Microsoft MVP성태의 닷넷 이야기
Java: 16. IE에 로드된 Java Applet의 다운로드 위치를 확인하는 방법 [링크 복사], [링크+제목 복사],
조회: 25557
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

IE에 로드된 Java Applet의 다운로드 위치를 확인하는 방법

Internet Explorer에서 활성화 된 Java Applet의 위치를 확인할 방법이 궁금해서 정리해보았습니다. ^^

우선, HTML 웹 페이지에서 applet은 .class나 .jar 파일에 묶여서 <OBJECT />에 그 경로가 표시될 것입니다. 그러면 웹 브라우저는 해당 jar/class 파일을 임시 경로에 다운로드해 저장해 두고 그 파일을 재사용하게 될 텐데요. 이를 확인하기 위해 우선 Process Explorer가 있어야 합니다.

이 프로그램을 이용해서 applet이 활성화 된 iexplore.exe를 확인해 보면 다음과 같은 프로세스 트리를 확인할 수 있습니다.

applet_file_check_1.png

가장 상위의 iexplore.exe는 LCIE 구조에 따라 Frame을 담당하고 그 하위의 iexplore.exe가 각각의 Tab에 활성화되는 화면을 담당합니다. 따라서 Java Applet은 위의 화면에서 1308 프로세스가 아닌 그 하위의 54076 iexplore.exe와 관련이 있습니다.

그런데, JRE 최근 버전에서는 "차세대 Java Plug-in을 활성화(Enable the next-generation Java Plug-in)" 옵션이 적용되므로 iexplore.exe 안에서 활성화되지 않고 별도로 jp2launcher.exe 프로세스를 통해 애플릿에 연관시킵니다. 재미있는 것은 jp2launcher.exe의 Integrity 등급은 Low가 아닌 medium이라는 점입니다. 따라서, JRE sandbox에 문제가 있는 경우 일반 사용자 권한에 준하는 프로세스 실행 권한을 갖습니다. (왜...? low로 하지 않았는지 궁금하군요. ^^)

하지만, jp2launcher.exe에서도 애플릿을 로드하는 것은 아닙니다. 이는 다시 java.exe를 실행시키고 그 프로세스의 속성창을 통해 보면 명령행이 다음과 같이 구성된 것을 확인할 수 있습니다.

"C:\Program Files (x86)\Java\jre7\bin\java.exe" -Xbootclasspath/a:"C:\Program Files (x86)\Java\jre7\lib\deploy.jar";"C:\Program Files (x86)\Java\jre7\lib\javaws.jar";"C:\Program Files (x86)\Java\jre7\lib\plugin.jar" -Djava.class.path="C:\Program Files (x86)\Java\jre7\classes" -D__jvm_launched=1011564626877 -D__applet_launched=1011564616392 -Dsun.awt.warmup=true -XX:MaxPermSize=512m -Xms512m -Xmx512m sun.plugin2.main.client.PluginMain write_pipe_name=jpi2_pid54076_pipe3,read_pipe_name=jpi2_pid54076_pipe2


"sun.plugin2.main.client.PluginMain" 문자열로 봤을 때 이것이 applet 코드를 실행시키는 진짜 프로세스임을 짐작할 수 있습니다. 아쉬운 점이 있다면, applet을 구분하는 물리 파일의 경로가 넘어가지 않아서 찾을 방법이 없다는 것입니다. 어쩔 수 없이 다른 방법을 찾아야 했는데요.

어쨌든, 활성화되는 프로세스를 알았다면 이제 Process Explorer의 "Ctrl + H" 단축키를 이용해 하단에서 해당 프로세스가 열고 있는 파일 핸들 목록을 확인할 수 있습니다.

applet_file_check_2.png

이 목록에서 대충 찾아봐야 하는데, 후보가 될 수 있는 것이 Temp 폴더라는 점인데 그중에서 jar_cache라고 되어 있는 것을 봐서 (위의 그림에서는 jar_cache2663884271469309936.tmp 파일이) applet을 담고 있는 jar임을 추측할 수 있습니다. 보다 더 확실하게 체크하려면 탐색기를 이용해 해당 폴더로 가서 tmp 파일의 크기를 확인하고, <OBJECT />에 걸려 있는 jar applet를 직접 다운로드해 파일 크기를 확인해 보면 됩니다.

결국, java applet은 %TEMP% 폴더에 캐시됩니다.




