자유 게시판

harman777/ Windows 22449.1000 에서도 IE 11 패치가능

2021.09.16 08:08

kernel 조회:2184 추천:4

Windows 11 22454.1000 에선 이미 가능하고...

이번에 새로 릴리즈된 Windows 11 22449.1000 버전에서도 인터넷 익스플로러 11 사용 패치 가능 합니다.

 

VMWare 에 guest OS로 Windows 11 22449.1000 을 설치하고

호스트에서 Visual Studio 2022 Preview 4 VC++ 컴파일러 이용해서

아래와 같이 리모트 디버깅으로 프로그래밍 과정을 진행했고.

 

EdgeIEInject.png

 

 

아래 그림은...

VMWare guest OS의 결과를 캡쳐한 것임.

 

test.inject.png

 

 

프로그래머를 직업으로 삼고 계신 듯 해서 구현방법을 간략하게 설명해보면...

 

엣지는 루트를 관장하는 Host Process와 서브 DOM 모델을 관장하는 컨테이너 프로세스로 나뉘어서 동작합니다.

인터넷 익스플로러도 마찬가지로 32비트로 컴파일 되어있는 ActiveX 모듈을 실행하기 위해 32비트 프로세스가

별도로 바인드 돼서 동작하게 되고요.

 

엣지 IE 모드로 돌아갈 때나, 스탠드 얼론 인터넷 익스플로러로 돌아 갈때나...

HTML 코어 모듈은 동일한 코드가 사용 됍니다. 바인드 되어지는 UI만 갈리게 될 뿐이죠.

 

엣지 IE 모드에서 임의의 ActiveX를 블러킹하거나 호환성 모드를 프로그래밍 방법으로 콘트롤 하는 건

프로그래머시니까 잘 알고 있을 듯 해서 생략하고...

 

 

프로그램 동작방식은 시스템 파일을 건드리지 않고, 메모리를 인젝션 해서 후킹하는 방법으로 구현했는데

브라우저가 MS사에 의해 Certificate 인증되어 있기 때문에 Wintrust Guard 패치가 필요하고

 

Host 프로세스와 컨테이너 프로세스, 그리고 Delayload Module 인젝션해서 후킹할 필요가 있게 됍니다.

 

 

해킹 공격에 취약한 인터넷 익스플로러 더 이상 사용하지 말고,  IE가 필요하면 엣지 IE-mode 를 대신 사용하라는 데에

방점을 두었던 글인데... 엉뚱한 댓글들이 줄줄이 달려 있더군요.

 

그래서 생각을 바꾸서 프로그램은 공개하지 않는 거로.

 

 

 

XE1.11.6 Layout1.4.8