CFileBrowserWindow
%1 - 文件
创建快捷方式
恢复到任意文件夹
恢复到相同文件夹
选择目录
为沙盒 %1 创建快捷方式
CMultiErrorDialog
Sandboxie-Plus - 错误
消息
CNewBoxWindow
Sandboxie-Plus - 新建沙盒
新沙盒
数据保护加固型沙盒
安全防护加固型沙盒
数据保护型沙盒
标准隔离型沙盒(默认)
数据保护型应用隔间
应用隔间(无隔离防护)
加强
默认
原版 Sandboxie 表现
COptionsWindow
Sandboxie Plus - '%1' 选项
%1 (%2)
不改变窗口标题
只显示 [#] 标记
标题内显示沙盒名称
禁用边框
仅在标题获焦点时显示
始终显示
数据保护加固型沙盒
安全防护加固型沙盒
数据保护型沙盒
标准隔离型沙盒(默认)
数据保护型应用隔间
应用隔间(无隔离防护)
浏览程序
浏览文件
浏览文件夹
该沙盒已被删除,因此配置无法保存。
部分变更未保存,确定关闭这个选项窗口吗?
KB (%1)
选择颜色
请输入一个程序路径
选择程序
可执行文件 (*.exe *.cmd);;所有文件 (*.*)
请输入一个服务标识符
服务
程序
可执行文件 (*.exe *.cmd)
请输入一个菜单标题
请输入一则命令
组: %1
请输入新组的名称
请输入程序:
请先选择组。
进程
文件夹
选择目录
驻留
引导
直接访问
全部直接访问
封禁
封禁 RT
只读
隐藏
标准
开放
完全开放
未知
文件/文件夹
注册表
IPC 路径
窗口类
COM 组件
选择文件
所有文件 (*.*)
所有程序
COM 对象必须用其 GUID 来指定,例如:{00000000-0000-0000-0000-000000000000}
RT 接口必须用其名称来指定。
模板值无法被编辑。
模板值无法被移除。
排除
请输入一个要排除的文件扩展名
请输入一则自动运行命令
请输入一个程序文件名称
所有类别
自定义模板
电子邮件客户端
PDF/打印
安全和隐私
桌面工具
下载程序
杂项
网页浏览器
多媒体播放器
BT 种子(Torrent)客户端
此模板已全局启用。如需配置,请前往全局选项。
请输入模板标识符
错误:%1
仅可删除本地模板!
确定要删除所选的本地模板吗?
任意
TCP
UDP
ICMP
允许访问
阻止访问 - 使用 Windows 筛选平台 (WFP)
阻止访问 - 通过禁止访问网络设备
允许
阻止 (WFP)
阻止 (网络设备)
阻止
CPopUpMessage
?
访问 %1 以查阅详细说明。
关闭
在列表中移除此消息
隐藏所有类似的消息
CPopUpProgress
关闭
移除列表中的该进程标识符
CPopUpPrompt
记住对此进程的选择
是
否
终止
是且添加到允许的程序
请求的进程已终止
请求将在 %1 秒后超时
请求超时
CPopUpRecovery
恢复到:
浏览
清除文件夹列表
恢复
恢复文件到原路径
恢复并浏览
恢复并打开/运行
针对此沙盒打开文件恢复
关闭
目前暂不恢复此文件
对此沙盒忽略全部
在沙盒重启前禁用快速恢复
选择目录
CPopUpWindow
Sandboxie-Plus 通知
要允许 %1 (%2) 利用打印处理服务在沙盒外写入吗?
要允许 %4 (%5) 复制大文件 %1 到 %2 沙盒吗?
文件名:%3
要允许 %1 (%2) 访问网络吗?
完整路径:%3
%1 可以从 %2 快速恢复。
文件写入者:%3
未知进程。
%1 (%2)
未知
迁移一个大文件 %1 到沙盒 %2,剩余 %3。
完整路径:%4
CRecoveryWindow
%1 - 文件恢复
文件名称
文件大小
完整路径
记住对此目标的选择
原始位置
浏览位置
清除文件夹列表
清除列表
选择目录
关闭,在沙盒内全部程序停止后再显示
有 %1 个新文件可供恢复。
一个或多个被选择的文件位于网络共享,并必须恢复到一个本地磁盘,请选择要将所选文件恢复到哪个文件夹。
There are %1 files and %2 folders in the sandbox, occupying %3 bytes of disk space.
