Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 2개 있습니다.)

카카오톡 PC 버전 실행 시 개발자 컴퓨터에서 Themida 오류 나는 문제

어느 순간 작업을 하다 보면 카카오톡 PC 버전이 사라지는 경우가 있습니다. 다시 실행해 보면 다음과 같은 오류 창이 뜨면서 진행이 안되는데요.

procmon_kakao_1.png

A monitor program has been found running in your system.
Please, unload it from memory and restart your program.

딱히 현재 실행되고 있는 프로세스 목록을 봐도 역공학에 사용되는 도구라고 할 수 있는 프로그램이 없기 때문에 왜 이런 오류가 발생하는지 알 수가 없었는데요. 검색을 해보니 다음의 글이 나옵니다.

Process Monitor & Themida
; http://forum.sysinternals.com/process-monitor-themida_topic28022.html

그러고 보니... 어쩌다 Procmon.exe를 실행할 일이 있었는데 카카오톡이 실행되지 않는 경우와 묘하게 겹쳤던 것 같습니다.

"Process Monitor & Themida" 글에 보면 procmon20.sys(또는 procmon23.sys) 드라이버가 로드되어 있어서 그렇다고 하는데, 문제는 이것이 procmon.exe를 종료한 후에도 여전히 로드되어 있다는 데 있습니다.

이 드라이버가 실행되어 있는지에 대한 여부를 알아내는 과정이 재미있습니다. 일단, "Device Manager" 관리도구에서 제공되는 "Non-Plug and Play Drivers" 노드에도 procmon 드라이버는 나오지 않습니다. 참고로, Windows 8에서는 심지어 "Non-Plug and Play Drivers"를 보여주는 것조차 제거되었습니다. 이 때문에 말이 많더군요. ^^

Troubleshooting? You don't need that!
; http://channel9.msdn.com/Forums/Coffeehouse/Troubleshooting-You-dont-need-that#cb52e3156d17943a58b68a05100e121bc

어쨌든, 다른 방법을 찾아보다가 sysinternal의 LoadOrder도 실행해 보았는데요. 역시 procmon 드라이버는 보이지 않습니다.

LoadOrder v1.0
; https://docs.microsoft.com/en-us/sysinternals/downloads/loadorder

최종적으로 확인할 수 있었던 것은 바로 다음의 도구를 통해서였습니다.

DriverView v1.45 - Loaded Windows Drivers List 
; http://www.nirsoft.net/utils/driverview.html

실제로 테스트 VM에서 DriverView를 통해 procmon.exe를 실행/종료한 다음 확인해 보니 다음과 같이 로드된 것을 확인할 수 있었습니다.

procmon_kakao_2.png

아쉽게도 DriverView는 드라이버를 언로드할 수 있는 기능까지는 제공하지 않습니다. 하지만 언로드 기능을 제공한다고 해도 procmon은 불가능한 것으로 보입니다. 검색을 해봐도 procmon 드라이버를 제거하는 방법이 안 나옵니다.

어쩔 수 없습니다. 재부팅이 안전합니다. ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/17/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2014-01-04 11시28분
[안계성] 역시 Procmon이 범인이였군요 ㅠㅠ... 잘참고해가요~ VBMVP 안계성
[guest]
2018-10-22 02시55분
C:\Windows\System32> fltmc filters

Filter Name Num Instances Altitude Frame
------------------------------ ------------- ------------ -----
wcnfs 1 409900 0
SysmonDrv 8 385201 0
PROCMON23 1 385200 0
...[생략]...
정성태

... 106  107  108  109  110  111  112  113  114  115  116  [117]  118  119  120  ...
NoWriterDateCnt.TitleFile(s)
10999정성태7/16/201622013오류 유형: 341. .NET Framework 4.5.2가 설치 안 되는 경우
10998정성태7/16/201621790.NET Framework: 598. C# - Excel 시트에 윈도우 폼 기능을 추가하는 방법 [1]파일 다운로드1
10997정성태7/16/201621104오류 유형: 340. HTTP Error 500.23 - Internal Server Error파일 다운로드1
10996정성태7/14/201626694Windows: 118. 유선 접속 상태에서 재부팅하면 무선 연결이 자동 연결 안되는 문제 [4]파일 다운로드1
10995정성태6/27/201620844VS.NET IDE: 109. Visual Studio 유료 버전 사용자의 주기적인 온라인 인증을 없애는 방법
10994정성태6/23/201620264개발 환경 구성: 285. 알고스팟(https://algospot.com)을 위한 Visual C++ 답안 작성 요령파일 다운로드1
10993정성태6/23/201621065.NET Framework: 597. 닷넷 메타데이터에 struct/class(값/참조 형식)의 구분이 있을까요?
10992정성태6/13/201618272오류 유형: 339. vbs 스크립트 실행 시 항상 실행 여부를 묻는 질문 창이 뜬다면?
10991정성태6/13/201622525오류 유형: 338. octave-gui 실행 시 "octave-gui.exe has stopped working" 오류
10990정성태6/13/201624078오류 유형: 337. missing type specifier - [type] assumed. Note: C++ does not support default-[type]
10989정성태6/7/201620522.NET Framework: 596. C# - WCF wsDualHttpBinding의 ClientBaseAddress 속성 - 두 번째 이야기
10988정성태6/3/201621501기타: 57. Outlook blocked access to the following potentially unsafe attachments
10987정성태6/2/201622548.NET Framework: 595. XLL 파일에 포함된 .NET 어셈블리를 추출하는 방법
10986정성태6/1/201623003.NET Framework: 594. C# - WCF wsDualHttpBinding의 ClientBaseAddress 속성
10985정성태6/1/201621539오류 유형: 336. An error occurred while ejecting 'DVD RW drive ...'
10984정성태5/31/201627197.NET Framework: 593. C# - wsDualHttpBinding WCF 예제 프로그램파일 다운로드1
10983정성태5/30/201621366VC++: 97. C++ 템플릿 remove_pointer, enable_if, is_pointer 사용 예제파일 다운로드1
10982정성태5/26/201619691오류 유형: 335. SQL Server Management Studio - The database ... is not accessible.
10981정성태5/24/201624740.NET Framework: 592. C# - Lights Out 퍼즐 풀기 [2]파일 다운로드1
10980정성태5/24/201621990VS.NET IDE: 108. Visual Studio 2013/2015를 위한 "Macros for Visual Studio"
10979정성태5/23/201625256.NET Framework: 591. C# - 조합(Combination) 예제 코드 - 두 번째 이야기파일 다운로드1
10978정성태5/23/201623872.NET Framework: 590. C# - 모든 경우의 수를 조합하는 코드 (2)파일 다운로드1
10977정성태5/23/201628334.NET Framework: 589. C# - 모든 경우의 수를 조합하는 코드 (1)파일 다운로드1
10976정성태5/20/201622722Math: 18. C# - 오일러 공식을 이용한 복소수 값의 라디안 회전파일 다운로드1
10975정성태5/20/201623116Math: 17. C# - 복소수 타입의 승수를 지원하는 Power 메서드파일 다운로드1
10974정성태5/20/201623673.NET Framework: 588. C# - OxyPlot 라이브러리로 복소수 표현파일 다운로드1
... 106  107  108  109  110  111  112  113  114  115  116  [117]  118  119  120  ...