성태의 닷넷 이야기
홈 주인
모아 놓은 자료
프로그래밍
질문/답변
사용자 관리
사용자
메뉴
아티클
외부 아티클
유용한 코드
온라인 기능
MathJax 입력기
최근 덧글
[정성태] VT sequences to "CONOUT$" vs. STD_O...
[정성태] NetCoreDbg is a managed code debugg...
[정성태] Evaluating tail call elimination in...
[정성태] What’s new in System.Text.Json in ....
[정성태] What's new in .NET 9: Cryptography ...
[정성태] 아... 제시해 주신 "https://akrzemi1.wordp...
[정성태] 다시 질문을 정리할 필요가 있을 것 같습니다. 제가 본문에...
[이승준] 완전히 잘못 짚었습니다. 댓글 지우고 싶네요. 검색을 해보...
[정성태] 우선 답글 감사합니다. ^^ 그런데, 사실 저 예제는 (g...
[이승준] 수정이 안되어서... byteArray는 BYTE* 타입입니다...
글쓰기
제목
이름
암호
전자우편
HTML
홈페이지
유형
제니퍼 .NET
닷넷
COM 개체 관련
스크립트
VC++
VS.NET IDE
Windows
Team Foundation Server
디버깅 기술
오류 유형
개발 환경 구성
웹
기타
Linux
Java
DDK
Math
Phone
Graphics
사물인터넷
부모글 보이기/감추기
내용
<div style='display: inline'> <h1 style='font-family: Malgun Gothic, Consolas; font-size: 20pt; color: #006699; text-align: center; font-weight: bold'>windbg - .NET 4.0 응용 프로그램의 Main 메서드에 Breakpoint 걸기</h1> <p> 지난 글에서 한번 설명했는데,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > .NET 4.0 응용 프로그램의 Main 함수에 BreakPoint 걸기 ; <a target='tab' href='http://www.sysnet.pe.kr/2/0/1021'>http://www.sysnet.pe.kr/2/0/1021</a> </pre> <br /> 약간 바뀌어서 다시 정리합니다. ^^<br /> <br /> 우선, Main 메서드에서 곧바로 예외를 발생하는 코드를 넣고 windbg에서 살펴보면 다음과 같은 콜 스택을 확인할 수 있습니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 0:000> k # Child-SP RetAddr Call Site 00 00000043`079be970 00007fff`225232ea KERNELBASE!RaiseException+0x68 01 00000043`079bea50 00007fff`2252311a clr!RaiseTheExceptionInternalOnly+0x2aa 02 00000043`079beb50 00007ffe`c2db04f9 clr!IL_Throw+0x10b 03 00000043`079bed00 00007fff`223c6793 0x00007ffe`c2db04f9 04 00000043`079beda0 00007fff`223c6665 clr!CallDescrWorkerInternal+0x83 05 00000043`079bede0 00007fff`223c736d clr!CallDescrWorkerWithHandler+0x4e 06 00000043`079bee20 00007fff`224c38b0 clr!MethodDescCallSite::CallTargetWorker+0xf8 <span style='color: blue; font-weight: bold'>07 00000043`079bef20 00007fff`224c40fa clr!RunMain+0x1e7</span> 08 00000043`079bf100 00007fff`224c3fb7 clr!Assembly::ExecuteMainMethod+0xb6 09 00000043`079bf3f0 00007fff`224c394d clr!SystemDomain::ExecuteMainMethod+0x639 0a 00000043`079bfa10 00007fff`224c3732 clr!ExecuteEXE+0x3f 0b 00000043`079bfa80 00007fff`224c46a4 clr!_CorExeMainInternal+0xb2 0c 00000043`079bfb10 00007fff`2449a56d clr!CorExeMain+0x14 0d 00000043`079bfb50 00007fff`25a2a44c mscoreei!CorExeMain+0x112 0e 00000043`079bfbb0 00007fff`33aa2774 MSCOREE!CorExeMain_Exported+0x6c 0f 00000043`079bfbe0 00007fff`34200d51 KERNEL32!BaseThreadInitThunk+0x14 10 00000043`079bfc10 00000000`00000000 ntdll!RtlUserThreadStart+0x21 </pre> <br /> 그렇습니다. clr!RunMain 함수가 대상입니다. ^^<br /> <br /> <hr style='width: 50%' /><br /> <br /> 자, 그럼 다시 절차를 만들어 보면, 우선 clr.dll이 올라오는 순간을 잡아내도록 설정하고 진행합니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 0:000> <span style='color: blue; font-weight: bold'>sxe ld clr.dll</span> 0:000> <span style='color: blue; font-weight: bold'>g</span> ModLoad: 00007fff`316f0000 00007fff`31791000 C:\WINDOWS\System32\ADVAPI32.dll ModLoad: 00007fff`335a0000 00007fff`3363d000 C:\WINDOWS\System32\msvcrt.dll ModLoad: 00007fff`33b60000 00007fff`33bb9000 