此沙盒中共有 %1 个文件和 %2 个文件夹,占用了 %3 磁盘空间。
CSandBox
正在等待文件夹: %1
正在删除文件夹: %1
正在合并文件夹: %1 >> %2
正在完成快照合并...
CSandBoxPlus
禁用
空
不安全!(调试用配置)
应用隔间
不安全
削弱隔离
加强隔离
隐私增强
API 日志
无网络
网络共享
无管理员
标准
CSandMan
Sandboxie-Plus v%1
重置列
复制此格
复制此行
复制此表
时间|消息
沙盘消息
跟踪日志
显示/隐藏
禁用必沙程序
沙盒(&S)
新建沙盒
新建沙盒组
终止所有进程
检查窗口是否在沙盘中运行
维护(&M)
连接
断开
停止所有
高级(&A)
安装驱动
启动驱动
停止驱动
卸载驱动
安装服务
启动服务
停止服务
卸载服务
退出
视图(&V)
简易视图
高级视图
窗口置顶
显示隐藏沙盒
显示所有会话的进程
清理
清理所有记录
清理消息日志
清理跟踪日志
保持终止
选项(&O)
全局设置
重置所有已隐藏消息
编辑 ini 文件
重新加载 ini 文件
启用跟踪日志
帮助(&H)
捐款支持 Sandboxie-Plus
访问用户支持论坛
在线文档
检查更新
关于 Qt 框架
关于 Sandboxie-Plus
清理
<a href="https://sandboxie-plus.com/go.php?to=patreon">在 Patreon 上支持 Sandboxie-Plus</a>
确定关闭 Sandboxie 管理器?
Sandboxie-Plus 正运行于便携模式,现在将清理所创建的服务,这将寻求管理员权限。
是否确认清理?
不再显示此消息
此类沙盒提供了增强的安全隔离,它适用于测试不受信任的软件。
此类沙盒提供了标准的隔离,它适用于以安全的运行你的软件。
此类沙盒不执行隔离,它的目的是作为一个只用于软件虚拟化的应用隔间。
此类沙盒阻止对所有用户数据位置的访问,除非在资源访问选项中明确授权。
来自命令行的未知操作请求 '%1'
Sandboxie-Plus - 错误
停止全部的 Sandboxie 组件失败
启动所需的 Sandboxie 组件失败
维护操作 %1
维护操作成功
Sandboxie-Plus 版本:%1 (%2)
支持者证书已过期
在沙盒 %2 中启动的程序 %1 将在 5 分钟之后自动终止,因为此沙盒被配置为使用项目支持者的特供功能。<br /><a href="https://sandboxie-plus.com/go.php?to=sbie-get-cert">成为项目支持者</a>,以获得<a href="https://sandboxie-plus.com/go.php?to=sbie-cert">支持者证书</a>
选定的特性只对项目支持者可用。如果没有支持者证书,在启用该特性的沙盒里启动的进程,将在 5 分钟后将被终止。<br /><a href="https://sandboxie-plus.com/go.php?to=sbie-get-cert">成为项目支持者</a>,以获得<a href="https://sandboxie-plus.com/go.php?to=sbie-cert">支持者证书</a>
错误状态: 0x%1 (%2)
未知
未知错误状态: 0x%1
此 Sandboxie+ 副本已授权给: %1
Sandboxie+ 可免费用于个人和非商业用途。
Sandboxie-Plus 是著名程序 Sandboxie 自开源以来的一个延续。<br />访问 <a href="https://sandboxie-plus.com">sandboxie-plus.com</a> 来了解更多信息。<br /><br />%3<br /><br />驱动版本: %1<br />特性: %2<br /><br />图标来源 <a href="https://icons8.com">icons8.com</a>
选择沙盒:
未找到默认沙盒,正在创建:%1
您是否想检查有无 Sandboxie-Plus 新版本发布?
