所谓的”动态链接库的沙盒原理"是什么?

度娘说沙盒用于安全防护方面。说明一下,这个.dll是是一个浏览器的加载点。

第1个回答  2013-10-14
动态链接库从本质上说也是一种可执行程序。现在许多病毒木马为了掩人耳目,少出现进程,一般做成动态链接库挂到正常进程上。如果要识别某个动态链接库是不是恶意程序,除了静态分析,就只有让他运行。于是出现了只为挂载dll文件构建分析环境的动态链接库沙盒。
相似回答