Microsoft MVP성태의 닷넷 이야기
.NET Framework: 607. C# try/catch/finally의 IL 코드 표현 [링크 복사], [링크+제목 복사],
조회: 20420
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

(시리즈 글이 2개 있습니다.)
.NET Framework: 607. C# try/catch/finally의 IL 코드 표현
; https://www.sysnet.pe.kr/2/0/11053

닷넷: 2262. C# - Exception Filter 조건(when)을 갖는 catch 절의 IL 구조
; https://www.sysnet.pe.kr/2/0/13625




C# try/catch/finally의 IL 코드 표현

다음과 같은 C# 소스 코드를 컴파일러로 빌드하고 나면,

private void PageInit()
{
    try
    {
        Console.WriteLine("Try");
    }
    catch (Exception ex)
    {
        WriteLog(ex);
    }
    finally
    {
        Console.WriteLine("Finally");
    }
}

PageInit 메서드에 대해 대략 다음과 같은 식의 IL 바이트 배열이 나옵니다.

1b 30 02 00 2d 00 00 00 03 00 00 11 72 35 00 00 70 28 29 00 00 0a de 20 25 28 2a 00 00 0a 0a 02 06 28 16 00 00 06 28 2b 00 00 0a de 0b 72 5d 00 00 70 28 29 00 00 0a dc 2a 00 00 00 01 1c 00 00 00 00 00 00 0c 0c 00 15 27 00 00 01 02 00 00 00 21 21 00 0b 00 00 00 00 1b


위의 바이트에는 CLR Method의 헤더와 코드, try/catch/fianlly의 예외 섹터가 포함되는데, 분석은 표준에 맞춰서 하면 됩니다. 처음 1byte인 0x1b를 통해서 FAT Header를 갖는 메서드임을 알 수 있고 이에 대한 구조체는 다음과 같이 정해져 있습니다.

// CorHdr.h 

typedef struct IMAGE_COR_ILMETHOD_FAT
{
    unsigned Flags    : 12;     // Flags see code:CorILMethodFlags
    unsigned Size     :  4;     // size in DWords of this structure (currently 3)
    unsigned MaxStack : 16;     // maximum number of items (I4, I, I8, obj ...), on the operand stack
    DWORD   CodeSize;           // size of the code
    mdSignature   LocalVarSigTok;     // token that indicates the signature of the local vars (0 means none)

} IMAGE_COR_ILMETHOD_FAT;

즉, 처음 12바이트는 Header의 크기가 됩니다.

1b
30 02 00
2d 00 00 00 (Code Size: 45)
03 00 00 11 (LocalVarSig)

코드 크기는 헤더 안에 담겨 있는데 "2d 00 00 00"이 됩니다. Little endian이기 때문에 0x0000002d == 45가 됩니다. 따라서 헤더 이후의 45바이트는 여러분이 작성한 코드의 IL 표현이 됩니다.

72 35 00 00 70 28 29 00
00 0a de 20 25 28 2a 00
00 0a 0a 02 06 28 16 00
00 06 28 2b 00 00 0a de
0b 72 5d 00 00 70 28 29
00 00 0a dc 2a

표준에는 IL 코드의 정렬이 4바이트라고 정해져 있습니다. 위의 바이트 크기는 45바이트인데, 48 바이트 정렬이 되어야 하므로 패딩을 위해 3바이트가 추가됩니다.

00 00 00

이후의 바이트 정보는 try/catch/finally의 예외가 됩니다. 예외 정보도 나름의 Header 영역을 가지고 있는데 처음의 1바이트가 Header의 Fat/Thin 유형을 나타냅니다. 이 글에서 다루는 메서드는 "01"로 나오는데 이는 Small 유형이고 따라서 Header의 크기도 4바이트로 결정됩니다.

01 1c 00 00 

그리고 Header의 2번째 바이트 값인 0x1c == 28은 헤더를 포함한 총 예외 정보의 바이트 수입니다. 따라서, 28 - 4 == 24바이트가 이후에 나와야 하고 이는 (12바이트 크기인) Small 유형의 예외 정보 목록을 가집니다.