部分兼容性模板(%1)丢失,可能已被删除,是否要在所有沙盒中移除?
已清理缺失的模板...
沙盘目录:%1
已加载配置:%1
驱动版本:%1
- 便携版
Sandboxie-Plus 运行于便携模式,是否要将沙盒目录放到上一层目录中?
Sandboxie-Plus 运行于便携模式,是否要将沙盒目录放到上一层目录中?
“是”将选择目录: %1
“否”将选择目录: %2
- 未连接
进程 ID %1:
%1 (%2):
恢复文件 %1 到 %2
文件 %1 已存在,要覆盖它吗?
对所有文件都执行此操作!
部分文件恢复失败:
仅管理员可更改该配置。
请输入保护配置密码。
登录失败:%1
确定要终止所有沙盒中的所有进程吗?
终止所有且无需询问
请输入“必沙程序”停用的持续时间。
Sandboxie-Plus 正以便携模式启动,需要创建所需的服务,将会提示需要管理员权限。
警告:另一代理程序 (可能是 SbieCtrl.exe) 已接管当前 Sandboxie 会话,请将其关闭,然后重新连接以接管控制。
正在执行操作维护,请稍候...
请确认是否要重置已隐藏的消息框(选“是”),或者仅重置所有日志消息(选“否”)。
每次该文件被保存时更改将自动应用
编辑器被关闭后更改将很快自动应用
错误状态:%1
此操作需要管理员权限。
执行失败:%1
连接驱动程序失败
无法与 Sandboxie 服务通信:%1
发现不兼容的 Sandboxie %1。兼容的版本:%2
无法找到 Sandboxie 安装路径。
复制沙盒配置 %1: %2 失败
名为 %1 的沙盒已存在
删除沙盒 %1: %2 失败
沙盒名称不能超过32个字符。
沙盒名称不能为设备名称。
沙盒名称只能包含字母、数字和下划线(显示为空格)。
终止所有进程失败
该沙盒已启用删除保护
删除沙盒文件夹出错:%1
沙盒被重命名前必须清空。
沙盒被删除前必须清空。
移动目录 '%1' 到 '%2' 失败
因有进程正在沙盒中运行,此快照操作无法完成。
创建新快照的目录失败
复制 RegHive 失败
没有找到快照
合并快照目录 '%1' 和 '%2' 出错,快照没有被完全合并。
移除旧快照的目录 '%1' 失败
无法移除被多个后续快照所共享的快照
移除旧的 RegHive 失败
您未被授权在 '%1' 更新配置
在 %2: %3 中设定配置设置 %1 失败
无法为空的沙盒创建快照
已存在同名沙盒
配置密码长度不能超过 64 个字符
未知错误状态:%1
%1 项操作失败。
关于打开 %1,如果您希望在沙盒化的浏览器中环境下打开,请选“是”,反之选“否”。
记住选择供之后使用
正在检查更新...
无法连接到服务器
检查更新失败,错误:%1
<p>您是否要前往< "%1">信息页</a>?</p>
未来不再显示此通告
<p>有新版 Sandboxie-Plus 可用。<br /><font color='red'>新版本:</font><b>%1</b></p>
<p>是否下载最新版本?</p>
<p>是否要打开<a href="%1">下载页面</a>?</p>
不再显示此消息
正在下载新版本...
无可用更新,您的 Sandboxie-Plus 已是最新版。
从如下地址下载更新失败:%1
<p>新版 Sandboxie-Plus 已下载到下列位置:</p><p><a href="%2">%1</a></p><p>您想开始安装吗?目前在沙盒中运行的程序将被终止(如有)。</p>
<h3>关于 Sandboxie-Plus</h3><p>版本 %1</p><p>Copyright (c) 2020-2021 by DavidXanatos</p>
<p>Sandboxie-Plus 是著名程序 Sandboxie 自开源以来的一个延续。</p><p></p><p>访问 <a href="https://sandboxie-plus.com">sandboxie-plus.com</a> 来了解更多信息。</p><p></p><p></p><p></p><p>图标来自 <a href="https://icons8.com">icons8.com</a></p><p></p>
选择的窗口正作为程序 %1 一部分运行在沙盒 %2 中
选择的窗口并非作为任何沙盒化程序的一部分而运行。
拖拽准星到被选窗口上,松开鼠标检查窗口是否来自沙盒化的程序。
Sandboxie-Plus - 窗口探查器
Sandboxie 管理器不能在沙盒中运行!
