
Windows Sandbox के लिए Bootkit, DSE/PatchGuard को अक्षम करने हेतु।
Windows Sandbox पर परीक्षण किया गया बूटकिट, जो ntoskrnl.exe को पैच करता है और DSE/PatchGuard को अक्षम करता है। कार्यान्वयन के बारे में अधिक विस्तार से जानने के लिए एक ब्लॉग पोस्ट उपलब्ध है।
Installer.exe चलाएँनोट: रिलीज़ के (कुछ हिस्से) Windows Defender द्वारा वायरस के रूप में पहचाने जा सकते हैं। यह एक गलत सकारात्मक है, इसलिए आपको एक अपवर्जन जोड़ने की आवश्यकता हो सकती है।
यदि Windows Sandbox पर चीज़ें काम करने में आपको समस्याएँ आती हैं, तो सुनिश्चित करें कि आप विकास मोड सक्षम करके प्रयास करें (CmDiag DevelopmentMode -On)। Windows 11 पर ऐसी रिपोर्टें मिली हैं कि इसके बिना सैंडबॉक्स पर परिवर्तन लागू नहीं होते हैं।
आप SandbotBootkit.efi को वास्तविक हार्डवेयर या VM पर भी चला सकते हैं (हालाँकि उस स्थिति में आप EfiGuard का उपयोग कर सकते हैं)। ऐसा करने के लिए आप एक नई (वर्चुअल) डिस्क (FAT32 के रूप में फ़ॉर्मेट की गई) संलग्न करें और SandboxBootkit.efi को \EFI\Boot\bootx64.efi पर कॉपी करें। फिर बूट ऑर्डर को बदलकर अपनी नई डिस्क से पहले बूट करें। प्रासंगिक कार्यक्षमता LoadBootManager फ़ंक्शन में कार्यान्वित की गई है।
SandboxBootkit.sln का उपयोग करेंInstaller प्रोजेक्ट को देखेंनोट: विकास के दौरान विकास मोड सक्षम करना सबसे आसान है। इसके बिना आप BaseLayer पर लिख नहीं पाएंगे।