CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·주식한당 ·아이포니앙 ·MaClien ·일본산당 ·방탄소년당 ·자전거당 ·개발한당 ·소시당 ·이륜차당 ·안드로메당 ·나스당 ·AI당 ·육아당 ·영화본당 ·골프당 ·가상화폐당 ·클다방 ·디아블로당 ·사과시계당 ·걸그룹당 ·리눅서당 ·소셜게임한당 ·젬워한당 ·노젓는당 ·패스오브엑자일당 ·IoT당 ·창업한당 ·노키앙 ·축구당 ·윈폰이당 ·캠핑간당 ·라즈베리파이당 ·패셔니앙 ·여행을떠난당 ·맛있겠당 ·물고기당 ·바다건너당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·곰돌이당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·콘솔한당 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·전기자전거당 ·e북본당 ·갖고다닌당 ·이브한당 ·도시어부당 ·FM한당 ·포뮬러당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·키보드당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·MTG한당 ·소리당 ·적는당 ·방송한당 ·PC튜닝한당 ·찰칵찍당 ·그림그린당 ·소풍간당 ·심는당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·VR당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

개발한당

자유 madCodehook 과 윈도 보안 업데이트 ( KB5089549 ) 와 OS 프리징...

2026-05-19 09:37:21 112.♡.121.56
DevTester

안녕하세요 헬마입니다. 


이번에 꽤나 힘든 디버깅 사례가 있었네요, 

회사 솔루션으로 OS 전역 인젝션을 madCodeHook 을 통해 진행하고 있었습니다. 그런데, 며칠 전에 느닷없이 OS 업데이트 후에 재부팅하면 일정 시간 후에 PC 가 멈추더라라는 장애 접수가 들어왔지요. 


DLL 에서 수행하는 후킹이 문제인가 해서 후킹을 빼보기도 하고, DllMain 에서 하지 않고 별도 스레드에서 수행해 보기도 하고, 아예 빈 DLL 에 OutputDebugString 으로 1 하나만 찍어보기도 했는데 일정 시간이 지나면 멈추더라고요. 


더욱 신기한 건 똑같은 madCodeHook 과 HOOKING 을 사용하는 회사의 다른 솔루션은 멈추지 않았다는 겁니다. ㅠㅠ 


주말 동안 줄단위로 코드 바꿔보면서 찾아낸 건 허무하게도 DLL 의 문제가 아니었습니다. 


윈도 8 이래로 OS 에 UWP Sandbox APP 들이 추가되기 시작했고, madCodeHook 도 이러한 앱들에 인젝션을 지원하기 시작했습니다. 


INJECT_METRO_APP 이라는 옵션을 켜면 인젝션을 수행해 주고, 아니면 해주지 않습니다. 


그리고 기억에 의하면 윈도 10 부터는 이러한 Sandbox APP 에 인젝션되려면 NTFS 에 특수한 파일 권한이 있어야 되도록 변경되었습니다. "ALL APPLICATION PACKAGES" 와 "ALL RESTRITED PACKAGES" 라는 두 개의 권한이 후킹될 DLL 에 있어야 하도록 변경되었습니다. 없으면 인젝션이 거부되고요. 


그래서 기존 솔루션은 INJECT_METRO_APP 이 켜져있더라고 권한이 없어서 Sandbox APP 에는 인젝션이 되지 않는 채로 쭉 ~~ 지내고 있었는데, 이번에 동작이 변경되었나봅니다. Sandbox App 에 인젝션 되려는데, 권한이 없으면 무한 대기하면서 멈춥니다.


특히나, 고약한 게 INJECT_METRO_APP 을 꺼도 madCodeHook 이 metro app 이라고 판정하지 않지만 실제로는 sandbox app 인 프로세스가 있는지 여전히 멈추더라고요. 즉, 이제는 시스템 전역 인젝션을 하려면 무조건 해당 권한을 부여해야 합니다. 


이상 장애 후기였습니다. ㅠㅠ 


P.S : MS 는 제발 갑자기 잠수함 패치 하지 말아 줘 ㅠㅠ 





DevTester 님의 게시글 댓글
SIGNATURE
"붓이 칼보다 강하다고 말하는 문필가는 많습니다. 하지만 그들 중 적지 않은 이들이 붓으로 이루어진 범죄가 칼로 이루어진 범죄보다 더 큰 처벌을 받아야 한다고 말하면 억울해 합니다. 바르지 못한 일입니다. 붓이 정녕 칼보다 강하다면, 그 책임 또한 더 무거워야 합니다. 등기부 위조는 붓으로 이루어지는 반역이라고 할 수 있으며, 따라서 나는 창검으로 이루어지는 반역에 비해 더 큰 벌을 내리지는 못할 망정 최소한 같은 처벌을 받아야 한다고 생각합니다. 그리고 그것을 붓에 보내는 칼의 경의라고 생각할 것입니다"

"아니오, 그들이 약한 척 아픈 척 죽은 척 한다고 해서 칼을 칼집에 꽂아넣는 것은 어리석은 짓 입니다. 저는 그런 속임수에 너무 많이 당했습니다"

"아에드 인 마이오렘 델 글로인"
서명 더 보기 서명 가리기
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [0]
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.