CSbieModel
沙盒组
名称
进程 ID
状态
标题
启动时间点
路径 / 命令行
CSbieProcess
Sbie RPC 子系统
Sbie DCOM 服务启动器
Sbie 密码学服务
Sbie 微软自动更新服务
Sbie 微软自动更新服务
Sbie 后台智能传输服务
沙盘软件服务
Msi Installer
MSI 安装程序
可信安装程序
Windows 更新
Windows 文件资源管理器
Internet Explorer
FireFox
Firefox
Windows Media Player
WinAmp
Winamp
KM Player
KMPlayer
Windows Live Mail
服务模型注册表
RunDll32
DllHost
Windows 快捷方式服务
基于 Chromium 的浏览器
Google 更新程序
Acrobat Reader
微软 Outlook
微软 Excel
Flash Player
FireFox Plugin Container
Firefox 插件容器
常规网页浏览器
常规电子邮件客户端
Thunderbird
已终止
必沙
正在运行
位于会话 %1
(%1)
CSbieView
新建沙盒
添加组
移除组
运行
运行程序
从开始菜单运行
运行网页浏览器
运行电子邮件客户端
运行文件资源管理器
运行 Cmd.exe
以管理员身份运行 Cmd.exe
默认浏览器
默认电子邮件客户端
Windows 文件资源管理器
注册表编辑器
程序和功能
终止所有程序
创建快捷方式
浏览内容
快照管理器
文件恢复
删除内容
预置配置
询问 UAC 提权
解除管理员权限
模拟管理员权限
拦截网络访问
允许网络共享
沙盒选项
重命名沙盒
移动到组
移除沙盒
终止
预设
固定到运行菜单
阻止并终止
允许网络访问
强制入此沙盒
设置驻留进程
设置引导进程
文件根目录: %1
注册表根: %1
IPC 根: %1
选项:
[无]
请输入新的组名
确定要移除选中的组吗?
新建沙盒组
重命名组
命令提示符
沙盒工具
命令提示符 (管理员)
命令提示符 (32 位)
运行自动运行项目
浏览内容
沙盒内容
打开注册表
复制沙盒
移动沙盒/沙盒组
上移
下移
为此组指定新的名称。
该组名已被使用。
将项目移动的距离(负数向上移动,正数向下移动):
组不能是自己的父级。
不再显示此消息
此沙盒是空的。
请为此复制的沙盒输入一个新名称。
%1 复制
请为该沙盒输入新名称。
确定要删除选中的沙盒吗?
此沙盒已清空。
确定要删除选中沙盒的内容吗?
确定要删除多个沙盒的内容吗?
确定要终止所选沙盒中的所有进程吗?
终止且无需询问
为沙盒 %1 创建快捷方式
确定要%1 %2 吗?
选中的进程
Do you want to %1 the selected process(es)
确定要 %1 选中的进程吗?
此沙盒无互联网限制,确定启用吗?
此沙盒已禁用,确定启用吗?
CSelectBoxWindow
Sandboxie-Plus - 在沙盒内运行
确定要在沙盒外运行程序吗?
请选择一个沙盒。
CSettingsWindow
Sandboxie Plus - 设置
自动检测
不显示图标
显示 Plus 版图标
显示经典版图标
关闭到托盘
关闭前询问
关闭程序
很不幸此证书已过期。
感谢您对 Sandboxie-Plus 开发工作的支持。
此支持者凭证无效。
选择目录
请输入新的保护配置密码。
请再次输入新的保护配置密码。
密码不相符,请重新输入。
进程
文件夹
请输入一个程序文件名
CSnapshotsWindow
%1 - 快照
快照
请输入新快照的名称。
新快照
确定要切换正在使用的快照?这将删除当前的状态!
