欢迎来到 Sandboxie Plus!本节将带你用最短的时间上手沙盒隔离运行。Sandboxie Plus 的核心理念是:任何在沙盒中运行的程序,其所有写入操作(文件、注册表、IPC 等)都会被透明重定向至沙盒目录,不会触及真实系统。
这意味着你可以放心地运行任何来源不明的程序——即便是病毒、木马、勒索软件,关闭沙盒后它们对系统所做的所有改动都会一并消失。这种"零成本试错"能力,是 Sandboxie Plus 最核心的价值。
安装 Sandboxie Plus 非常简单,整个流程约 30 秒:
Sandboxie-Plus-Installer.exe。C:\Program Files\Sandboxie-Plus)。注意:安装过程需要管理员权限,因为需要加载内核级文件系统过滤驱动。如果系统启用了 Secure Boot,请确保驱动签名有效。Windows 11 用户如遇 SmartScreen 警告,可点击"更多信息"→"仍要运行"。
首次启动 Sandboxie Plus 时,你会看到主窗口已经预置了一个名为 DefaultBox 的默认沙盒。这个沙盒使用了通用配置,适合运行大多数日常程序。你可以直接使用它,也可以创建自定义沙盒。
主窗口左侧是沙盒列表,右侧是选中沙盒的进程视图。顶部菜单栏包含"沙盒"、"查看"、"帮助"等菜单。建议初次使用时,通过"帮助"→"快速入门"观看内置教程,了解基本操作流程。
虽然默认的 DefaultBox 已经能满足大部分需求,但创建多个独立沙盒可以更好地隔离不同用途的程序。例如,你可以为"工作浏览器"、"测试软件"、"陌生程序"分别创建沙盒,配置不同的权限策略。
WorkBrowser)。对于自动化场景,可以使用命令行工具快速创建沙盒:
# 使用 Sandman.exe 创建沙盒
Sandman.exe /create:MyBox /type:Standard
# 启动程序到指定沙盒
Sandman.exe /box:MyBox /start:chrome.exe
# 列出所有沙盒
Sandman.exe /list
Sandboxie Plus 提供多种方式在沙盒中启动程序,可以根据使用习惯选择:
安装完成后,资源管理器中所有可执行文件(.exe、.bat、.msi 等)的右键菜单会自动添加"在沙盒中运行"选项。右键点击任意程序,选择该选项即可在默认沙盒中启动。如果想指定沙盒,可展开"在沙盒中运行"→选择目标沙盒。
将程序文件或快捷方式直接拖拽到 Sandboxie Plus 主窗口的沙盒列表项上,即可在该沙盒中启动程序。这种方式适合需要频繁切换沙盒的场景。
在主窗口选中目标沙盒,点击右下角的"运行"按钮,或菜单"沙盒"→"运行程序",在弹出的对话框中选择要启动的程序。也可以直接运行"开始菜单"中的程序,或网页中的链接(会调用默认浏览器在沙盒中打开)。
# 在指定沙盒中运行程序
Sandman.exe /box:DefaultBox /start:"C:\Program Files\Google\Chrome\chrome.exe"
# 在默认沙盒中运行(不指定则使用 DefaultBox)
Sandman.exe /start:notepad.exe
# 在沙盒中运行并等待退出
Sandman.exe /box:TestBox /start:installer.exe /wait
沙盒使用一段时间后会积累大量文件与注册表项,定期清理可以释放磁盘空间并"重置"沙盒到初始状态。清理操作会删除沙盒内所有数据,请确保已备份重要文件。
也可以配置"自动清理"策略:右键沙盒→"沙盒选项"→"自动删除",可设置在最后一个进程退出后自动清理,或在系统启动时清理。
假设你从某个不熟悉的网站下载了一个名为 tool.exe 的安装包,想试用但又担心安全。完整流程如下:
tool.exe →"在沙盒中运行"→选择 DefaultBox。DefaultBox→"查看"→"文件"或"注册表"。DefaultBox→"删除内容"。所有改动消失,真实系统不受影响。需要在同一台电脑上同时登录多个微信/网页账号?利用多沙盒并行:
