Sandbox какой выбрать?

Тема в разделе "WASM.SOFTWARE", создана пользователем tex32, 3 апр 2011.

  1. tex32

    tex32 New Member

    Публикаций:
    0
    Регистрация:
    24 окт 2009
    Сообщения:
    202
    Начал тут exelab но там нет кворума, может здесь будет :)


    Не нужны виртуальные машины -раз , не нужны отдельные шпионы -два.

    Ищу sandbox для изучения работы программы и анализа её действий в ОС(XP,7). Интересует такой вариант, как у KAV. Его песочница или безопасная среда, как у них она названа, мне очень подходит, но меня не устраивает, что нужно ставить антивирус. Хотелось бы иметь такую песочницу, как индивидуальный продукт. Ищу похожую по функциональности и удобству песочницу.

    Главное, чтобы ВСЕ изменения вносимые исследуемым объектом сохранялись в спец каталоге и были в удобном для изучения виде (файлы, реестр).

    Жду рекомендаций, от тех кто действительно их применяет и может посоветовать продукт, которым он пользуется. Перепечатка из статей меня не интересует. Рекомендуйте, только то, чем действительно пользовались или используете.
     
  2. ohne

    ohne New Member

    Публикаций:
    0
    Регистрация:
    28 фев 2009
    Сообщения:
    431
    Sandboxie
     
  3. tex32

    tex32 New Member

    Публикаций:
    0
    Регистрация:
    24 окт 2009
    Сообщения:
    202
    Я уже отписал там, почему не Sandboxie. Хотя за попытку спасибо.

    Sandboxie мне не подходит, в нём не возможно изучать изменения в реестре, с файлами ещё нормально, а с реестром облом. В КАВе там в реестре есть отдельный куст куда идёт запись всех изменённых параметров с сохранением их структуры ветвей.
     
  4. ivan2k2

    ivan2k2 New Member

    Публикаций:
    0
    Регистрация:
    28 янв 2006
    Сообщения:
    95
    Sandboxie, но вместе с Buster Sandbox Analyzer
     
  5. dr_godsl

    dr_godsl New Member

    Публикаций:
    0
    Регистрация:
    13 дек 2009
    Сообщения:
    60
    Sandboxie, чтоб не гадить в свой реестр и фс + ProcMon от русиновича, мониторит вносимые прогой изменения. за малварью именно так и наблюдаю.
     
  6. tex32

    tex32 New Member

    Публикаций:
    0
    Регистрация:
    24 окт 2009
    Сообщения:
    202
    Спасибо уже разобрался.
     
  7. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    ещё такая встретилась.
    http://www.kace.com/products/freetools/secure-browser/download.php
    не знаю, не ставил...