Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

닷넷 - 메서드의 메타 데이터 토큰 값으로 클래스를 찾아내는 방법

지난번 글에서 언급한 문제를 다시 짚어 보겠습니다.

Watson Bucket 정보를 이용한 CLR 응용 프로그램 예외 분석 - (2)
; https://www.sysnet.pe.kr/2/0/1096

다시 정리해 보면, P7(MethodDef)가 포함하고 있는 토큰값(971)에 해당하는 메서드는 ildasm.exe에서 쉽게 찾아낼 수 있었지만 정작 그 메서드를 포함하고 있는 클래스에 대한 정보는 구할 수 없었다는 것인데요.

그냥 넘어갈까 하다가 ^^, 왠지 정리를 해두어야 할 것 같아서 좀 더 살펴본 끝에 제법 간단한 방법을 찾아낼 수 있었습니다.

역시나 ildasm.exe를 이용하는 방법인데, GUI 버전을 사용하기 보다는 아예 출력 결과를 텍스트 파일로 보내는 것으로 해결했습니다.

예를 들어, 지난번 문제라면 다음과 같이 명령어를 줄 수 있습니다.

ildasm /output=test.log system.data.dll /pubonly /tokens

"/bytes" 옵션을 주면 메서드의 signature까지 확인할 수 있습니다.

(/pubonly 옵션은, 찾으려는 그 메서드가 public 제한자를 가지는 경우라면 /output으로 지정된 파일의 크기를 감안할 때 가급적 설정해 주는 것이 권장됩니다.)

일단, 이렇게 해서 test.log 파일을 얻었으면 편집기에서 그 파일을 열어 "06000971" 메서드 정보를 찾아보는데, 실제로 다음과 같이 검색이 됩니다.

.method /*060004F6*/ public hidebysig specialname 
        instance string  get_Namespace() cil managed
{
    // Code size       50 (0x32)
    .maxstack  2
    IL_0000:  ldarg.0
    IL_0001:  ldfld      string System.Data.DataColumn/*02000068*/::_columnUri /* 040006DD */
    IL_0006:  brtrue.s   IL_002b

    ...[생략]...

    IL_0019:  ldarg.0
    IL_001a:  call       instance class System.Data.DataTable/*02000099*/ System.Data.DataColumn/*02000068*/::get_Table() /* 06000500 */
    IL_001f:  callvirt   instance string System.Data.DataTable/*02000099*/::get_Namespace() /* 06000971 */
    IL_0024:  ret

    IL_0025:  ldstr      "" /* 700007CD */
    IL_002a:  ret
    ...[생략]...
}

아하~~~, 대번에 결과가 나왔습니다. 보시는 것처럼 System.Data.DataTable에 속한 것임을 알 수 있는데요. (그래도 무시하고 ^^) 계속 검색을 해보면, 다음과 같이 원본 메서드의 IL 코드 정의까지 찾아낼 수 있습니다.

.method /*06000971*/ public hidebysig specialname 
        instance string  get_Namespace() cil managed
{
    // Code size       27 (0x1b)
    .maxstack  2
    IL_0000:  ldarg.0
    IL_0001:  ldfld      string System.Data.DataTable/*02000099*/::tableNamespace /* 040007B4 */
    IL_0006:  brtrue.s   IL_0014

    IL_0008:  ldarg.0
    IL_0009:  newobj     instance void class [mscorlib/*23000001*/]System.Collections.Generic.List`1/*01000074*/<class System.Data.DataTable/*02000099*/>/*1B000024*/::.ctor() /* 0A000191 */
    IL_000e:  call       instance string System.Data.DataTable/*02000099*/::GetInheritedNamespace(class [mscorlib/*23000001*/]System.Collections.Generic.List`1/*01000074*/<class System.Data.DataTable/*02000099*/>) /* 06000970 */
    IL_0013:  ret

    IL_0014:  ldarg.0
    IL_0015:  ldfld      string System.Data.DataTable/*02000099*/::tableNamespace /* 040007B4 */
    IL_001a:  ret
} // end of method DataTable::get_Namespace

위의 정보에서도 역시 DataTable에 속한다는 것을 알려주는 각종 의미 있는 문자열들이 포함되어 있습니다. 확실하게 마무리 하고 싶다면, 위의 메서드 정의를 찾은 라인으로부터 이전 방향으로 ".class"라는 문자열로 검색하는 경우, 다음과 같이 get_Namespace를 포함하고 있는 클래스에 대한 정의를 찾아낼 수 있습니다.

