使用文档与教程

从快速入门到高级配置,全面掌握 Sandboxie Plus 的使用方法

快速开始

欢迎来到 Sandboxie Plus!本节将带你用最短的时间上手沙盒隔离运行。Sandboxie Plus 的核心理念是:任何在沙盒中运行的程序,其所有写入操作(文件、注册表、IPC 等)都会被透明重定向至沙盒目录,不会触及真实系统。

这意味着你可以放心地运行任何来源不明的程序——即便是病毒、木马、勒索软件,关闭沙盒后它们对系统所做的所有改动都会一并消失。这种"零成本试错"能力,是 Sandboxie Plus 最核心的价值。

安装说明

安装 Sandboxie Plus 非常简单,整个流程约 30 秒:

  1. 下载中心获取最新版安装包(约 28.5 MB)。
  2. 双击运行 Sandboxie-Plus-Installer.exe
  3. 在欢迎界面点击"下一步",接受 GNU GPL v3 协议。
  4. 选择安装路径(默认 C:\Program Files\Sandboxie-Plus)。
  5. 选择开始菜单文件夹与桌面快捷方式。
  6. 点击"安装",等待驱动加载与服务注册完成。
  7. 点击"完成",安装向导会自动启动 Sandboxie Plus 主程序。

注意:安装过程需要管理员权限,因为需要加载内核级文件系统过滤驱动。如果系统启用了 Secure Boot,请确保驱动签名有效。Windows 11 用户如遇 SmartScreen 警告,可点击"更多信息"→"仍要运行"。

首次运行

首次启动 Sandboxie Plus 时,你会看到主窗口已经预置了一个名为 DefaultBox 的默认沙盒。这个沙盒使用了通用配置,适合运行大多数日常程序。你可以直接使用它,也可以创建自定义沙盒。

主窗口左侧是沙盒列表,右侧是选中沙盒的进程视图。顶部菜单栏包含"沙盒"、"查看"、"帮助"等菜单。建议初次使用时,通过"帮助"→"快速入门"观看内置教程,了解基本操作流程。

创建沙盒

虽然默认的 DefaultBox 已经能满足大部分需求,但创建多个独立沙盒可以更好地隔离不同用途的程序。例如,你可以为"工作浏览器"、"测试软件"、"陌生程序"分别创建沙盒,配置不同的权限策略。

通过图形界面创建

  1. 在主窗口菜单栏点击"沙盒"→"创建新沙盒"。
  2. 输入沙盒名称(建议使用英文,如 WorkBrowser)。
  3. 选择沙盒类型:
    • 标准沙盒:默认隔离文件与注册表写入。
    • 应用沙盒:仅隔离应用数据,不隔离系统文件。
    • 加密沙盒:沙盒内容加密存储,需要密码挂载。
  4. 选择初始模板(可选,例如"浏览器隔离"模板预置了浏览器所需的权限)。
  5. 点击"确定"完成创建。

通过命令行创建

对于自动化场景,可以使用命令行工具快速创建沙盒:

# 使用 Sandman.exe 创建沙盒
Sandman.exe /create:MyBox /type:Standard

# 启动程序到指定沙盒
Sandman.exe /box:MyBox /start:chrome.exe

# 列出所有沙盒
Sandman.exe /list

在沙盒中运行程序

Sandboxie Plus 提供多种方式在沙盒中启动程序,可以根据使用习惯选择:

方式一:右键菜单(推荐)

安装完成后,资源管理器中所有可执行文件(.exe、.bat、.msi 等)的右键菜单会自动添加"在沙盒中运行"选项。右键点击任意程序,选择该选项即可在默认沙盒中启动。如果想指定沙盒,可展开"在沙盒中运行"→选择目标沙盒。

方式二:拖拽启动

将程序文件或快捷方式直接拖拽到 Sandboxie Plus 主窗口的沙盒列表项上,即可在该沙盒中启动程序。这种方式适合需要频繁切换沙盒的场景。

方式三:从主界面启动

在主窗口选中目标沙盒,点击右下角的"运行"按钮,或菜单"沙盒"→"运行程序",在弹出的对话框中选择要启动的程序。也可以直接运行"开始菜单"中的程序,或网页中的链接(会调用默认浏览器在沙盒中打开)。

