Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

(시리즈 글이 9개 있습니다.)
디버깅 기술: 11. (Managed) Main Method에 Break Point 걸기
; https://www.sysnet.pe.kr/2/0/469

디버깅 기술: 11.1. (Managed) Main Method에 Break Point 걸기 - 내용 보강
; https://www.sysnet.pe.kr/2/0/470

디버깅 기술: 35. windbg - 분석 예: 시작하자마자 비정상 종료하는 프로세스 - NullReferenceException
; https://www.sysnet.pe.kr/2/0/996

디버깅 기술: 37. .NET 4.0 응용 프로그램의 Main 함수에 BreakPoint 걸기
; https://www.sysnet.pe.kr/2/0/1021

디버깅 기술: 59. NT 서비스가 시작하자마자 디버거를 연결시키는 방법 (1)
; https://www.sysnet.pe.kr/2/0/1586

디버깅 기술: 60. NT 서비스가 시작하자마자 디버거를 연결시키는 방법 (2)
; https://www.sysnet.pe.kr/2/0/1587

디버깅 기술: 61. NT 서비스 시작 단계에서 닷넷 메서드에 BP를 걸어 디버깅하는 방법
; https://www.sysnet.pe.kr/2/0/1598

디버깅 기술: 100. windbg - .NET 4.0 응용 프로그램의 Main 메서드에 Breakpoint 걸기
; https://www.sysnet.pe.kr/2/0/11322

디버깅 기술: 125. WinDbg로 EXE의 EntryPoint에서 BP 거는 방법
; https://www.sysnet.pe.kr/2/0/11859




windbg - .NET 4.0 응용 프로그램의 Main 메서드에 Breakpoint 걸기

지난 글에서 한번 설명했는데,

.NET 4.0 응용 프로그램의 Main 함수에 BreakPoint 걸기
; https://www.sysnet.pe.kr/2/0/1021

약간 바뀌어서 다시 정리합니다. ^^

우선, Main 메서드에서 곧바로 예외를 발생하는 코드를 넣고 windbg에서 살펴보면 다음과 같은 콜 스택을 확인할 수 있습니다.

0:000> k
 # Child-SP          RetAddr           Call Site
00 00000043`079be970 00007fff`225232ea KERNELBASE!RaiseException+0x68
01 00000043`079bea50 00007fff`2252311a clr!RaiseTheExceptionInternalOnly+0x2aa
02 00000043`079beb50 00007ffe`c2db04f9 clr!IL_Throw+0x10b
03 00000043`079bed00 00007fff`223c6793 0x00007ffe`c2db04f9
04 00000043`079beda0 00007fff`223c6665 clr!CallDescrWorkerInternal+0x83
05 00000043`079bede0 00007fff`223c736d clr!CallDescrWorkerWithHandler+0x4e
06 00000043`079bee20 00007fff`224c38b0 clr!MethodDescCallSite::CallTargetWorker+0xf8
07 00000043`079bef20 00007fff`224c40fa clr!RunMain+0x1e7
08 00000043`079bf100 00007fff`224c3fb7 clr!Assembly::ExecuteMainMethod+0xb6
09 00000043`079bf3f0 00007fff`224c394d clr!SystemDomain::ExecuteMainMethod+0x639
0a 00000043`079bfa10 00007fff`224c3732 clr!ExecuteEXE+0x3f
0b 00000043`079bfa80 00007fff`224c46a4 clr!_CorExeMainInternal+0xb2
0c 00000043`079bfb10 00007fff`2449a56d clr!CorExeMain+0x14
0d 00000043`079bfb50 00007fff`25a2a44c mscoreei!CorExeMain+0x112
0e 00000043`079bfbb0 00007fff`33aa2774 MSCOREE!CorExeMain_Exported+0x6c
0f 00000043`079bfbe0 00007fff`34200d51 KERNEL32!BaseThreadInitThunk+0x14
10 00000043`079bfc10 00000000`00000000 ntdll!RtlUserThreadStart+0x21

그렇습니다. clr!RunMain 함수가 대상입니다. ^^




자, 그럼 다시 절차를 만들어 보면, 우선 clr.dll이 올라오는 순간을 잡아내도록 설정하고 진행합니다.