.class /*02000099*/ public auto ansi serializable beforefieldinit System.Data.DataTable
       extends [System/*23000002*/]System.ComponentModel.MarshalByValueComponent/*01000047*/
       implements [System/*23000002*/]System.ComponentModel.IListSource/*0100004F*/,
                  [System/*23000002*/]System.ComponentModel.ISupportInitializeNotification/*01000051*/,
                  [System/*23000002*/]System.ComponentModel.ISupportInitialize/*01000052*/,
                  [mscorlib/*23000001*/]System.Runtime.Serialization.ISerializable/*01000053*/,
                  [System.Xml/*23000004*/]System.Xml.Serialization.IXmlSerializable/*01000050*/
{
...[생략]...
.method /*06000971*/ public hidebysig specialname 
        instance string  get_Namespace() cil managed
...[생략]...
}

이 정도면... 더 이상 알아볼 필요 없겠지요. ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 3/6/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 61  62  63  64  65  66  67  68  69  70  71  72  [73]  74  75  ...
NoWriterDateCnt.TitleFile(s)
12111정성태1/12/202020546디버깅 기술: 155. C# - KernelMemoryIO 드라이버를 이용해 실행 프로그램을 숨기는 방법(DKOM: Direct Kernel Object Modification) [16]파일 다운로드1
12110정성태1/11/202019867디버깅 기술: 154. Patch Guard로 인해 블루 스크린(BSOD)가 발생하는 사례 [5]파일 다운로드1
12109정성태1/10/202016595오류 유형: 588. Driver 프로젝트 빌드 오류 - Inf2Cat error -2: "Inf2Cat, signability test failed."
12108정성태1/10/202017428오류 유형: 587. Kernel Driver 시작 시 127(The specified procedure could not be found.) 오류 메시지 발생
12107정성태1/10/202018611.NET Framework: 877. C# - 프로세스의 모든 핸들을 열람 - 두 번째 이야기
12106정성태1/8/202019653VC++: 136. C++ - OSR Driver Loader와 같은 Legacy 커널 드라이버 설치 프로그램 제작 [1]
12105정성태1/8/202018141디버깅 기술: 153. C# - PEB를 조작해 로드된 DLL을 숨기는 방법
12104정성태1/7/202019357DDK: 9. 커널 메모리를 읽고 쓰는 NT Legacy driver와 C# 클라이언트 프로그램 [4]
12103정성태1/7/202022489DDK: 8. Visual Studio 2019 + WDK Legacy Driver 제작- Hello World 예제 [1]파일 다운로드2
12102정성태1/6/202018818디버깅 기술: 152. User 권한(Ring 3)의 프로그램에서 _ETHREAD 주소(및 커널 메모리를 읽을 수 있다면 _EPROCESS 주소) 구하는 방법
12101정성태1/5/202019085.NET Framework: 876. C# - PEB(Process Environment Block)를 통해 로드된 모듈 목록 열람
12100정성태1/3/202016558.NET Framework: 875. .NET 3.5 이하에서 IntPtr.Add 사용
12099정성태1/3/202019433디버깅 기술: 151. Windows 10 - Process Explorer로 확인한 Handle 정보를 windbg에서 조회 [1]
12098정성태1/2/202019180.NET Framework: 874. C# - 커널 구조체의 Offset 값을 하드 코딩하지 않고 사용하는 방법 [3]
12097정성태1/2/202017234디버깅 기술: 150. windbg - Wow64, x86, x64에서의 커널 구조체(예: TEB) 구조체 확인
12096정성태12/30/201919896디버깅 기술: 149. C# - DbgEng.dll을 이용한 간단한 디버거 제작 [1]
12095정성태12/27/201921615VC++: 135. C++ - string_view의 동작 방식
12094정성태12/26/201919351.NET Framework: 873. C# - 코드를 통해 PDB 심벌 파일 다운로드 방법
12093정성태12/26/201918926.NET Framework: 872. C# - 로딩된 Native DLL의 export 함수 목록 출력파일 다운로드1
12092정성태12/25/201917673디버깅 기술: 148. cdb.exe를 이용해 (ntdll.dll 등에 정의된) 커널 구조체 출력하는 방법
12091정성태12/25/201919981디버깅 기술: 147. pdb 파일을 다운로드하기 위한 symchk.exe 실행에 필요한 최소 파일 [1]
12090정성태12/24/201920094.NET Framework: 871. .NET AnyCPU로 빌드된 PE 헤더의 로딩 전/후 차이점 [1]파일 다운로드1
12089정성태12/23/201919049디버깅 기술: 146. gflags와 _CrtIsMemoryBlock을 이용한 Heap 메모리 손상 여부 체크
12088정성태12/23/201917989Linux: 28. Linux - 윈도우의 "Run as different user" 기능을 shell에서 실행하는 방법
12087정성태12/21/201918461디버깅 기술: 145. windbg/sos - Dictionary의 entries 배열 내용을 모두 덤프하는 방법 (do_hashtable.py) [1]
12086정성태12/20/201920986디버깅 기술: 144. windbg - Marshal.FreeHGlobal에서 발생한 덤프 분석 사례
... 61  62  63  64  65  66  67  68  69  70  71  72  [73]  74  75  ...