方式四:命令行启动

# 在指定沙盒中运行程序
Sandman.exe /box:DefaultBox /start:"C:\Program Files\Google\Chrome\chrome.exe"

# 在默认沙盒中运行(不指定则使用 DefaultBox)
Sandman.exe /start:notepad.exe

# 在沙盒中运行并等待退出
Sandman.exe /box:TestBox /start:installer.exe /wait

清理沙盒

沙盒使用一段时间后会积累大量文件与注册表项,定期清理可以释放磁盘空间并"重置"沙盒到初始状态。清理操作会删除沙盒内所有数据,请确保已备份重要文件。

  1. 在主窗口右键点击目标沙盒。
  2. 选择"删除内容"。
  3. 在弹出的确认对话框中,可选择是否先创建快照备份。
  4. 点击"确定"开始清理。

也可以配置"自动清理"策略:右键沙盒→"沙盒选项"→"自动删除",可设置在最后一个进程退出后自动清理,或在系统启动时清理。

使用教程:实战示例

示例 1:安全测试可疑安装包

假设你从某个不熟悉的网站下载了一个名为 tool.exe 的安装包,想试用但又担心安全。完整流程如下:

  1. 右键 tool.exe →"在沙盒中运行"→选择 DefaultBox
  2. 安装程序启动后正常完成安装向导。
  3. 启动已安装的程序,正常使用。
  4. 如需查看程序在沙盒中的改动:主窗口选中 DefaultBox→"查看"→"文件"或"注册表"。
  5. 测试完毕:右键 DefaultBox→"删除内容"。所有改动消失,真实系统不受影响。

示例 2:浏览器多账号并行

需要在同一台电脑上同时登录多个微信/网页账号?利用多沙盒并行:

  1. 创建两个沙盒:WeChat-WorkWeChat-Personal
  2. 分别在这两个沙盒中安装并启动微信,登录不同账号。
  3. 两个微信进程互不干扰,可同时收发消息。
  4. 同理可应用于浏览器、QQ、游戏等多账号场景。

快照管理

快照是 Sandboxie Plus 的核心高级功能之一。它可以在任意时刻保存沙盒当前状态的"副本",之后可以随时恢复到该状态。与虚拟机快照不同,Sandboxie Plus 的快照基于写时复制(Copy-on-Write)技术,创建速度极快(通常 < 1 秒),占用空间极小。

创建快照

  1. 右键目标沙盒→"快照"→"创建快照"。
  2. 输入快照名称(如 before-test)和描述。
  3. 点击"确定",等待快照创建完成。

恢复快照

右键沙盒→"快照"→"恢复快照",在快照列表中选择目标快照,点击"恢复"。当前沙盒状态会被替换为快照保存的状态。注意:恢复操作会终止沙盒内所有运行中的进程。

对比快照

v1.14.8 新增的快照对比功能可以可视化展示两次快照间的差异:选择两个快照点击"对比",会展示文件与注册表的增删改情况,便于分析程序行为。

沙盒模板

模板是预置的沙盒配置方案,可一键应用常见的权限设置。Sandboxie Plus 内置了上百种模板,覆盖浏览器、办公软件、开发工具、游戏等常见场景。

应用模板

  1. 右键沙盒→"沙盒选项"。
  2. 切换到"模板"标签页。
  3. 从分类列表中勾选需要的模板(如"Chrome 兼容性"、"网络限制"等)。
  4. 点击"应用"保存配置。

自定义模板

你也可以将自己的沙盒配置保存为模板,便于复用或分享:配置好一个沙盒后,右键→"导出为模板",输入模板名称与分类。模板文件保存在 %APPDATA%\Sandboxie-Plus\Templates\ 目录下,可拷贝到其他设备使用。