确定要删除选中的快照?
CTraceModel
未知
%1 (%2)
进程 %1
线程 %1
进程
类型
状态
值
CTraceView
显示为任务树
进程 ID:
[所有]
线程 ID:
类型:
状态:
开放
封禁
跟踪
其他
显示所有沙盒
保存到文件
保存跟踪日志到文件
无法打开日志文件进行写入
未知
Show only sellectes box
仅显示选中沙盒的日志
%1 (%2)
%1
FileBrowserWindow
SandboxiePlus - 快照
NewBoxWindow
SandboxiePlus 新建沙盒
沙盒类型预设配置:
沙盒将您的主机系统与在盒内运行的进程隔离开来,它可以防止它们对您计算机中的其他程序和数据进行永久性的改变。根据所选的沙盒类型,会有不同的隔离程度,隔离的程度影响到您主机的安全以及盒内应用程序的兼容性。此外沙盒还可以保护您的个人数据不被受监督下运行的进程的访问。
沙盒信息
选择限制/隔离模板:
沙盒初始配置:
复制现有沙盒的选项:
沙盒名称:
OptionsWindow
SandboxiePlus 选项
常规选项
沙盒选项
外观
阻止更改网络和防火墙参数
宽度(像素)
标题中显示沙盒标识符:
沙盒内窗口边框:
保护系统免受沙盒内进程的影响
提权限制
拦截非特别开启的网络文件和文件夹
使应用程序认为自己已被提权运行(允许安全地运行安装程序)
网络限制
撤销管理员和 Power Users 用户组的权限
(推荐)
安全提示:提权的应用程序在沙盒的监督下运行,如获管理员令牌,将有更多机会绕过隔离和更改沙盒外的系统。
文件选项
最后一个沙盒内的进程终止后自动删除内容
复制文件大小限制:
沙盒删除选项
保护此沙盒免受删除或清空
底层磁盘访问
文件迁移
允许提权的沙盒内程序读取硬盘
有程序打开硬盘句柄时警示
KB
文件太大时发出问题代码 2102
询问用户是否迁移大文件
访问选项
解除打印限制,可在沙盒外安装打印机
打印限制
开放“Windows 证书存储”
开放“系统保护的存储”
允许打印服务在沙盒外打印文件
警告:在内置的管理员帐号下运行时,不能解除进程的管理员权限。
阻止访问打印服务
其他限制
阻止访问剪贴板
在“在沙盒中运行”对话框中显示此沙盒
安全提示:在沙盒监管下运行的程序,若具有提升的管理员或系统权限令牌,将有更多机会绕过沙盒的隔离,并修改沙盒外部的系统。
允许 MSIServer 在沙盒内使用系统令牌运行,并在必要时给予其他限制方面的豁免
注意:MSI 安装程序豁免不是必须的。但是如果您在安装您信任的 MSI 安装包时出现了问题,此选项可能会有助于成功完成安装。您也可以尝试关闭“撤销管理员权限”选项。
访问限制
运行菜单
您可为沙盒列表的“运行”菜单配置自定义的命令。
名称
命令行
添加程序
移除
自动启动
您可以指定在沙盒被激活时将在其中自动启动的程序或服务
类型
程序/服务
添加服务
程序组
添加组
添加程序
您可将程序分组并且给它们一个组名。程序组可以代替程序名被用于某些设置。
必沙程序
必沙文件夹
路径
必沙程序
显示模板
常规配置
沙盒类型预设配置:
沙盒信息
<b>更多沙盒类型</b>仅<u>项目支持者</u>可用,隐私增强沙盒<b><font color='red'>保护用户数据免受沙盒化的程序非法访问</font></b>。<br />如果你还不是支持者,请考虑<a href="https://sandboxie-plus.com/go.php?to=sbie-get-cert">捐赠此项目</a>,来获得<a href="https://sandboxie-plus.com/go.php?to=sbie-cert">支持者证书</a>。<br />当然你也可以免除创建这些类型的沙盒进行测试,不过沙盒中运行的程序将在 5 分钟之后自动终止。
