자유 게시판

harman777/ Windows 22449.1000 에서도 IE 11 패치가능

2021.09.16 08:08

kernel 조회:2239 추천:4

Windows 11 22454.1000 에선 이미 가능하고...

이번에 새로 릴리즈된 Windows 11 22449.1000 버전에서도 인터넷 익스플로러 11 사용 패치 가능 합니다.

 

VMWare 에 guest OS로 Windows 11 22449.1000 을 설치하고

호스트에서 Visual Studio 2022 Preview 4 VC++ 컴파일러 이용해서

아래와 같이 리모트 디버깅으로 프로그래밍 과정을 진행했고.

 

EdgeIEInject.png

 

 

아래 그림은...

VMWare guest OS의 결과를 캡쳐한 것임.

 

test.inject.png

 

 

프로그래머를 직업으로 삼고 계신 듯 해서 구현방법을 간략하게 설명해보면...

 

엣지는 루트를 관장하는 Host Process와 서브 DOM 모델을 관장하는 컨테이너 프로세스로 나뉘어서 동작합니다.

인터넷 익스플로러도 마찬가지로 32비트로 컴파일 되어있는 ActiveX 모듈을 실행하기 위해 32비트 프로세스가

별도로 바인드 돼서 동작하게 되고요.

 

엣지 IE 모드로 돌아갈 때나, 스탠드 얼론 인터넷 익스플로러로 돌아 갈때나...

HTML 코어 모듈은 동일한 코드가 사용 됍니다. 바인드 되어지는 UI만 갈리게 될 뿐이죠.

 

엣지 IE 모드에서 임의의 ActiveX를 블러킹하거나 호환성 모드를 프로그래밍 방법으로 콘트롤 하는 건

프로그래머시니까 잘 알고 있을 듯 해서 생략하고...

 

 

프로그램 동작방식은 시스템 파일을 건드리지 않고, 메모리를 인젝션 해서 후킹하는 방법으로 구현했는데

브라우저가 MS사에 의해 Certificate 인증되어 있기 때문에 Wintrust Guard 패치가 필요하고

 

Host 프로세스와 컨테이너 프로세스, 그리고 Delayload Module 인젝션해서 후킹할 필요가 있게 됍니다.

 

 

해킹 공격에 취약한 인터넷 익스플로러 더 이상 사용하지 말고,  IE가 필요하면 엣지 IE-mode 를 대신 사용하라는 데에

방점을 두었던 글인데... 엉뚱한 댓글들이 줄줄이 달려 있더군요.

 

그래서 생각을 바꾸서 프로그램은 공개하지 않는 거로.

 

 

 

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
41351 Ana Vidovic - Recuerdos de la Alhambra [5] 눈이 170 09-20
41350 애매한 램 4기가.... [6] 현민지 1253 09-19
41349 드디어 내일모레 추석이군요ㅎㅎ [1] 치국평천하 327 09-19
41348 통닭이 왜이렇죠 [7] art 1322 09-19
41347 EBS 세계의명화 [시카고] 지금 함께 볼 수 있습니다.~ [4] 4월10일 553 09-18
41346 지금 달 위에서 빛나는 별이 무슨 별인지 아시는 분 [3] 내리사랑 657 09-18
41345 André Rieu - Ballade pour Adeline [3] 눈이 273 09-18
41344 Khatia Buniatishvili - Ständchen [1] 눈이 114 09-18
41343 Jacob's Piano - Canon in D 눈이 169 09-18
41342 I WILL ALWAYS LOVE YOU - Benedetta Caretta 강력 추천곡 윈도우창시 309 09-18
41341 Windows_11_21H2[22000.194]_10in1_net3.5_Hotfix210917_Bi... [2] 프리티맨 946 09-18
41340 이음카드 주유 [6] 홍낄똥 719 09-18
41339 윈포 가족분들 모두 건강하세요^^ [3] 나라하늘 430 09-18
41338 6.2.4 업데이트 완료 [4] DarknessAn 1584 09-17
41337 TV 볼수 있는방법이 없나요? [15] 심돌이 1760 09-17
41336 3년후 그는 유니콘이 되었다 [3] [벗님] 480 09-17
41335 [실험종료] 녹색삽에서 파는 사진삽2021 [1] 내꼬 796 09-17
41334 퀵보드소년님 잘 보시오. [4] 내가사는이 582 09-17
41333 파워서플라이가 나간것 같네요... 추천 부탁드립니다 ㅠㅠ [10] 바이오스 686 09-17
41332 잔여 백신으로 2차 접종 완료 했습니다. [3] 테츠로 599 09-17
XE1.11.6 Layout1.4.8