자유 게시판

harman777/ Windows 22449.1000 에서도 IE 11 패치가능

2021.09.16 08:08

kernel 조회:2232 추천:4

Windows 11 22454.1000 에선 이미 가능하고...

이번에 새로 릴리즈된 Windows 11 22449.1000 버전에서도 인터넷 익스플로러 11 사용 패치 가능 합니다.

 

VMWare 에 guest OS로 Windows 11 22449.1000 을 설치하고

호스트에서 Visual Studio 2022 Preview 4 VC++ 컴파일러 이용해서

아래와 같이 리모트 디버깅으로 프로그래밍 과정을 진행했고.

 

EdgeIEInject.png

 

 

아래 그림은...

VMWare guest OS의 결과를 캡쳐한 것임.

 

test.inject.png

 

 

프로그래머를 직업으로 삼고 계신 듯 해서 구현방법을 간략하게 설명해보면...

 

엣지는 루트를 관장하는 Host Process와 서브 DOM 모델을 관장하는 컨테이너 프로세스로 나뉘어서 동작합니다.

인터넷 익스플로러도 마찬가지로 32비트로 컴파일 되어있는 ActiveX 모듈을 실행하기 위해 32비트 프로세스가

별도로 바인드 돼서 동작하게 되고요.

 

엣지 IE 모드로 돌아갈 때나, 스탠드 얼론 인터넷 익스플로러로 돌아 갈때나...

HTML 코어 모듈은 동일한 코드가 사용 됍니다. 바인드 되어지는 UI만 갈리게 될 뿐이죠.

 

엣지 IE 모드에서 임의의 ActiveX를 블러킹하거나 호환성 모드를 프로그래밍 방법으로 콘트롤 하는 건

프로그래머시니까 잘 알고 있을 듯 해서 생략하고...

 

 

프로그램 동작방식은 시스템 파일을 건드리지 않고, 메모리를 인젝션 해서 후킹하는 방법으로 구현했는데

브라우저가 MS사에 의해 Certificate 인증되어 있기 때문에 Wintrust Guard 패치가 필요하고

 

Host 프로세스와 컨테이너 프로세스, 그리고 Delayload Module 인젝션해서 후킹할 필요가 있게 됍니다.

 

 

해킹 공격에 취약한 인터넷 익스플로러 더 이상 사용하지 말고,  IE가 필요하면 엣지 IE-mode 를 대신 사용하라는 데에

방점을 두었던 글인데... 엉뚱한 댓글들이 줄줄이 달려 있더군요.

 

그래서 생각을 바꾸서 프로그램은 공개하지 않는 거로.

 

 

 

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
46281 [노*개*님] KJ님의 WindowsXPE147 재수정 빌더 테스트 [19] 더불어~~~ 659 08-30
46280 제어센터 솎아내기 테스트 [8] 더불어~~~ 457 08-30
46279 따로 건강관리하는 것들이 있으신가요? [13] kmhh 649 08-29
46278 세상에 당연한 건 없다. [23] 무월 1076 08-29
46277 요즘은 Windows 트윅하는 분들이 거의 없네요. [2] 이렁지렁 827 08-29
46276 Winxpe147_win11 빌더 + 제어센터 최종 테스트 [24] 더불어~~~ 676 08-29
46275 무선 와이파이 수신기를 사보았습니다. [3] 복두꺼비 1037 08-29
46274 코렐드로우x5 있으신분 있나요? 오룡대사 191 08-29
46273 오늘은 기자들까지 분노한 날입니다. [17] 오호라7 1108 08-29
46272 macOS 도 윈도우포럼과 비슷한 성격의 사이트가 있으면 소... [10] gachi 627 08-29
46271 저는 이렇게 배웠습니다.. [16] 테츠로 1125 08-28
46270 “설정 앱에 쉽게 액세스한다” 윈도우 11 인사이더 프리뷰 ... [1] 날개잃은통 394 08-28
46269 "택배 주소 수정" 문자 눌렀다가…평생 모은 3.8... [7] 날개잃은통 1270 08-28
46268 챗GPT는 역시 80점 짜리인가봅니다 [7] 메리아 667 08-28
46267 25398.345 이버전 어디서 구해야된데용??uup도 안보이는듯? [1] 컴아저씨훈 340 08-28
46266 EjectUSB.exe의 바이러스로 인해서 피해를 입으신분들께 진... [3] 왕초보 1105 08-27
46265 CustomMenu 한글화 입니다. [11] 슈머슈마 642 08-27
46264 EjectUSB.exe 바이러스 주의 !!! [5] 지후빠 1030 08-27
46263 Win32/Fixflo.Gen 최근 PE에 거의 다 있습니다 [5] 못먹오도고 741 08-27
46262 [공유] [2023.08.28] 11PE.23H2.X64.25398.345 내장 드라이... [7] 삼시세끼 693 08-27
XE1.11.6 Layout1.4.8