Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)
(시리즈 글이 10개 있습니다.)
.NET Framework: 202. CLR JIT 컴파일러가 생성한 기계어 코드 확인하는 방법
; https://www.sysnet.pe.kr/2/0/975

.NET Framework: 210. Windbg 환경에서 확인해 본 .NET 메서드 JIT 컴파일 전과 후
; https://www.sysnet.pe.kr/2/0/1023

.NET Framework: 395. C# - 프로퍼티로 정의하면 필드보다 느릴까요?
; https://www.sysnet.pe.kr/2/0/1545

.NET Framework: 396. C# - 프로퍼티로 정의하면 필드보다 느릴까요? - windbg / ollydbg
; https://www.sysnet.pe.kr/2/0/1546

.NET Framework: 542. 닷넷 - 특정 클래스가 로드되었는지 여부를 알 수 있을까?
; https://www.sysnet.pe.kr/2/0/10888

.NET Framework: 545. 닷넷 - 특정 클래스가 로드되었는지 여부를 알 수 있을까? - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/10893

디버깅 기술: 161. Windbg 환경에서 확인해 본 .NET 메서드 JIT 컴파일 전과 후 - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/12133

.NET Framework: 2015. C# - 인라인 메서드(inline methods)
; https://www.sysnet.pe.kr/2/0/13063

.NET Framework: 2016. C# - JIT 컴파일러의 인라인 메서드 처리 유무
; https://www.sysnet.pe.kr/2/0/13064

닷넷: 2132. C# - sealed 클래스의 메서드를 callback 호출했을 때 인라인 처리가 될까요?
; https://www.sysnet.pe.kr/2/0/13391




닷넷 - 특정 클래스가 로드되었는지 여부를 알 수 있을까?

클래스가 로드되었는지를 알아낼 방법이 있을까요?

결론부터 말하면, 공식적으로는 그것을 알아낼 방법이 없습니다. 검색을 해보면 우회적인 방법으로 정적 생성자(cctor)에 로드 여부를 나타내는 플래그를 마련해두는 식으로 해결하고 있습니다.

대략 이런 식입니다.

public class TargetTest
{
    public static bool Loaded = false;
    static TargetTest()
    {
        Loaded = true;
    }
}

이런 거 말고... 혹시 코드 변경없이 알아낼 수는 없는 걸까요?

로드되었는지 여부는 JIT 컴파일 여부를 통해서 알 수 있습니다. 하지만 Type 자체는 JIT 될 것이 없기 때문에 그것의 정적 생성자나 인스턴스 생성자의 JIT 여부를 확인해 보면 됩니다. 그런데, 둘 중의 어느 것이 나을까요? 정적 생성자는 모든 Type들이 가지고 있는 것은 아니기 때문에 인스턴스 생성자가 적당한 후보로 보입니다.

인스턴스 생성자로 타입의 로드 여부를 결정했다면, 이제 해당 메서드가 JIT 컴파일되었는지의 여부를 알아내면 됩니다. 이 방법은 GetFunctionPointer를 이용해 해당 메서드의 어셈블리 코드에 대해 JIT 전/후의 결과에 따른 차이점으로 판별할 수 있습니다. 일단, 여기까지의 내용을 코드로 만들면 다음과 같습니다.

private unsafe static bool IsTypeLoaded(Type type)
{
    bool loaded = false;

    foreach (ConstructorInfo ctor in type.GetConstructors())
    {
        IntPtr ptr = ctor.MethodHandle.GetFunctionPointer();
        byte* asmCodes = (byte*)ptr.ToPointer();

        // asmCodes의 내용에 따라...
    }

    return loaded;
}

제가 테스트했을 때 asmCodes 포인터에 들어온 주소값은 0x00a50d18이었습니다. 그리고 그것을 Visual Studio의 메모리 창에서 확인해 JIT 이전에 가보면 대략 다음과 같이 보입니다.

check_type_loaded_1.png

0xe8 xx xx xx xx

0xe8은 어셈블리 코드로 call에 해당합니다. 그리고 그 뒤의 4바이트는 call에 전달될 주소에 해당하니 큰 의미는 없습니다. JIT 컴파일 되기 이전의 GetFunctionPointer가 반환하는 주소는 언제나 0xe8이 있는 주소를 가리킵니다. 아마도 Pre-JIT해주는 메서드의 위치일 것입니다.

JIT 된 다음의 코드를 그럼 확인해 볼까요? 위의 IsTypeLoaded 메서드를 호출하기 전 해당 생성자를 한번 호출해 주면 됩니다. 그리고 나서 다시 확인해 보면 이번에는 다음과 같은 패턴을 보입니다.

check_type_loaded_2.png

0xe9 xx xx xx xx

0xe9는 JMP문이고 이어서 나오는 4바이트는 변위값입니다. 현재 위치에서 해당 변위값을 더해보면 실제 메서드(여기서는 생성자)의 JIT 컴파일된 기계어 코드가 나올 것입니다.