C:\WINDOWS\System32\sechost.dll ModLoad: 00007fff`31ff0000 00007fff`32115000 C:\WINDOWS\System32\RPCRT4.dll ModLoad: 00007fff`24490000 00007fff`2452d000 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscoreei.dll ModLoad: 00007fff`33760000 00007fff`337b1000 C:\WINDOWS\System32\SHLWAPI.dll ModLoad: 00007fff`31a30000 00007fff`31d29000 C:\WINDOWS\System32\combase.dll ModLoad: 00007fff`30750000 00007fff`30846000 C:\WINDOWS\System32\ucrtbase.dll ModLoad: 00007fff`31220000 00007fff`3128a000 C:\WINDOWS\System32\bcryptPrimitives.dll ModLoad: 00007fff`33560000 00007fff`33587000 C:\WINDOWS\System32\GDI32.dll ModLoad: 00007fff`31460000 00007fff`315e8000 C:\WINDOWS\System32\gdi32full.dll ModLoad: 00007fff`306b0000 00007fff`3074a000 C:\WINDOWS\System32\msvcp_win.dll ModLoad: 00007fff`31ea0000 00007fff`31fea000 C:\WINDOWS\System32\USER32.dll ModLoad: 00007fff`31200000 00007fff`3121e000 C:\WINDOWS\System32\win32u.dll ModLoad: 00007fff`33a60000 00007fff`33a8d000 C:\WINDOWS\System32\IMM32.DLL ModLoad: 00007fff`30640000 00007fff`30651000 C:\WINDOWS\System32\kernel.appcore.dll ModLoad: 00007fff`2a280000 00007fff`2a28a000 C:\WINDOWS\SYSTEM32\VERSION.dll ModLoad: 00007fff`223c0000 00007fff`22d9f000 C:\Windows\Microsoft.NET\Framework64\v4.0.30319\clr.dll <span style='color: blue; font-weight: bold'>ntdll!NtMapViewOfSection+0x14:</span> 00007fff`342358a4 c3 ret </pre> <br /> 그럼 위와 같이 clr.dll 로드 시점에 windbg가 대상 프로세스의 실행을 중지합니다. 이제 clr!RunMain 함수에 대해 BP를 걸어주면 됩니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 0:000> <span style='color: blue; font-weight: bold'>bp clr!RunMain</span> 0:000> <span style='color: blue; font-weight: bold'>bl</span> 0 e Disable Clear 00007fff`224c5cf0 0001 (0001) 0:**** clr!RunMain </pre> <br /> 물론 clr.dll이 로드되었으니 .loadby 명령어도 사용할 수 있습니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 0:000> <span style='color: blue; font-weight: bold'>.loadby sos clr</span> </pre> <br /> 이후 g로 진행하면 clr!RunMain에서 멈추는 것을 확인할 수 있습니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 0:000> <span style='color: blue; font-weight: bold'>g</span> ModLoad: 00007fff`21610000 00007fff`21707000 C:\WINDOWS\SYSTEM32\MSVCR120_CLR0400.dll (94c4.4370): Unknown exception - code 04242420 (first chance) ModLoad: 00007fff`34180000 00007fff`34188000 C:\WINDOWS\System32\psapi.dll ModLoad: 00007ffe`f7d60000 00007ffe`f92de000 C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\mscorlib\9aaf4ea9ded0a99b899b7bf4c971092d\mscorlib.ni.dll ModLoad: 00007fff`31820000 00007fff`31965000 C:\WINDOWS\System32\ole32.dll <span style='color: blue; font-weight: bold'>Breakpoint 0 hit clr!RunMain:</span> 00007fff`224c5cf0 488bc4 mov rax,rsp </pre> <br /> 여기까지 왔으면 이제 Main 함수에 sos.dll의 BP 설정 명령어를 사용할 수 있습니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 0:000> <span style='color: blue; font-weight: bold'>!bpmd SetPEChecksum SetPEChecksum.Program.Main</span> Found 1 methods in module 00007ffec2cc5108... MethodDesc = 00007ffec2cc59c0 Adding pending breakpoints... </pre> <br /> 이후 g를 한 번 눌러주면 끝!