管理员权限
开放 Windows 凭据存储访问权限 (用户态)
拦截对网络及防火墙参数的更改 (用户态)
您可将程序分组并且给它们一个组名。程序组可以代替程序名被用于某些设置。在沙盒中定义的程序组将覆盖模板中定义的程序组。
此处指定的程序或者指定位置中的程序,将自动进入此沙盒,除非已明确在其他沙盒中启动它。
停止行为
移除程序
添加引导程序
添加驻留程序
其他所有程序得到终止后,仍在运行的驻留程序将自动终止。
如果定义了引导进程,其他进程将被视作驻留进程。
启动限制
程序启动失败发出问题代码 1308
仅允许所选程序在此沙盒中启动 *
阻止所选的程序在此沙盒中启动
允许所有程序在此沙盒中启动
* 注意:安装在此沙盒里的程序将完全无法启动
联网限制
程序限制
程序被拒绝访问网络时发出问题代码 1307
禁止所有程序访问网络,仅下列清单中的例外
注意:安装在此沙盒中的程序将完全无法访问网络。
询问用户是否允许例外
资源访问
程序
访问
网络防火墙规则
添加注册表键值
添加文件/文件夹
添加窗口类
添加 COM 对象
添加 IPC 路径
上移
下移
配置各个进程所能访问的资源。双击开始编辑。
“直接访问”文件和键值仅适用于沙盒外的二进制程序文件。
注意所有 关闭...=!<program>,... 例外具有相同的限制。
可使用“全部直接访问”使所有程序都能完成指定的文件访问。
配置各个进程可以访问哪些资源。双击特定行编辑它。
“直接访问”文件和键值访问仅适用位于沙盘外的程序文件。
“全部直接访问”可使设置适用于所有程序。
将 Close...=!<program>,... 指令同时应用于沙盘内的所有程序文件。
文件恢复
添加文件夹
忽略扩展名
忽略文件夹
启用快速恢复提示以便快速恢复创建的文件。
您可排除快速恢复中的文件夹和文件类型(扩展名)。
当快速恢复功能被调用时,检查沙盒内的下列文件夹。
高级选项
杂项
不使用系统令牌启动沙盒化的服务 (推荐)
不要改变由沙盒内程序创建的窗口类名
沙盒完整性保护
沙盒隔离
针对无特权的非沙盒化进程保护沙盒化的 SYSTEM 进程
兼容性
添加沙盒化进程到作业对象 (推荐)
强制使用自定义虚拟 Manifest 文件 (传统行为)
沙盒保护
限制访问模拟的“服务控制管理器”以防止提权进程
为所有进程模拟沙盒化的窗口状况
隔离
允许沙盒化程序更改用户密码和同类型操作
多种高级隔离特性可能影响到某些应用程序的兼容性,如果您使用本沙盒<b>不是为了安全</b>,仅是为了便携化普通应用程序,那么可以更改这些选项以牺牲某些安全性来重获兼容性。<br>如果您不会为沙盒化的任何进程授予管理员权限,那么可以安全地使用这些选项。
允许沙盒化程序管理硬件/设备
Open access to windows Security Account Manager
开放 Windows 安全帐户管理器(SAM) 的访问权限
开放 Windows 本地安全认证(LSA) 的访问权限
访问隔离
自动运行
添加命令
您可以指定一系列每次沙盒启动时需执行的命令。
隐藏进程
添加进程
面向沙盒内运行的进程隐藏的宿主进程
不允许沙盒内的进程查看其他沙盒里运行的进程
用户
仅允许管理员访问“资源访问监视器”
添加用户
移除用户
添加用户账户和用户组到下方列表来仅限这些账户使用沙盒。如果列表内容为空,所有账户均可使用沙盒。
注意:沙盒的必沙程序及文件夹设置不适用不能运行沙盒的账户。
跟踪
COM 类跟踪