0x010c0cf8 + 5바이트(JMP 및 옵셋값) + 0x1feb == JIT 컴파일된 메서드 위치

이후에는 사실 중요하지 않으니 생략하고. ^^

자, 그럼 최종 코드를 다음과 같이 만들 수 있습니다.

using System;
using System.Reflection;

namespace ConsoleApplication1
{
    class Program
    {
        static void Main(string[] args)
        {
        //    new TestClass1();
            Console.WriteLine(IsTypeLoaded(typeof(TestClass1)));  // False 출력
            new TestClass2(5);
            Console.WriteLine(IsTypeLoaded(typeof(TestClass2)));  // True 출력
        }

        private unsafe static bool IsTypeLoaded(Type type)
        {
            bool loaded = false;

            foreach (ConstructorInfo ctor in type.GetConstructors())
            {
                IntPtr ptr = ctor.MethodHandle.GetFunctionPointer();
                byte* asmCodes = (byte*)ptr.ToPointer();

                if (*asmCodes != 0xe8)
                {
                    loaded = true;
                    break;
                }
            }

            return loaded;
        }
    }

    class TestClass1
    {
        public TestClass1()
        {
            Console.WriteLine("TestClass1 ctor");
        }
    }

    class TestClass2
    {
        public TestClass2(int i)
        {
            Console.WriteLine("TestClass2 ctor");
        }
    }
}

물론, 이 코드는 공식적인 방법이 아니기 때문에 그냥 디버깅 용도같은 경우에만 사용하시는 것이 좋습니다. ^^




참고로, 비주얼 스튜디오 내에서 디버그 모드로 실행한 경우 JIT 컴파일 이후의 GetFunctionPointer는 JMP 문이 있는 주소를 반환하지만 그냥 (명령행을 이용하는 등의 방법으로) 실행하면 JMP 문 이후의 메서드 본체의 주소를 반환하는 차이가 있습니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 2/14/2016]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 46  47  48  49  50  51  52  53  54  55  56  57  58  [59]  60  ...
NoWriterDateCnt.TitleFile(s)
12152정성태2/23/202011117.NET Framework: 897. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 - 세 번째 이야기(Trampoline 후킹)파일 다운로드1
12151정성태2/22/202011641.NET Framework: 896. C# - Win32 API를 Trampoline 기법을 이용해 C# 메서드로 가로채는 방법 - 두 번째 이야기 (원본 함수 호출)파일 다운로드1
12150정성태2/21/202011506.NET Framework: 895. C# - Win32 API를 Trampoline 기법을 이용해 C# 메서드로 가로채는 방법 [1]파일 다운로드1
12149정성태2/20/202011255.NET Framework: 894. eBEST C# XingAPI 래퍼 - 연속 조회 처리 방법 [1]
12148정성태2/19/202012474디버깅 기술: 163. x64 환경에서 구현하는 다양한 Trampoline 기법 [1]
12147정성태2/19/202011090디버깅 기술: 162. x86/x64의 기계어 코드 최대 길이
12146정성태2/18/202011348.NET Framework: 893. eBEST C# XingAPI 래퍼 - 로그인 처리파일 다운로드1
12145정성태2/18/202010579.NET Framework: 892. eBEST C# XingAPI 래퍼 - Sqlite 지원 추가파일 다운로드1
12144정성태2/13/202010549.NET Framework: 891. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 - 두 번째 이야기파일 다운로드1
12143정성태2/13/20208670.NET Framework: 890. 상황별 GetFunctionPointer 반환값 정리 - x64파일 다운로드1
12142정성태2/12/202010406.NET Framework: 889. C# 코드로 접근하는 MethodDesc, MethodTable파일 다운로드1
12141정성태2/10/202010011.NET Framework: 888. C# - ASP.NET Core 웹 응용 프로그램의 출력 가로채기 [2]파일 다운로드1
12140정성태2/10/20209834.NET Framework: 887. C# - ASP.NET 웹 응용 프로그램의 출력 가로채기파일 다운로드1
12139정성태2/9/202011204.NET Framework: 886. C# - Console 응용 프로그램에서 UI 스레드 구현 방법
12138정성태2/9/202013952.NET Framework: 885. C# - 닷넷 응용 프로그램에서 SQLite 사용 [6]파일 다운로드1
12137정성태2/9/20209168오류 유형: 592. [AhnLab] 경고 - 디버거 실행을 탐지했습니다.
12136정성태2/6/20209568Windows: 168. Windows + S(또는 Q)로 뜨는 작업 표시줄의 검색 바가 동작하지 않는 경우
12135정성태2/6/202013184개발 환경 구성: 468. Nuget 패키지의 로컬 보관 폴더를 옮기는 방법 [2]
12134정성태2/5/202013364.NET Framework: 884. eBEST XingAPI의 C# 래퍼 버전 - XingAPINet Nuget 패키지 [5]파일 다운로드1
12133정성태2/5/202010604디버깅 기술: 161. Windbg 환경에서 확인해 본 .NET 메서드 JIT 컴파일 전과 후 - 두 번째 이야기
12132정성태1/28/202012168.NET Framework: 883. C#으로 구현하는 Win32 API 후킹(예: Sleep 호출 가로채기)파일 다운로드1
12131정성태1/27/202012238개발 환경 구성: 467. LocaleEmulator를 이용해 유니코드를 지원하지 않는(한글이 깨지는) 프로그램을 실행하는 방법 [1]
12130정성태1/26/20209710VS.NET IDE: 142. Visual Studio에서 windbg의 "Open Executable..."처럼 EXE를 직접 열어 디버깅을 시작하는 방법
12129정성태1/26/202015294.NET Framework: 882. C# - 키움 Open API+ 사용 시 Registry 등록 없이 KHOpenAPI.ocx 사용하는 방법 [3]
12128정성태1/26/202010090오류 유형: 591. The code execution cannot proceed because mfc100.dll was not found. Reinstalling the program may fix this problem.
12127정성태1/25/20209953.NET Framework: 881. C# DLL에서 제공하는 Win32 export 함수의 내부 동작 방식(VT Fix up Table)파일 다운로드1
... 46  47  48  49  50  51  52  53  54  55  56  57  58  [59]  60  ...