Windows10有一个新的sandbox,它基于一个非常小和快速的Hyper-V VM。每次沙箱启动时,你都会得到一个“新的”窗口,每次沙箱终止时,所有的更改都会被丢弃。
我的问题是:是否可以定义沙箱在哪种状态下启动?例如,一旦系统启动,是否可以使用预先安装的反转工具或自动运行的脚本启动虚拟机?
使用案例:由于其快速启动时间和“丢弃”特性,Windows10沙箱将是自动化恶意软件分析的理想之选。
发布于 2019-09-05 18:18:13
您可以以某种方式更改沙箱的行为。例如,在启动或禁用网络时运行脚本。请参阅此处了解如何操作:https://medium.com/@maarten.goet/how-windows-1903-makes-malware-analysis-easier-introducing-windows-sandbox-3ec791c8367
https://stackoverflow.com/questions/56058492
复制相似问题