IPC 跟踪
键值跟踪
GUI 跟踪
不在列表中的程序的网络访问权限:
网络限制
测试规则。程序:
端口:
IP:
协议:
X
移除规则
添加规则
动作
端口
IP
协议
警告:未在驱动程序中启动 Windows 筛选平台,因此以下规则只能在用户模式下生效,无法被强制执行!!!恶意程序可能会绕过这些规则的限制。
资源访问权限规则
配置哪些进程可以访问哪些资源。双击一个条目来编辑它。
'开放'文件和密钥访问权限只适用于原先已位于沙盒之外的程序二进制文件。
你可以使用 '完全开放' 来对所有程序开放所有权限,或者在策略标签中更改这一行为。
资源访问权限策略
规则的特异度是衡量一个给定规则对特定路径的匹配程度,简单地说,特异度是指从路径的开始到最后一个匹配的非通配符子串之间的字符长度。一个只匹配"*.tmp"这样的文件类型规则将具有最高的特异性,因为它总是匹配整个文件路径。
进程匹配级别的优先级高于特异度,它描述了一条规则如何适用于一个给定的进程。按进程名称或组应用的规则具有最高的匹配级别,其次是否定式匹配(即适用于匹配除给定进程以外的所有进程的规则),而最低的匹配级别是全局匹配,即适用于任何进程的规则。
基于规则的特异度和进程匹配级别对规则进行优先级排序
隐私模式,阻止对通用系统目录之外的所有文件位置和注册表的访问。
访问权限模式
当启用隐私模式时,沙盒进程将只能读取 C:\Windows\*、C:\Program Files\* 和注册表 HKLM 的部分内容,除此之外的所有其它位置都需要明确的访问授权才能被读取或写入。在此模式下,专有规则将总是被应用。
规则策略
将 Close...=!<program>,...规则,应用到位于沙盒中的所有相关二进制文件。
文件和密钥开放指令权限只对位于沙盒之外的二进制文件应用。
以系统进程启动沙盒服务 RpcSs (不推荐)
允许使用嵌套作业对象 (job object) (实验性;适用于 Windows 8 及更高版本)
开放 COM infrastructure 的访问权限 (不推荐)
COM 隔离
撤销以系统令牌运行中的程序的关键特权
(安全关键)
保护沙盒中的系统进程免受非特权进程的影响
通过严格限制进程令牌的使用来进行安全隔离是 Sandboxie 执行沙盒化限制的主要手段,当它被禁用时,沙盒将在应用隔间模式下运行,此时将不再提供可靠的安全限制,只是简单进行应用分隔。
允许沙盒内程序管理硬件设备
开放 Windows 本地安全验证(LSA) 的访问权限
禁用安全隔离 (实验性)
各种高级隔离功能可能会影响部分应用程序的兼容性。如果你使用沙盒,<b>不以安全为目的<b>,而只是为了应用程序的可移植性,你可以通过改变这些选项,牺牲一些安全性来恢复兼容性。
安全隔离 & 筛查
禁用安全筛查功能 (不推荐)
安全筛查被 Sandboxie 用来强制执行文件系统和注册表访问限制,以及限制进程访问。
以下选项可以在你未授予管理员权限时安全的使用。
API 调用跟踪 (需将 logapi 安装到沙盘目录)
记录所有 SetError 到跟踪日志 (将产生大量输出)
文件跟踪
管道跟踪
访问跟踪
<- 上述不适用此项
调试日志输出到跟踪日志
将驱动程序看到的所有访问事件记录到资源访问日志。
这些选项将事件掩码设定为 "*" - 所有访问事件
您可通过 ini 来详细自定日志行为
"A" - 允许的访问
"D" - 拒绝的访问
"I" - 忽略访问请求
来代替 "*"
Ntdll 系统调用跟踪 (将产生大量输出)
禁用资源访问监控器
资源访问监控
网络防火墙
调试
警告,这些选项可使核心安全保障失效并且破坏沙盒安全!