<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 0:000> g ModLoad: 0000028f`c99e0000 0000028f`c9a0a000 pe.dll ModLoad: 0000028f`c9a10000 0000028f`c9a3a000 pe.dll ModLoad: 00007fff`300b0000 00007fff`300c7000 C:\WINDOWS\SYSTEM32\CRYPTSP.dll ModLoad: 00007fff`2fb30000 00007fff`2fb64000 C:\WINDOWS\system32\rsaenh.dll ModLoad: 00007fff`301c0000 00007fff`301e5000 C:\WINDOWS\SYSTEM32\bcrypt.dll ModLoad: 00007fff`300d0000 00007fff`300db000 C:\WINDOWS\SYSTEM32\CRYPTBASE.dll (559c.2bc0): CLR notification exception - code e0444143 (first chance) JITTED SetPEChecksum!SetPEChecksum.Program.Main(System.String[]) <span style='color: blue; font-weight: bold'>Setting breakpoint: bp 00007FFEC2DD04C1 [SetPEChecksum.Program.Main(System.String[])] Breakpoint 1 hit</span> 00007ffe`c2dd04c1 90 nop </pre> <br /> 이후 원하는 데로 t, p 명령어를 이용해 Main 메서드의 코드를 차례대로 실행할 수 있습니다.<br /> <br /> <hr style='width: 50%' /><br /> <br /> 검색해 보니 다음과 같은 절차도 있습니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > Set a Breakpoint in Managed Code (C#) Using WinDBG ; <a target='tab' href='http://kiewic.com/2015-10-11/set-a-breakpoint-in-managed-code-cs-using-windbg'>http://kiewic.com/2015-10-11/set-a-breakpoint-in-managed-code-cs-using-windbg</a> </pre> <br /> 위의 방법에 따라 간단하게 clrjit.dll 로딩 시점을 잡아내고,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 0:000> <span style='color: blue; font-weight: bold'>sxe ld clrjit</span> 0:000> <span style='color: blue; font-weight: bold'>g</span> </pre> <br /> sos를 로드한 다음 Main 메서드의 MethodDesc를 알아냅니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 0:000> <span style='color: blue; font-weight: bold'>.loadby sos clr</span> 0:000> <span style='color: blue; font-weight: bold'>!name2ee SetPEChecksum SetPEChecksum.Program.Main</span> Module: 00007ffec2ca5108 Assembly: SetPEChecksum.exe Token: 0000000006000001 MethodDesc: 00007ffec2ca59c0 Name: SetPEChecksum.Program.Main(System.String[]) Not JITTED yet. Use <span style='color: blue; font-weight: bold'>!bpmd -md 00007ffec2ca59c0</span> to break on run. </pre> <br /> 보는 바와 같이 name2ee의 출력에는 !bpmd를 사용하려면 -md(MethodDesc) 옵션을 이용하라고도 해줍니다. ^^ 그대로 해주고, g를 하면 끝!<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 0:000> <span style='color: blue; font-weight: bold'>!bpmd -md 00007ffec2ca59c0</span> MethodDesc = 00007ffec2ca59c0 Adding pending breakpoints... 0:000> <span style='color: blue; font-weight: bold'>g</span> ModLoad: 0000012f`d6b80000 0000012f`d6baa000 pe.dll ModLoad: 0000012f`d6be0000 0000012f`d6c0a000 pe.dll ModLoad: 00007fff`300b0000 00007fff`300c7000 C:\WINDOWS\SYSTEM32\CRYPTSP.dll ModLoad: 00007fff`2fb30000 00007fff`2fb64000 C:\WINDOWS\system32\rsaenh.dll ModLoad: 00007fff`301c0000 00007fff`301e5000 C:\WINDOWS\SYSTEM32\bcrypt.dll ModLoad: 00007fff`300d0000 00007fff`300db000 C:\WINDOWS\SYSTEM32\CRYPTBASE.dll (616c.8a5c): CLR notification exception - code e0444143 (first chance) JITTED SetPEChecksum!SetPEChecksum.Program.Main(System.String[]) Setting breakpoint: bp 00007FFEC2DB04C1 [SetPEChecksum.Program.Main(System.String[])] Breakpoint 0 hit 00007ffe`c2db04c1 90 nop </pre> </p><br /> <br /><hr /><span style='color: Maroon'>[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]</span> </div>
첨부파일
스팸 방지용 인증 번호
1813
(왼쪽의 숫자를 입력해야 합니다.)