위의 상황은 Windows 7/8인 경우이고, 윈도우 2003에서는 다소 다르게 동작합니다. jp2launcher.exe가 없고 대신 java.exe가 곧바로 나오는데, 마찬가지로 그 프로세스에 대해 Handles 목록을 확인하면 "%USERPROFILE%\Application Data\Sun\Java\Deployment\cache" 폴더 경로를 가진 파일을 확인할 수 있고 그것의 파일 크기를 원본 jar 파일과 확인해 보면 됩니다.

applet_file_check_3.png

특이한 것은 Windows 2003의 경우 제어판의 Java 옵션 창을 통해 "차세대 Java Plug-in을 활성화(Enable the next-generation Java Plug-in)"를 해제할 수 있는데 이렇게 되면 iexplore.exe 하위에 java.exe가 생성되지 않고 곧바로 iexplore.exe 프로세스에서 applet 파일이 로드되는 것을 확인할 수 있습니다.

정리 끝!




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/10/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 61  62  63  64  65  66  67  68  69  70  71  72  [73]  74  75  ...
NoWriterDateCnt.TitleFile(s)
12111정성태1/12/202020549디버깅 기술: 155. C# - KernelMemoryIO 드라이버를 이용해 실행 프로그램을 숨기는 방법(DKOM: Direct Kernel Object Modification) [16]파일 다운로드1
12110정성태1/11/202019874디버깅 기술: 154. Patch Guard로 인해 블루 스크린(BSOD)가 발생하는 사례 [5]파일 다운로드1
12109정성태1/10/202016595오류 유형: 588. Driver 프로젝트 빌드 오류 - Inf2Cat error -2: "Inf2Cat, signability test failed."
12108정성태1/10/202017428오류 유형: 587. Kernel Driver 시작 시 127(The specified procedure could not be found.) 오류 메시지 발생
12107정성태1/10/202018613.NET Framework: 877. C# - 프로세스의 모든 핸들을 열람 - 두 번째 이야기
12106정성태1/8/202019653VC++: 136. C++ - OSR Driver Loader와 같은 Legacy 커널 드라이버 설치 프로그램 제작 [1]
12105정성태1/8/202018142디버깅 기술: 153. C# - PEB를 조작해 로드된 DLL을 숨기는 방법
12104정성태1/7/202019360DDK: 9. 커널 메모리를 읽고 쓰는 NT Legacy driver와 C# 클라이언트 프로그램 [4]
12103정성태1/7/202022494DDK: 8. Visual Studio 2019 + WDK Legacy Driver 제작- Hello World 예제 [1]파일 다운로드2
12102정성태1/6/202018818디버깅 기술: 152. User 권한(Ring 3)의 프로그램에서 _ETHREAD 주소(및 커널 메모리를 읽을 수 있다면 _EPROCESS 주소) 구하는 방법
12101정성태1/5/202019087.NET Framework: 876. C# - PEB(Process Environment Block)를 통해 로드된 모듈 목록 열람
12100정성태1/3/202016561.NET Framework: 875. .NET 3.5 이하에서 IntPtr.Add 사용
12099정성태1/3/202019437디버깅 기술: 151. Windows 10 - Process Explorer로 확인한 Handle 정보를 windbg에서 조회 [1]
12098정성태1/2/202019183.NET Framework: 874. C# - 커널 구조체의 Offset 값을 하드 코딩하지 않고 사용하는 방법 [3]
12097정성태1/2/202017243디버깅 기술: 150. windbg - Wow64, x86, x64에서의 커널 구조체(예: TEB) 구조체 확인
12096정성태12/30/201919898디버깅 기술: 149. C# - DbgEng.dll을 이용한 간단한 디버거 제작 [1]
12095정성태12/27/201921618VC++: 135. C++ - string_view의 동작 방식
12094정성태12/26/201919352.NET Framework: 873. C# - 코드를 통해 PDB 심벌 파일 다운로드 방법
12093정성태12/26/201918928.NET Framework: 872. C# - 로딩된 Native DLL의 export 함수 목록 출력파일 다운로드1
12092정성태12/25/201917673디버깅 기술: 148. cdb.exe를 이용해 (ntdll.dll 등에 정의된) 커널 구조체 출력하는 방법
12091정성태12/25/201919982디버깅 기술: 147. pdb 파일을 다운로드하기 위한 symchk.exe 실행에 필요한 최소 파일 [1]
12090정성태12/24/201920097.NET Framework: 871. .NET AnyCPU로 빌드된 PE 헤더의 로딩 전/후 차이점 [1]파일 다운로드1
12089정성태12/23/201919051디버깅 기술: 146. gflags와 _CrtIsMemoryBlock을 이용한 Heap 메모리 손상 여부 체크
12088정성태12/23/201917991Linux: 28. Linux - 윈도우의 "Run as different user" 기능을 shell에서 실행하는 방법
12087정성태12/21/201918462디버깅 기술: 145. windbg/sos - Dictionary의 entries 배열 내용을 모두 덤프하는 방법 (do_hashtable.py) [1]
12086정성태12/20/201920992디버깅 기술: 144. windbg - Marshal.FreeHGlobal에서 발생한 덤프 분석 사례
... 61  62  63  64  65  66  67  68  69  70  71  72  [73]  74  75  ...