// CorHdr.h

typedef struct IMAGE_COR_ILMETHOD_SECT_EH_CLAUSE_SMALL
{
#ifdef _WIN64
    unsigned            Flags         : 16;
#else // !_WIN64
    CorExceptionFlag    Flags         : 16;
#endif
    unsigned            TryOffset     : 16;
    unsigned            TryLength     : 8;  // relative to start of try block
    unsigned            HandlerOffset : 16;
    unsigned            HandlerLength : 8;  // relative to start of handler
    union {
        DWORD       ClassToken;
        DWORD       FilterOffset;
    };
} IMAGE_COR_ILMETHOD_SECT_EH_CLAUSE_SMALL;

이에 따라 나머지 정보는 다음과 같은 식으로 분석될 수 있습니다.

00 00 (Flags)
00 00 (TryOffset)
0c (TryLength)
0c 00 (HandlerOffset)
15 (HandlerLength)
27 00 00 01 (ClassTokenOrFilterOffset)

02 00 (Flags)
00 00 (TryOffset)
21 (TryLength)
21 00 (HandlerOffset)
0b (HandlerLength)
00 00 00 00 (ClassTokenOrFilterOffset)

어렵지 않죠?! ^^




그런데, 최근에 재미있는 사례를 하나 접하게 되었습니다.

해당 고객사는 VB.NET을 사용하였고 코드가 .aspx 파일 내에 포함되어 있는 유형이었는데,

<%@ Page Language="VB" AutoEventWireup="false" %>

<script runat="server">
    Private Sub PageInit()
        Try
            Console.WriteLine("Try")
        Catch ex As Exception
            WriteLog(ex)
        Finally
            Console.WriteLine("Finally")
        End Try
    End Sub

    Private Sub WriteLog(ByVal ex As Exception)
    End Sub
</script>

<html xmlns="http://www.w3.org/1999/xhtml">
<head>
    <title></title>
</head>
<body>
</body>
</html>

이렇게 정의된 PageInit 메서드의 IL 코드가 저희 제품에서 해석이 안 되는 것이었습니다. 도대체 어떤 일이 있는 것일까요? ^^

다행히 해당 메서드의 IL 코드 원본을 얻었는데 다음과 같았습니다.

1b 30 02 00 36 00 00 00 08 00 00 11 00 00 72 01 00 00 70 28 19 00 00 0a 00 de 24 25 28 1a 00 00 0a 0a 00 02 06 6f 19 00 00 06 00 28 1b 00 00 0a de 0d 00 72 29 00 00 70 28 19 00 00 0a 00 dc 00 00 2a 00 00 01 18 00 00 00 00 02 00 0d 0f 00 17 20 00 00 01 02 00 02 00 24 26 00 0d 00 00


이 중에서 헤더를 분석해 보면 다음과 같은 정보를 얻을 수 있습니다.

Total IL Bytes: 94
Header Kind: 27
Fat Header
max stack: 2
CodeSize: 54(+ padding size : 2 = 56)
Has Sector
Clause Kind: 1
ThinFormat
Sector #0
CorExceptionFlags == 0
Try 2, Len 13 (AbsOffest: 15), Catch 15, Len 23 (AbsOffest: 38)
classTokenOrFilterOffset: 32

그런데, 이상합니다. 총 94 바이트 중에 Fat 메서드의 Header 영역으로 12바이트가 소비되고 패딩을 포함한 코드의 크기가 56바이트입니다. 그럼 94 - 12 - 56 = 26 바이트가 남는데, 다시 예외 정보의 Header인 4바이트를 제외하면 22바이트가 남습니다.

문제는? 예외를 나타내는 IMAGE_COR_ILMETHOD_SECT_EH_CLAUSE_SMALL 구조체 1개의 크기가 12바이트라는 점입니다. 즉, 예외 정보의 남은 바이트가 12의 배수로 나와야 하는데 22바이트가 나왔으니 나머지 2바이트가 잘린 것입니다.

원인은 결국 예전에 소개했던 것과 같은 이유로 밝혀집니다.

닷넷 프로파일러 - ICorProfilerInfo::GetILFunctionBody 함수 버그
; https://www.sysnet.pe.kr/2/0/1377

