首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
经典问答
发新帖
0
0
沙箱内的软件能够读到的系统的范围
发表于: 2014-9-24 23:59
3787
沙箱内的软件能够读到的系统的范围
wdzylin
2014-9-24 23:59
3787
大家都知道沙箱内的软件对系统的操作仅限于读,但不能写。请问如果把游戏在沙箱内运行,沙箱内的游戏可以读到沙箱外的游戏辅助的一些API操作吗?就是简单的键鼠API。还有沙箱内的软件可以HOOK沙箱外的API吗?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
4
)
aait
雪 币:
468
活跃值:
(52)
能力值:
( LV2,RANK:10 )
在线值:
发帖
83
回帖
677
粉丝
2
关注
私信
aait
2
楼
大部分沙箱不是一个虚拟机执行环境,而是真实机执行环境,只是对磁盘写操作的功能做了重定向,那么,如果是这种沙箱,那读取的内存和真实机是一样的,也就是如果hook某个内存单元,那么沙箱内也可以判断出来的。
2014-9-25 07:39
0
wdzylin
雪 币:
34
活跃值:
(224)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
16
粉丝
0
关注
私信
wdzylin
3
楼
“如果hook某个内存单元,那么沙箱内也可以判断出来的” 这句话,是非常正确的。
但如果反过来问呢,沙箱内的软件可以hook系统的内存单元吗?
2014-9-25 12:51
0
wdzylin
雪 币:
34
活跃值:
(224)
能力值:
( LV2,RANK:10 )
在线值:
发帖
7
回帖
16
粉丝
0
关注
私信
wdzylin
4
楼
“如果hook某个内存单元,那么沙箱内也可以判断出来的” 这句话,是非常正确的。
但如果反过来问呢,沙箱内的软件可以hook系统的内存单元吗?
2014-9-25 12:53
0
aait
雪 币:
468
活跃值:
(52)
能力值:
( LV2,RANK:10 )
在线值:
发帖
83
回帖
677
粉丝
2
关注
私信
aait
5
楼
沙箱内如何hook系统api呢?如果是注入别的进程进行hook,应该也是可以的,但是有的沙箱应该已经hook了很多系统api了防止被其他软件 hook,就象安全软件起的作用一样。如果要是hook内核层的化,那沙箱里面应该不可以,因为沙箱里面不能加载驱动。
2014-9-25 20:50
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
wdzylin
7
发帖
16
回帖
10
RANK
关注
私信
他的文章
[求助]windows远程桌面连接,被控主机被远程后,真实键盘鼠标失效的问题。
9972
[求助]如何让电脑可以同时支持多个蓝牙?
6159
沙箱内的软件能够读到的系统的范围
3788
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部