网络配置

Sandboxie Plus 支持对每个沙盒独立配置网络访问策略,这在隐私保护与安全测试中非常有用。

禁止网络访问

沙盒选项→"网络"标签页,勾选"阻止所有网络访问"。沙盒内程序将无法访问任何网络资源,适合分析可能存在外联行为的恶意软件。

配置代理

沙盒选项→"网络"→"代理",可为该沙盒指定独立的 HTTP/SOCKS5 代理。不同沙盒走不同代理出口,便于多地区账号管理、爬虫测试等场景。

# 通过配置文件设置代理
[Network]
ProxyServer=socks5://192.168.1.100:1080
ProxyBypass=*.local;192.168.*

强制进程

强制进程机制可以将指定程序自动重定向至沙盒运行,即使用户从普通方式启动也会被自动拦截。适合保护浏览器、邮件客户端等高风险程序。

配置强制进程

  1. 右键沙盒→"沙盒选项"。
  2. 切换到"强制进程"标签页。
  3. 点击"添加",输入要强制的程序路径(如 C:\Program Files\Google\Chrome\chrome.exe)。
  4. 保存配置。之后无论从任何方式启动 Chrome,都会自动重定向到该沙盒。

也可配置"强制文件夹"——任何从指定文件夹启动的程序都会进入沙盒,适合隔离整个软件目录。

命令行工具

Sandboxie Plus 提供完整的命令行工具 Sandman.exe,支持所有图形界面操作,便于脚本化与企业部署。常用命令如下:

# 列出所有沙盒
Sandman.exe /list

# 创建沙盒
Sandman.exe /create:TestBox /type:Standard

# 启动程序到沙盒
Sandman.exe /box:TestBox /start:chrome.exe https://example.com

# 列出沙盒内进程
Sandman.exe /box:TestBox /list_processes

# 终止沙盒内所有进程
Sandman.exe /box:TestBox /terminate_all

# 创建快照
Sandman.exe /box:TestBox /snapshot:create /name:baseline

# 恢复快照
Sandman.exe /box:TestBox /snapshot:restore /name:baseline

# 删除沙盒内容
Sandman.exe /box:TestBox /delete

# 显示帮助
Sandman.exe /help

加密沙盒

加密沙盒使用 AES-XTS 256 位算法对沙盒内容进行加密存储,即便沙盒文件被复制到其他设备也无法读取。适合处理敏感信息的隔离场景。

创建加密沙盒

  1. 菜单"沙盒"→"创建新沙盒"。
  2. 类型选择"加密沙盒"。
  3. 设置加密口令(请妥善保存,丢失无法恢复)。
  4. 选择加密算法(默认 AES-XTS 256)。
  5. 完成创建。每次启动该沙盒时需要输入口令。

注意:加密口令无法找回,请务必妥善保存。建议使用密码管理器存储。如丢失口令,沙盒内数据将永久无法访问。

行为追踪

行为追踪可以实时记录沙盒内程序的所有访问行为,包括文件读写、注册表访问、网络请求、IPC 调用、COM 接口调用等。是安全分析与逆向工程的利器。

启用行为追踪

  1. 右键沙盒→"沙盒选项"。
  2. 切换到"追踪"标签页。
  3. 勾选要追踪的资源类型(文件、注册表、IPC、网络等)。
  4. 设置日志最大条数(默认 10 万,可调整至 100 万)。
  5. 保存配置,启动程序后即可在主窗口"追踪"标签页查看实时日志。

更新日志

完整的版本更新日志请前往下载中心查看,或访问 GitHub Releases 页面获取最详细的信息。

故障排查

驱动加载失败

症状:启动 Sandboxie Plus 时提示"SbieDrv 驱动加载失败"。

  • 确认以管理员身份运行安装程序。
  • 检查 Secure Boot 是否阻止未签名驱动。
  • 查看 Windows 事件查看器→系统日志,查找驱动加载相关错误。
  • 尝试在安全模式下重新安装。

程序在沙盒中无法运行

症状:某些程序在沙盒外正常运行,但在沙盒中无法启动或异常退出。

  • 检查沙盒选项→"限制"中是否过度限制了权限。
  • 尝试应用对应程序的兼容性模板(如"Chrome 兼容性")。
  • 查看追踪日志,定位失败的具体资源访问。
  • 某些使用内核驱动的程序(如杀毒软件、VPN)天然不兼容沙盒。

沙盒占用空间过大

症状:沙盒目录(%APPDATA%\Sandboxie\DefaultBox\)占用空间持续增长。

  • 定期清理沙盒内容(右键→删除内容)。
  • 配置自动清理策略:最后一个进程退出后自动删除。
  • 使用快照保存重要状态后清理。
  • 检查是否有大文件被沙盒化(如浏览器缓存),针对性排除。

开始你的沙盒之旅

理论加实践,立即下载体验完整功能

查看常见问题