2011-11-25 21:20
0
游客
登录 | 注册 方可回帖
返回
//