禁用键过滤
DisableKeyFilter 是 Sandboxie Ini 中的一项沙盒设置,自 v0.9.0 / 5.51.0 起可用。此设置禁用注册表过滤机制,允许沙盒化进程绕过注册表访问限制,直接修改宿主系统注册表。
用法
语法
其中:
y完全禁用注册表过滤。n(默认)保持正常注册表过滤行为。
安全影响
Warning
此设置禁用驱动层面对注册表访问限制的强制。恶意软件可能通过代码注入、API 钩子或直接系统调用等各种技术绕过这些保护,使此设置不适合不受信任的应用程序。
相关设置
主覆盖
DisableKeyFilter 在以下情况自动启用:
- 在应用程序隔离模式中设置 无安全过滤 时1。
替代的精细控制
-
process.c中的注册表过滤控制:设置proc->disable_key_flt = no_filtering || Conf_Get_Boolean(proc->box->name, L"DisableKeyFilter", 0, FALSE)允许 DisableKeyFilter 独立地或作为应用程序隔离模式中 NoSecurityFiltering 的一部分完全绕过注册表过滤。 ↩