음... 어쩔 수 없습니다. CLR 2.0에서는 예외 정보의 크기가 12 배수가 아니어도 0 ~ 3바이트 이내의 차이를 갖는다면 정상적인 예외 정보의 수로 포함시켜 처리를 해야 합니다. (참고로, 이 문제는 동일한 응용 프로그램을 CLR 4 환경에서 실행하면 문제없이 잘 실행됩니다.)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 10/6/2016]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 91  92  93  94  95  96  97  98  99  100  101  102  [103]  104  105  ...
NoWriterDateCnt.TitleFile(s)
11357정성태11/15/201726901개발 환경 구성: 336. 윈도우 10 Bash 쉘에서 C++ 컴파일하는 방법
11356정성태11/15/201728534사물인터넷: 8. Raspberry Pi Zero(OTG)를 다른 컴퓨터에 연결해 가상 마우스 + 키보드로 쓰는 방법 [4]
11355정성태11/15/201724397사물인터넷: 7. Raspberry Pi Zero(OTG)를 다른 컴퓨터에 연결해 가상 마우스로 쓰는 방법 [2]파일 다운로드2
11354정성태11/14/201728592사물인터넷: 6. Raspberry Pi Zero(OTG)를 다른 컴퓨터에 연결해 가상 키보드로 쓰는 방법 [8]
11353정성태11/14/201725761사물인터넷: 5. Raspberry Pi Zero(OTG)를 다른 컴퓨터에 연결해 가상 이더넷 카드로 쓰는 방법 [1]
11352정성태11/14/201721786사물인터넷: 4. Samba를 이용해 윈도우와 Raspberry Pi간의 파일 교환 [1]
11351정성태11/7/201725102.NET Framework: 698. C# 컴파일러 대신 직접 구현하는 비동기(async/await) 코드 [6]파일 다운로드1
11350정성태11/1/201721063디버깅 기술: 108. windbg 분석 사례 - Redis 서버로의 호출을 기다리면서 hang 현상 발생
11349정성태10/31/201721479디버깅 기술: 107. windbg - x64 SOS 확장의 !clrstack 명령어가 출력하는 Child SP 값의 의미 [1]파일 다운로드1
11348정성태10/31/201717961디버깅 기술: 106. windbg - x64 역어셈블 코드에서 닷넷 메서드 호출의 인자를 확인하는 방법
11347정성태10/28/201721552오류 유형: 424. Visual Studio - "클래스 다이어그램 보기" 시 "작업을 완료할 수 없습니다. 해당 인터페이스를 지원하지 않습니다." 오류 발생
11346정성태10/25/201718094오류 유형: 423. Windows Server 2003 - The client-side extension could not remove user policy settings for 'Default Domain Policy {...}' (0x8007000d)
11338정성태10/25/201716619.NET Framework: 697. windbg - SOS DumpMT의 "BaseSize", "ComponentSize" 값에 대한 의미파일 다운로드1
11337정성태10/24/201718760.NET Framework: 696. windbg - SOS DumpClass/DumpMT의 "Vtable Slots", "Total Method Slots", "Slots in VTable" 값에 대한 의미파일 다운로드1
11336정성태10/20/201719471.NET Framework: 695. windbg - .NET string의 x86/x64 메모리 할당 구조
11335정성태10/18/201718471.NET Framework: 694. 닷넷 - <Module> 클래스의 용도
11334정성태10/18/201719552디버깅 기술: 105. windbg - k 명령어와 !clrstack을 조합한 호출 스택을 얻는 방법
11333정성태10/17/201718742오류 유형: 422. 윈도우 업데이트 - Code 9C48 Windows update encountered an unknown error.
11332정성태10/17/201719682디버깅 기술: 104. .NET Profiler + 디버거 연결 + .NET Exceptions = cpu high
11331정성태10/16/201718064디버깅 기술: 103. windbg - .NET 4.0 이상의 환경에서 모든 DLL에 대한 심벌 파일을 로드하는 파이썬 스크립트
11330정성태10/16/201717294디버깅 기술: 102. windbg - .NET 4.0 이상의 환경에서 DLL의 심벌 파일 로드 방법 [1]
11329정성태10/15/201721397.NET Framework: 693. C# - 오피스 엑셀 97-2003 .xls 파일에 대해 32비트/64비트 상관없이 접근 방법파일 다운로드1
11328정성태10/15/201724326.NET Framework: 692. C# - 하나의 바이너리로 환경에 맞게 32비트/64비트 EXE를 실행하는 방법파일 다운로드1
11327정성태10/15/201718149.NET Framework: 691. AssemblyName을 .csproj에서 바꾼 경우 빌드 오류 발생하는 문제파일 다운로드1
11326정성태10/15/201718440.NET Framework: 690. coreclr 소스코드로 알아보는 .NET 4.0의 모듈 로딩 함수 [1]
11325정성태10/14/201719250.NET Framework: 689. CLR 4.0 환경에서 DLL 모듈의 로드 주소(Base address) 알아내는 방법
... 91  92  93  94  95  96  97  98  99  100  101  102  [103]  104  105  ...