일단 파란창 뜰 때의 프로세스 목록입니다.
2012.09.04 13:57
댓글 [19]
-
선지자 2012.09.04 14:12 -
오펜하이머 2012.09.04 15:40
아스키든 비트맵이든 화면에 보이면 메모리에 올라 있을터 메모리 내에서 먼저 위치를 찾는게 순서입니다.
파일이야 웹상에 있을수도 있고하니 ...
-
Per4u3e 2012.09.04 19:39 웹상에 없습니다. VM에서 인터넷 연결 한번도 안 하고 설치된 머신에서도 잘 떠요 (...)
-
카리스마조 2012.09.04 14:20 감사합니다. 살펴보겠습니다.
파란창 안뜰때와 비교는 안되는지요?
-
Per4u3e 2012.09.04 14:22 하나하나 kill 해가면서 확인해본 결과 파란창은 explorer.exe 로 확인되었습니다. explorer.exe 를 kill 하니까 창이 죽는군요.
-
Per4u3e 2012.09.04 14:23 파란창 안 떠있을 때에도 프로세스 목록은 동일하네요.
-
카리스마조 2012.09.04 14:29 프로세서 목록이 동일하다면 explorer에 종속되어 있는것 같습니다.
그럼 저의 실험결과에 따라 확실해 지겠군요
-
카리스마조 2012.09.04 14:30 시간나실때 대버깅하는 방법좀 알려주세요.
직접 한번 해보게요.
-
Per4u3e 2012.09.04 14:51 WinDbg 이용해서 VMware 에서 돌아가는 OS 를 잡아다 디버깅하고 있습니다. 디버거 연결 자체는 그다지 어렵지 않고요, 구글링해서 걸린 쓸만한 링크 몇개 놓아두겠습니다.
https://groups.google.com/forum/?fromgroups#!forum/microsoft.public.windbg
https://heathaze.tistory.com/entry/WinDbg%EB%AA%85%EB%A0%B9%EC%96%B4-%EC%A0%95%EB%A6%AC
https://msdn.microsoft.com/en-us/library/windows/hardware/ff542187(v=vs.85).aspx
-
카리스마조 2012.09.04 14:33 저도 어제 explorer과 twinui를 의심해서 2개의 파일을 저만 접근할수 있도록 하고 system과 서비스의 접근을 차단했는대 그래도 뜨더군요 explorer를 사용못하도록 하면 안뜹니다.
-
Per4u3e 2012.09.04 14:46 다음 두 파일은 각각 인증창이 떴을 때와 뜨지 않았을 때의 explorer.exe 가 로드하는 DLL 목록입니다.
DLL 로 보아 인증창은 XML로 작성된거같고요 ( Metro UI 코딩하듯이 )...
+ 실수로 잘못 업로드해서 ;; 다시 올립니다.
-
Per4u3e 2012.09.04 15:16 비교하기 쉽게 DLL 경로만 남겼습니다.
-
하얀고니 2012.09.04 14:46 종속된 녀석이면 ProcessExplorer로 확인 가능하지 않을까요??
-
Per4u3e 2012.09.04 14:53 아시다시피 인증창이 떠있는 동안은 다른 어플리케이션을 실행할 수 있는 방법도 극히 제한적이고 최상위 창으로 뜨는 덕분에 화면을 보기도 힘들거든요...
-
Per4u3e 2012.09.04 15:19 차이점은 파란 창 뜰 때
C:\Program Files\Internet Explorer\ieproxy.dll
C:\Windows\System32\framedynos.dll
C:\Windows\System32\hcproviders.dll
C:\Windows\System32\msxml6.dll
C:\Windows\SYSTEM32\usbui.dll
C:\Windows\System32\wer.dll
C:\Windows\System32\werconcpl.dll
C:\Windows\System32\wercplsupport.dll
C:\Windows\System32\WSCAPI.dll
C:\Windows\System32\wscinterop.dll
C:\Windows\System32\wscui.cpl
가 추가로 로드되고
C:\Windows\System32\taskschd.dll
가 로드되지 않았습니다.
-
카리스마조 2012.09.04 15:54 추가로 로드되는 dll 파일을 전부 제거해도 3시간후에 파란창이 뜨는군요
시모스 셋업으로 시간돌리기 4회만에 뜨는군요
-
Per4u3e 2012.09.04 16:50 아무래도 explorer.exe 내부에 존재하는듯 합니다... 메트로 UI 리소스를 뜯을 만한 도구가 지금 없는걸로 보이는데.. 흠..
-
오펜하이머 2012.09.04 17:08
그래도 그건 아닐것 같은데요?
다른 컴에서 그 파일을 교체해도 같을테니까요.
한번 실행된 태스크를 빼낸다고 반드시 사라는게 아닐수도 있겠죠..
-
Per4u3e 2012.09.04 18:44 무슨 소리신지; String 테이블에 없다고 mui 처리 못하는 것도 아니고요...
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] | gooddew | - | - |
14146 | 백신을 따로 써야 겠네요... [5] | 오백원 | 1981 | 09-05 |
14145 | 해외검색사이트.. 주로 어딜사용하시나요? [13] |
|
2195 | 09-05 |
14144 | 윈8설치중 원래 이런 화면도 있나요? [1] | 윈도우찬양 | 1944 | 09-05 |
14143 | 윈도우포럼 접속 [3] |
|
5520 | 09-05 |
14142 | 윈도 투 고( Windows To Go) 강좌 [5] | 불터스 | 2378 | 09-05 |
14141 | 발가락 무좀 ..가려움 많으신분 잠깐만 눈팅하세요 [15] | dreamisFai | 9153 | 09-05 |
14140 | 싸이가 드디어 미국진출했네요 [1] | 고맙쥐 | 1297 | 09-05 |
14139 | k-pop 이해가 안되서 질문 하나만 할께요. [5] | kokorozzin | 1566 | 09-05 |
14138 | 윈도우포럼 왜이리나 ... | 블루포 | 2058 | 09-05 |
14137 | 해외여행주의사항이라는데 |
|
1638 | 09-05 |
14136 | 키움증권 영웅문이 윈8에선 엄청 버벅이네요? [5] | 칼슘 | 3744 | 09-05 |
14135 | 사용자 계정에 관한 궁금 [1] | 미부두 | 1290 | 09-05 |
14134 | 역시 중국이니까 가능한?.. [3] |
|
2285 | 09-05 |
14133 | 볼륨, 리테일 주로 어떤걸 선호하십니까? [7] | 미부두 | 3782 | 09-05 |
14132 | 승합차 출발합니다. [13] |
|
3001 | 09-05 |
14131 | 윈8 winload.exe [2] |
|
2832 | 09-04 |
14130 | 지금 중국에서는.. [5] |
|
3700 | 09-04 |
14129 | 이제품 괜찮을까요... [5] |
|
1871 | 09-04 |
14128 | 카*님의 위엄.. [23] |
|
4164 | 09-04 |
14127 | [잡담] LG전자 플래트론LED E2442V-BN | 체이서블럭 | 2301 | 09-04 |
해당파일을 찾는게 더어려운데요