Les raccourcis OOBE ne sont plus un secret, mais il y a bien plus encore

Les raccourcis OOBE ne sont plus un secret, mais il y a bien plus encore

Enderman, ingénieur logiciel et chercheur en sécurité , a récemment publié ses découvertes sur le code source de Windows 11 OOBE (Out of Box Experience) dans une vidéo YouTube. L’OOBE dans la vidéo concerne la première version de Windows 11 24H2, 26040.

Il a mentionné que Windows 11 build 26040 nous avait ramené l’ancien programme d’installation, qui avait été présenté pour la première fois avec Windows 10 build 9780.

Sur la page de configuration, lors de la sélection de l’option de configuration, il existe une option Version précédente de l’installation, ce qui prête à confusion car Microsoft a étiqueté l’ancien programme d’installation comme étant la version précédente, ce qui est trompeur. La raison en est que les deux installateurs coexistent depuis un certain temps et conviennent à des fins différentes.

Enderman n’a pas pu faire fonctionner la version, il a donc installé Windows 11 build 26052 (24H2) et a découvert quelques fonctionnalités cachées dans l’OOBE.

La plupart des utilisateurs de Windows savent que nous pouvons afficher l’invite de commande en appuyant sur les touches Shift+ F10pour contourner le besoin d’une connexion Internet ou d’un compte Microsoft dans l’OOBE. Découvrons quelles nouvelles choses il a découvertes :

  1. Mode audit
    • Appuyez sur la touche de raccourci – Ctrl+ Shift+ F3pendant OOBE pour redémarrer votre ordinateur en mode Audit.
    • Peut accéder au mode Audit dans l’outil Sysprep.
    • Ce mode existe parallèlement au mode OOBE afin que vous puissiez l’invoquer via OOBE.
    • On l’appelle également démarrage par défaut.
    • Vous permet de configurer le système avant le déploiement, ce qui signifie que vous pouvez modifier l’image système Windows.
    • Et, en généralisant l’image et en distribuant un install.wim personnalisé, la préconfiguration pour un grand nombre d’appareils devient évolutive et rapide.
  2. OOBE est une application Web
    • Il est exécuté à l’aide de WWAHost.exe, qui est un hôte d’application Web Windows.
    • Une fois coché dans le Gestionnaire des tâches, sous Processus, ouvrez le processus OOBE ; il s’appelle CloudExperience Host et se trouve dans C:\Windows\SystemApps
    • En vérifiant davantage le dossier, il a découvert que l’application utilise l’ancienne pile HTML/CSS/JS et que, pour être spécifique, le framework WinJS est le choix.
    • Vous pouvez repenser et modifier le texte sur OOBE ou contrôler n’importe quoi, ce qui ouvre de nombreuses capacités de modding.
  3. Menu d’approvisionnement
    • Appuyez Windowscinq fois sur la touche dans l’OOBE, vous obtiendrez le menu d’approvisionnement.
    • Vous permet de modifier les options d’installation avancées, telles que l’installation d’une application ou la configuration ou la réinitialisation d’un appareil avec Autopilot.
  4. Console développeur
    • Appuyez sur Ctrl+ Shift+ Jpour ouvrir une console de développement dans un environnement de production dans Windows 11 OOBE.
    • La console prend en charge l’exécution de code JavaScript et un ensemble de commandes intégrées.
    • Permet la saisie multiligne et pour l’exécuter, vous pouvez appuyer sur Ctrl+ Enter.
    • Pour parcourir l’historique, appuyez sur Ctrl+ Upet Ctrl+ Down.
    • Vous permet de modifier une application, de déboguer la console, puis d’apporter des modifications au CLUF OEM.
  5. Diagnostics du pilote automatique Windows
    • Appuyez sur Ctrl+ Shift+ Dpour accéder à la page de diagnostics pendant l’OOBE.
    • Vous permet d’afficher les détails de dépannage concernant le processus de provisionnement du pilote automatique.

Tout cela semble trop excitant et amusant pour jouer ; cependant, la possibilité de personnaliser OOBE sur la configuration de Windows 11 peut ouvrir des portes aux cybercriminels, car il leur serait facile d’infecter l’image Windows avant le déploiement.

De plus, chez WR, nous conseillons toujours à personne de modifier l’image ISO d’origine d’un système d’exploitation, car cela pourrait endommager son appareil et le rendre vulnérable à des éléments nuisibles.

Qu’est-ce que tu en penses? Partagez vos réflexions sur le sujet dans la section commentaires ci-dessous et commençons une conversation.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *