Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

닷넷 - 메서드의 메타 데이터 토큰 값으로 클래스를 찾아내는 방법

지난번 글에서 언급한 문제를 다시 짚어 보겠습니다.

Watson Bucket 정보를 이용한 CLR 응용 프로그램 예외 분석 - (2)
; https://www.sysnet.pe.kr/2/0/1096

다시 정리해 보면, P7(MethodDef)가 포함하고 있는 토큰값(971)에 해당하는 메서드는 ildasm.exe에서 쉽게 찾아낼 수 있었지만 정작 그 메서드를 포함하고 있는 클래스에 대한 정보는 구할 수 없었다는 것인데요.

그냥 넘어갈까 하다가 ^^, 왠지 정리를 해두어야 할 것 같아서 좀 더 살펴본 끝에 제법 간단한 방법을 찾아낼 수 있었습니다.

역시나 ildasm.exe를 이용하는 방법인데, GUI 버전을 사용하기 보다는 아예 출력 결과를 텍스트 파일로 보내는 것으로 해결했습니다.

예를 들어, 지난번 문제라면 다음과 같이 명령어를 줄 수 있습니다.

ildasm /output=test.log system.data.dll /pubonly /tokens

"/bytes" 옵션을 주면 메서드의 signature까지 확인할 수 있습니다.

(/pubonly 옵션은, 찾으려는 그 메서드가 public 제한자를 가지는 경우라면 /output으로 지정된 파일의 크기를 감안할 때 가급적 설정해 주는 것이 권장됩니다.)

일단, 이렇게 해서 test.log 파일을 얻었으면 편집기에서 그 파일을 열어 "06000971" 메서드 정보를 찾아보는데, 실제로 다음과 같이 검색이 됩니다.

.method /*060004F6*/ public hidebysig specialname 
        instance string  get_Namespace() cil managed
{
    // Code size       50 (0x32)
    .maxstack  2
    IL_0000:  ldarg.0
    IL_0001:  ldfld      string System.Data.DataColumn/*02000068*/::_columnUri /* 040006DD */
    IL_0006:  brtrue.s   IL_002b

    ...[생략]...

    IL_0019:  ldarg.0
    IL_001a:  call       instance class System.Data.DataTable/*02000099*/ System.Data.DataColumn/*02000068*/::get_Table() /* 06000500 */
    IL_001f:  callvirt   instance string System.Data.DataTable/*02000099*/::get_Namespace() /* 06000971 */
    IL_0024:  ret

    IL_0025:  ldstr      "" /* 700007CD */
    IL_002a:  ret
    ...[생략]...
}

아하~~~, 대번에 결과가 나왔습니다. 보시는 것처럼 System.Data.DataTable에 속한 것임을 알 수 있는데요. (그래도 무시하고 ^^) 계속 검색을 해보면, 다음과 같이 원본 메서드의 IL 코드 정의까지 찾아낼 수 있습니다.

.method /*06000971*/ public hidebysig specialname 
        instance string  get_Namespace() cil managed
{
    // Code size       27 (0x1b)
    .maxstack  2
    IL_0000:  ldarg.0
    IL_0001:  ldfld      string System.Data.DataTable/*02000099*/::tableNamespace /* 040007B4 */
    IL_0006:  brtrue.s   IL_0014

    IL_0008:  ldarg.0
    IL_0009:  newobj     instance void class [mscorlib/*23000001*/]System.Collections.Generic.List`1/*01000074*/<class System.Data.DataTable/*02000099*/>/*1B000024*/::.ctor() /* 0A000191 */
    IL_000e:  call       instance string System.Data.DataTable/*02000099*/::GetInheritedNamespace(class [mscorlib/*23000001*/]System.Collections.Generic.List`1/*01000074*/<class System.Data.DataTable/*02000099*/>) /* 06000970 */
    IL_0013:  ret

    IL_0014:  ldarg.0
    IL_0015:  ldfld      string System.Data.DataTable/*02000099*/::tableNamespace /* 040007B4 */
    IL_001a:  ret
} // end of method DataTable::get_Namespace

위의 정보에서도 역시 DataTable에 속한다는 것을 알려주는 각종 의미 있는 문자열들이 포함되어 있습니다. 확실하게 마무리 하고 싶다면, 위의 메서드 정의를 찾은 라인으로부터 이전 방향으로 ".class"라는 문자열로 검색하는 경우, 다음과 같이 get_Namespace를 포함하고 있는 클래스에 대한 정의를 찾아낼 수 있습니다.

.class /*02000099*/ public auto ansi serializable beforefieldinit System.Data.DataTable
       extends [System/*23000002*/]System.ComponentModel.MarshalByValueComponent/*01000047*/
       implements [System/*23000002*/]System.ComponentModel.IListSource/*0100004F*/,
                  [System/*23000002*/]System.ComponentModel.ISupportInitializeNotification/*01000051*/,
                  [System/*23000002*/]System.ComponentModel.ISupportInitialize/*01000052*/,
                  [mscorlib/*23000001*/]System.Runtime.Serialization.ISerializable/*01000053*/,
                  [System.Xml/*23000004*/]System.Xml.Serialization.IXmlSerializable/*01000050*/
{
...[생략]...
.method /*06000971*/ public hidebysig specialname 
        instance string  get_Namespace() cil managed
...[생략]...
}

이 정도면... 더 이상 알아볼 필요 없겠지요. ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 3/6/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




1  2  3  [4]  5  6  7  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13878정성태2/3/20255242오류 유형: 945. Windows - 최대 절전 모드 시 DRIVER_POWER_STATE_FAILURE 발생 (pacer.sys)
13877정성태1/25/20254479닷넷: 2315. C# - PCI 장치 열거 (레지스트리, SetupAPI)파일 다운로드1
13876정성태1/25/20255521닷넷: 2314. C# - ProcessStartInfo 타입의 Arguments와 ArgumentList파일 다운로드1
13875정성태1/24/20254096스크립트: 69. 파이썬 - multiprocessing 패키지의 spawn 모드로 동작하는 uvicorn의 workers
13874정성태1/24/20255317스크립트: 68. 파이썬 - multiprocessing Pool의 기본 프로세스 시작 모드(spawn, fork)
13873정성태1/23/20253936디버깅 기술: 217. WinDbg - PCI 장치 열거파일 다운로드1
13872정성태1/23/20253555오류 유형: 944. WinDbg - 원격 커널 디버깅이 연결은 되지만 Break (Ctrl + Break) 키를 눌러도 멈추지 않는 현상
13871정성태1/22/20254050Windows: 278. Windows - 윈도우를 다른 모니터 화면으로 이동시키는 단축키 (Window + Shift + 화살표)
13870정성태1/18/20254924개발 환경 구성: 741. WinDbg - 네트워크 커널 디버깅이 가능한 NIC 카드 지원 확대
13869정성태1/18/20254256개발 환경 구성: 740. WinDbg - _NT_SYMBOL_PATH 환경 변수에 설정한 경로로 심벌 파일을 다운로드하지 않는 경우
13868정성태1/17/20253884Windows: 277. Hyper-V - Windows 11 VM의 Enhanced Session 모드로 로그인을 할 수 없는 문제
13867정성태1/17/20255395오류 유형: 943. Hyper-V에 Windows 11 설치 시 "This PC doesn't currently meet Windows 11 system requirements" 오류
13866정성태1/16/20255602개발 환경 구성: 739. Windows 10부터 바뀐 device driver 서명 방법
13865정성태1/15/20255163오류 유형: 942. C# - .NET Framework 4.5.2 이하의 버전에서 HttpWebRequest로 https 호출 시 "System.Net.WebException" 예외 발생
13864정성태1/15/20255154Linux: 114. eBPF를 위해 필요한 SELinux 보안 정책
13863정성태1/14/20254065Linux: 113. Linux - 프로세스를 위한 전용 SELinux 보안 문맥 지정
13862정성태1/13/20254581Linux: 112. Linux - 데몬을 위한 SELinux 보안 정책 설정
13861정성태1/11/20254680Windows: 276. 명령행에서 원격 서비스를 동기/비동기로 시작/중지
13860정성태1/10/20254345디버깅 기술: 216. WinDbg - 2가지 유형의 식 평가 방법(MASM, C++)
13859정성태1/9/20255108디버깅 기술: 215. Windbg - syscall 이후 실행되는 KiSystemCall64 함수 및 SSDT 디버깅
13858정성태1/8/20255118개발 환경 구성: 738. PowerShell - 원격 호출 시 "powershell.exe"가 아닌 "pwsh.exe" 환경으로 명령어를 실행하는 방법
13857정성태1/7/20255397C/C++: 187. Golang - 콘솔 응용 프로그램을 Linux 데몬 서비스를 지원하도록 변경파일 다운로드1
13856정성태1/6/20254310디버깅 기술: 214. Windbg - syscall 단계까지의 Win32 API 호출 (예: Sleep)
13855정성태12/28/20245950오류 유형: 941. Golang - os.StartProcess() 사용 시 오류 정리
13854정성태12/27/20245841C/C++: 186. Golang - 콘솔 응용 프로그램을 NT 서비스를 지원하도록 변경파일 다운로드1
13853정성태12/26/20244782디버깅 기술: 213. Windbg - swapgs 명령어와 (Ring 0 커널 모드의) FS, GS Segment 레지스터
1  2  3  [4]  5  6  7  8  9  10  11  12  13  14  15  ...