WeChat-Work 和 WeChat-Personal。快照是 Sandboxie Plus 的核心高级功能之一。它可以在任意时刻保存沙盒当前状态的"副本",之后可以随时恢复到该状态。与虚拟机快照不同,Sandboxie Plus 的快照基于写时复制(Copy-on-Write)技术,创建速度极快(通常 < 1 秒),占用空间极小。
before-test)和描述。右键沙盒→"快照"→"恢复快照",在快照列表中选择目标快照,点击"恢复"。当前沙盒状态会被替换为快照保存的状态。注意:恢复操作会终止沙盒内所有运行中的进程。
v1.14.8 新增的快照对比功能可以可视化展示两次快照间的差异:选择两个快照点击"对比",会展示文件与注册表的增删改情况,便于分析程序行为。
模板是预置的沙盒配置方案,可一键应用常见的权限设置。Sandboxie Plus 内置了上百种模板,覆盖浏览器、办公软件、开发工具、游戏等常见场景。
你也可以将自己的沙盒配置保存为模板,便于复用或分享:配置好一个沙盒后,右键→"导出为模板",输入模板名称与分类。模板文件保存在 %APPDATA%\Sandboxie-Plus\Templates\ 目录下,可拷贝到其他设备使用。
Sandboxie Plus 支持对每个沙盒独立配置网络访问策略,这在隐私保护与安全测试中非常有用。
沙盒选项→"网络"标签页,勾选"阻止所有网络访问"。沙盒内程序将无法访问任何网络资源,适合分析可能存在外联行为的恶意软件。
沙盒选项→"网络"→"代理",可为该沙盒指定独立的 HTTP/SOCKS5 代理。不同沙盒走不同代理出口,便于多地区账号管理、爬虫测试等场景。
# 通过配置文件设置代理
[Network]
ProxyServer=socks5://192.168.1.100:1080
ProxyBypass=*.local;192.168.*
强制进程机制可以将指定程序自动重定向至沙盒运行,即使用户从普通方式启动也会被自动拦截。适合保护浏览器、邮件客户端等高风险程序。
C:\Program Files\Google\Chrome\chrome.exe)。也可配置"强制文件夹"——任何从指定文件夹启动的程序都会进入沙盒,适合隔离整个软件目录。
Sandboxie Plus 提供完整的命令行工具 Sandman.exe,支持所有图形界面操作,便于脚本化与企业部署。常用命令如下:
# 列出所有沙盒
Sandman.exe /list
# 创建沙盒
Sandman.exe /create:TestBox /type:Standard
# 启动程序到沙盒
Sandman.exe /box:TestBox /start:chrome.exe https://example.com
# 列出沙盒内进程
Sandman.exe /box:TestBox /list_processes
# 终止沙盒内所有进程
Sandman.exe /box:TestBox /terminate_all
# 创建快照
Sandman.exe /box:TestBox /snapshot:create /name:baseline
# 恢复快照
Sandman.exe /box:TestBox /snapshot:restore /name:baseline
# 删除沙盒内容
Sandman.exe /box:TestBox /delete
# 显示帮助
Sandman.exe /help
加密沙盒使用 AES-XTS 256 位算法对沙盒内容进行加密存储,即便沙盒文件被复制到其他设备也无法读取。适合处理敏感信息的隔离场景。
注意:加密口令无法找回,请务必妥善保存。建议使用密码管理器存储。如丢失口令,沙盒内数据将永久无法访问。
行为追踪可以实时记录沙盒内程序的所有访问行为,包括文件读写、注册表访问、网络请求、IPC 调用、COM 接口调用等。是安全分析与逆向工程的利器。
完整的版本更新日志请前往下载中心查看,或访问 GitHub Releases 页面获取最详细的信息。
症状:启动 Sandboxie Plus 时提示"SbieDrv 驱动加载失败"。
症状:某些程序在沙盒外正常运行,但在沙盒中无法启动或异常退出。
症状:沙盒目录(%APPDATA%\Sandboxie\DefaultBox\)占用空间持续增长。