본문으로 바로가기

Active X 레지스트리 정리(Win10)

category [ IT ]/보안 2019. 12. 23. 17:53

해당 OS는 Windows 10이다.

<설치되어 있는 ActiveX CLSID 확인>

 

<컴퓨터\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{해당 CLSID}\iexplore>

Count : 윗 사진의 '사용 횟수'

Flags : 윗 사진의 '상태'
         0x00 = "사용"
         0x04 = "사용 안함"
         -> Flags의 경우 한번이라도 "사용 안함"으로 설정하면 "사용"으로 바꾸어도 0x04로 설정이 되어있다.
         -> 따라서, Flags 값으로 사용여부를 확인하기 힘들다.
         -> 해당 Active X를 "사용 안함"으로 설정하면
             <컴퓨터\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings>
             하위에 {해당 Clsid}값으로 키가 생기고, 하위에 Flags : 0x00000001, Version : "*" 값이 생성된다.
             따라서 해당 경로에 값 생성여부로 확인 가능하다.


<해당 ActiveX "사용함"에서 "사용 안 함" 후, Regshot으로 확인 결과>
- Keys added
'HKU\S-1-5-21-218772351-4216271880-3691829211-1001\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E168A897-663A-4F66-83C1-C3422B236355}'
- Values added
'HKU\S-1-5-21-218772351-4216271880-3691829211-1001\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E168A897-663A-4F66-83C1-C3422B236355}\Flags: 0x00000001'
'HKU\S-1-5-21-218772351-4216271880-3691829211-1001\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E168A897-663A-4F66-83C1-C3422B236355}\Version: "*"'


Time : 윗 사진의 '마지막으로 액세스한 날짜'
         16진수->10진수 변환
          e3 07 -> 07e3 -> 2019 : 연
          0c 00 -> 000c -> 0012 : 월
          01 00 -> 0001 -> 0001 : 요일(예상)
          17 00 -> 0017 -> 0023 : 일
          03 00 -> 0003 -> 0003 : 시(+09) - 12시
          34 00 -> 0034 -> 0052 : 분
          21 00 -> 0021 -> 0033 : 초(예상)
          4d 00 -> 004d -> 8525

Type : 윗 사진의 '유형'
         0x01 = ActiveX 컨트롤
         0x02 = 도구 모음
         0x03 = 브라우저 도우미 개체
         0x04 = 브라우저 확장