Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

카카오톡 PC 버전 실행 시 개발자 컴퓨터에서 Themida 오류 나는 문제 - 두 번째 이야기

지난번 글에서 카카오톡 PC 버전에 사용된 Themida와 procmon.exe의 문제를 설명했는데요.

카카오톡 PC 버전 실행 시 개발자 컴퓨터에서 Themida 오류 나는 문제
; https://www.sysnet.pe.kr/2/0/1561

문제는 재부팅없이 해결하는 방법이 있느냐 하는 것입니다. 이를 검색해 보면 다음의 글에 재미있는 의견이 하나 나옵니다.

Process Monitor, Themida, TweakVI clash?
; http://forum.sysinternals.com/process-monitor-themida-tweakvi-clash_topic15130.html

As a workaround it just renaming it to 'BROCMON10'.
So now Winlicense/Themida will not complain about it anymore.
How to Rename PROCMON10 to BROCMON10?
Open Procmon.exe in a Hexeditor(I used winhex) and open the String Search&Replace dialog.
Search for: "PROCMON" 
Replace with: "BROCMON"
Options: Care about Case, Search&Replace Unicode String.
Save and Done.

국내에서도 이와 비슷한 의견으로 마무리하는 글이 있습니다. ^^

By-passing the parts of themida's anti-reversing
; http://linkc.tistory.com/197

이런 건 직접 해봐야 됩니다. ^^ 그래서 헥사 에디터인 HxD를 다운로드 받고,

HxD - Freeware Hex Editor and Disk Editor
; http://mh-nexus.de/en/hxd/

procmon.exe의 "PROCMON23"을 찾아서 전부 "BROCMON23"으로 바꿔주었습니다.

procmon_kakao_3.png

실제로 이렇게 바꾸고 실행하면 다음과 같이 DriverView에서 바뀐 이름의 procmon23.sys를 확인할 수 있습니다. (바꾸기 전의 procmon.exe를 한번이라도 실행한 적이 있다면 재부팅을 해야 반영됩니다.)

procmon_kakao_4.png

이제 카카오톡을 실행해보면 ^^ 잘 됩니다.




본문의 내용과는 상관없지만, procmon.exe에 이상한 문제가 있군요. procmon.exe를 한번이라도 실행하고 나서 재부팅을 하는 경우 Windows 2003 x86 환경의 제 테스트 가상 머신은 부팅 시에 CPU 100% 현상을 보이며 정상적인 윈도우 시작이 안되었습니다.

좀 더 정보를 얻기 위해 부팅 시에 F8 키를 눌러 안전 모드로 실행해 보면 다음과 같이 acpitabl.dat 단계에서 멈춰버립니다.

acpitabl_dat_hang_1.png

이런 상태에서는 "F8" 키의 모드에서 "Last Known Good Configuration"으로도 복구할 수 없었습니다. (다행히 제 경우에는 백업해 두었던 VM 이미지가 있어서 복구할 수 있었습니다.)

아주 간단하게, 부팅하고 procmon.exe를 실행하고 해당 VM을 재시작해도 그런 현상이 나타납니다. 뭐라고 할 말이 없군요. ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/10/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 181  182  183  184  185  186  187  188  189  190  191  [192]  193  194  195  ...
NoWriterDateCnt.TitleFile(s)
180정성태11/15/200518601    답변글 VS.NET IDE: 51.1. MSXML 6.0 정식 릴리스
174정성태10/31/200519516.NET Framework: 50. app.config 예시 [1]
173정성태10/30/200518200스크립트: 5. 스크립트 호출 관계
172정성태10/25/200526606.NET Framework: 49. ASP.NET 오류 유형 : 액세스가 거부되었습니다. [2]
171정성태11/14/200528333VC++: 19. 다국어 지원: setlocale( LC_TIME, "" ) 관련 [1]
170정성태11/14/200522914VS.NET IDE: 34. Visual SourceSafe 2005: Remote Internet Access over HTTP : 80 이외의 포트를 지정
206정성태2/1/200619460    답변글 VC++: 34.1. [추가]: Internet Access Plug-in 사용 시 유의 사항
168정성태11/14/200520519VS.NET IDE: 33. IIS 6.0 AppPool 설정 - Enable rapid-fail protection
169정성태10/14/200522263    답변글 VS.NET IDE: 33.1. Enable rapid-fail protection 상황 재현 방법
166정성태11/14/200519483.NET Framework: 48. IE를 죽이는 스크립트 소스
165정성태11/14/200520143.NET Framework: 47. MOM (Microsoft Operations Manager) 2005 서버 설치 가이드
164정성태11/14/200517296.NET Framework: 46. 도메인에 속한 컴퓨터의 Local Computer Policy 변경 방법
162정성태10/3/200519947.NET Framework: 45. VS.NET 2005 IDE에서 Web App를 .NET 2.0 (x64) 머신에 배포
161정성태11/14/200522728.NET Framework: 44. IIS 관리자에서 ASP.NET 탭이 없는 경우.
159정성태9/28/200518724VS.NET IDE: 32. Virtual Server 2005 64bit SP1 Beta 테스트 [2]
163정성태10/3/200516698    답변글 VS.NET IDE: 32.1. 왜...?
158정성태11/14/200519046VS.NET IDE: 31. SQL 2005 - A connection was successfully established with the server
157정성태9/21/200518922기타: 10. SQL2000 설치 시, Invalid Product Key 오류
156정성태9/16/200520877.NET Framework: 43. Wisptis.exe 프로세스
155정성태5/31/200517202.NET Framework: 42. .NET Installer Class에서 Install 메서드 - 설정 사항들 알아내는 코드
154정성태5/13/200516155VS.NET IDE: 30. Windows 2003 for x64에 추가된 레지스트리 Run 노드
152정성태5/5/200519558VC++: 18. VC++ 7.0에서부터 ? : 연산자 처리가 바뀌었습니다.
153정성태5/12/200519838    답변글 VC++: 18.1. VC++ 8.0에서부터 바뀐 CRT 소개
151정성태5/5/200522766VC++: 17. DLL에 export 된 C++ 클래스 멤버 함수 파라미터형 정보 알아내는 방법
150정성태5/5/200523847.NET Framework: 41. 태그 사이의 값을 추출하는 정규식
149정성태5/5/200520361.NET Framework: 40. 데이터그리드에서 콤보박스 쓸 수 있는 방법
... 181  182  183  184  185  186  187  188  189  190  191  [192]  193  194  195  ...