这些选项是为调试兼容性问题设计的,日常使用者勿碰。
应用程序模板
兼容性模板
类别筛选
文本筛选
添加模板
此列表含有大量的沙盘兼容性增强模板
删除模板
类别
目录模板
配置您的其他应用程序所使用的文件夹位置。
请注意,这些值为当前用户针对所有沙盒保存。
值
无障碍功能
要弥补失去的保护,请参考“限制”设置组中的降低权限部分。
屏幕阅读器:JAWS、NVDA、Window-Eyes、系统无障碍接口
以下设置允许 Sandboxie 与辅助功能软件结合。请注意当这些设置生效时,部分 Sandboxie 保护措施肯定会失去。
编辑 ini 子项
编辑 ini
取消
保存
PopUpWindow
SandboxiePlus 通知
ProgramsDelegate
组: %1
QObject
磁盘 %1
QPlatformTheme
确定
应用
取消
是(&Y)
否(&N)
RecoveryWindow
SandboxiePlus - 恢复
关闭
恢复目标位置:
恢复到
添加文件夹
恢复
恢复到...
刷新
全部删除
显示所有文件
文本标签
SelectBoxWindow
SandboxiePlus 选择沙盒
选择要用于运行程序、安装程序或打开文件的沙盒。
沙盒
以 UAC 管理员权限运行
在此沙盒内运行
在沙盒外运行
SettingsWindow
SandboxiePlus 设置
General Options
常规选项
显示有关日志消息的通知
显示系统托盘
此用户界面上的链接在沙盒中打开
Hook 选定的 Win32k 系统调用钩子以启用 GPU 加速 (实验性)
兼容性
支持
自动安装更新
定期检查有无 Sandboxie-Plus 更新
需要重启本软件 (!)
系统启动时启动界面
向文件资源管理器添加“在沙盒中运行”右键菜单
关闭主窗口:
托盘选项
进程在沙盒中启动时启动界面
清空沙盒时先显示恢复窗口
使用暗色主题 (重启程序后完全应用)
高级选项
保护配置
沙盒 <a href="sbie://docs/ipcrootpath">ipc 根目录</a>:
沙盒<a href="sbie://docs/keyrootpath">注册表根目录</a>:
主窗口隐藏时清除密码
仅管理员账户可使用“禁用必沙程序”命令
沙盒<a href="sbie://docs/filerootpath">文件系统根目录</a>:
终止所有沙盒内进程的快捷键:
任务栏托盘区域选项
将可恢复的文件以通知形式显示
界面语言:
显示托盘图标:
右键菜单整合
“在沙盒中运行”选项
总是使用 DefaultBox
沙盒管理器启动选项
高级选项
使用 Windows 筛选平台(WFP) 限制网络访问
激活内核模式对象筛选器 (实验性)
独立的用户文件夹
沙盒功能
Sandboxie-Plus 项目的支持者将收到<a href="https://sandboxie-plus.com/go.php?to=sbie-cert">支持者凭证</a>。这类似于许可密钥,但是是为拥抱开源软件的优秀人士准备的。 :-)
该支持者凭证已过期。请更新您的凭证。
使用 Windows 筛选平台 (WFP) 限制网络访问 (实验性)
程序控制
保护配置
仅限管理员账户更改
更改必须输入密码
更改密码
使 Sandboxie 与 Windows 的历次更新保持同步,并保持与各大浏览器的兼容性,是一项永无止境的努力。请考虑捐赠以支持这项工作。<br />您可以通过 <a href="https://sandboxie-plus.com/go.php?to=donate">PayPal 捐赠</a> 来支持开发。支持信用卡。<br />您也可以通过 <a href="https://sandboxie-plus.com/go.php?to=patreon">Patreon 订阅</a> 来提供持续的支持。
在此输入支持者凭证
支持设置
便携化根目录
...
沙盒预设
其他设置
监控 Sandboxie.ini 变更
程序限制
名称
路径
删除程序
添加程序
下列程序在沙盒之外启动时,Sandboxie 将发出 SBIE1301 警示。
添加文件夹
阻止下列程序在此系统中启动
程序启动失败时发出问题代码 1308
软件兼容性
之后不再检查软件兼容性
启用
禁用
沙盒已检测到您的系统中安装了以下软件。点击“确定”应用配置,将改进与这些软件的兼容性。这些配置作用于所有沙盘,包括现存的和未来新增的沙盘。
SnapshotsWindow
SandboxiePlus - 快照
所选快照详情
名称:
说明:
快照操作
移除快照
进入快照
抓取快照