在日常办公中,我们经常遇到两种极其矛盾的痛苦:第一:你是做微商、运营或销售的,必须在同一台电脑上挂 3 个以上的微信账号。但微信官方死活不给多开功能,你只能去网上找所谓的“微信多开修改版”或者敲一些 .bat 代码脚本。账号随时面临着被腾讯封杀的安全风险。 第二:你在网上找了一个极度冷门的格式转换器,或者一个没有数字签名的 .exe 文件。你想运行它,但极其害怕它是个木马,一双击就会把你的 C 盘注册表搞得千疮百孔,甚至加密勒索你的文件。为了解决这些问题,很多小白会去装庞大且极其吃内存的虚拟机(VMware)。其实,对于极客来说,对付这些软件根本不需要开一台完整的虚拟机。我们只需要在系统里圈出一块“隔离区”。今天,请出 Windows 上最强悍的开源系统级隔离软件——Sandboxie-Plus(沙盘)。
01. 降维打击:系统级 API 劫持
我们之前讲过 Windows Sandbox(沙盒),那是微软自带的一次性虚拟环境,关掉就全没了。 而 Sandboxie-Plus 完全不同,它能在你真实的桌面上,持久地运行被隔离的软件。它的底层逻辑极其霸道:它在 Windows 的核心 API 上做了一层“假滤镜”。当你把一个来路不明的流氓软件丢进沙盘里运行时。这个流氓软件以为自己掌控了系统,它疯狂地向 C 盘写垃圾文件、疯狂修改你的注册表。 但这全是一场梦。 Sandboxie-Plus把这些所有的写入请求,全部强行截获,并重定向到了硬盘上一个微小的“隔离文件夹”里。流氓软件在这场楚门的世界里自导自演,而你真正的 C 盘依然一尘不染。 用完后,右键点击“清空沙盘”,所有垃圾病毒瞬间灰飞烟灭。