0:000> sxe ld clr.dll

0:000> g
ModLoad: 00007fff`316f0000 00007fff`31791000   C:\WINDOWS\System32\ADVAPI32.dll
ModLoad: 00007fff`335a0000 00007fff`3363d000   C:\WINDOWS\System32\msvcrt.dll
ModLoad: 00007fff`33b60000 00007fff`33bb9000   C:\WINDOWS\System32\sechost.dll
ModLoad: 00007fff`31ff0000 00007fff`32115000   C:\WINDOWS\System32\RPCRT4.dll
ModLoad: 00007fff`24490000 00007fff`2452d000   C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscoreei.dll
ModLoad: 00007fff`33760000 00007fff`337b1000   C:\WINDOWS\System32\SHLWAPI.dll
ModLoad: 00007fff`31a30000 00007fff`31d29000   C:\WINDOWS\System32\combase.dll
ModLoad: 00007fff`30750000 00007fff`30846000   C:\WINDOWS\System32\ucrtbase.dll
ModLoad: 00007fff`31220000 00007fff`3128a000   C:\WINDOWS\System32\bcryptPrimitives.dll
ModLoad: 00007fff`33560000 00007fff`33587000   C:\WINDOWS\System32\GDI32.dll
ModLoad: 00007fff`31460000 00007fff`315e8000   C:\WINDOWS\System32\gdi32full.dll
ModLoad: 00007fff`306b0000 00007fff`3074a000   C:\WINDOWS\System32\msvcp_win.dll
ModLoad: 00007fff`31ea0000 00007fff`31fea000   C:\WINDOWS\System32\USER32.dll
ModLoad: 00007fff`31200000 00007fff`3121e000   C:\WINDOWS\System32\win32u.dll
ModLoad: 00007fff`33a60000 00007fff`33a8d000   C:\WINDOWS\System32\IMM32.DLL
ModLoad: 00007fff`30640000 00007fff`30651000   C:\WINDOWS\System32\kernel.appcore.dll
ModLoad: 00007fff`2a280000 00007fff`2a28a000   C:\WINDOWS\SYSTEM32\VERSION.dll
ModLoad: 00007fff`223c0000 00007fff`22d9f000   C:\Windows\Microsoft.NET\Framework64\v4.0.30319\clr.dll
ntdll!NtMapViewOfSection+0x14:
00007fff`342358a4 c3              ret

그럼 위와 같이 clr.dll 로드 시점에 windbg가 대상 프로세스의 실행을 중지합니다. 이제 clr!RunMain 함수에 대해 BP를 걸어주면 됩니다.

0:000> bp clr!RunMain

0:000> bl
     0 e Disable Clear  00007fff`224c5cf0     0001 (0001)  0:**** clr!RunMain

물론 clr.dll이 로드되었으니 .loadby 명령어도 사용할 수 있습니다.

0:000> .loadby sos clr

이후 g로 진행하면 clr!RunMain에서 멈추는 것을 확인할 수 있습니다.

0:000> g
ModLoad: 00007fff`21610000 00007fff`21707000   C:\WINDOWS\SYSTEM32\MSVCR120_CLR0400.dll
(94c4.4370): Unknown exception - code 04242420 (first chance)
ModLoad: 00007fff`34180000 00007fff`34188000   C:\WINDOWS\System32\psapi.dll
ModLoad: 00007ffe`f7d60000 00007ffe`f92de000   C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\mscorlib\9aaf4ea9ded0a99b899b7bf4c971092d\mscorlib.ni.dll
ModLoad: 00007fff`31820000 00007fff`31965000   C:\WINDOWS\System32\ole32.dll
Breakpoint 0 hit
clr!RunMain:
00007fff`224c5cf0 488bc4          mov     rax,rsp

여기까지 왔으면 이제 Main 함수에 sos.dll의 BP 설정 명령어를 사용할 수 있습니다.

0:000> !bpmd SetPEChecksum SetPEChecksum.Program.Main
Found 1 methods in module 00007ffec2cc5108...
MethodDesc = 00007ffec2cc59c0
Adding pending breakpoints...

이후 g를 한 번 눌러주면 끝!

0:000> g
ModLoad: 0000028f`c99e0000 0000028f`c9a0a000   pe.dll  
ModLoad: 0000028f`c9a10000 0000028f`c9a3a000   pe.dll  
ModLoad: 00007fff`300b0000 00007fff`300c7000   C:\WINDOWS\SYSTEM32\CRYPTSP.dll
ModLoad: 00007fff`2fb30000 00007fff`2fb64000   C:\WINDOWS\system32\rsaenh.dll
ModLoad: 00007fff`301c0000 00007fff`301e5000   C:\WINDOWS\SYSTEM32\bcrypt.dll
ModLoad: 00007fff`300d0000 00007fff`300db000   C:\WINDOWS\SYSTEM32\CRYPTBASE.dll
(559c.2bc0): CLR notification exception - code e0444143 (first chance)
JITTED SetPEChecksum!SetPEChecksum.Program.Main(System.String[])
Setting breakpoint: bp 00007FFEC2DD04C1 [SetPEChecksum.Program.Main(System.String[])]
Breakpoint 1 hit
00007ffe`c2dd04c1 90              nop

이후 원하는 데로 t, p 명령어를 이용해 Main 메서드의 코드를 차례대로 실행할 수 있습니다.




검색해 보니 다음과 같은 절차도 있습니다.

Set a Breakpoint in Managed Code (C#) Using WinDBG
; http://kiewic.com/2015-10-11/set-a-breakpoint-in-managed-code-cs-using-windbg

위의 방법에 따라 간단하게 clrjit.dll 로딩 시점을 잡아내고,

0:000> sxe ld clrjit

0:000> g

sos를 로드한 다음 Main 메서드의 MethodDesc를 알아냅니다.

0:000> .loadby sos clr

0:000> !name2ee SetPEChecksum SetPEChecksum.Program.Main
Module:      00007ffec2ca5108
Assembly:    SetPEChecksum.exe
Token:       0000000006000001
MethodDesc:  00007ffec2ca59c0
Name:        SetPEChecksum.Program.Main(System.String[])
Not JITTED yet. Use !bpmd -md 00007ffec2ca59c0 to break on run.

보는 바와 같이 name2ee의 출력에는 !bpmd를 사용하려면 -md(MethodDesc) 옵션을 이용하라고도 해줍니다. ^^ 그대로 해주고, g를 하면 끝!

0:000> !bpmd -md 00007ffec2ca59c0
MethodDesc = 00007ffec2ca59c0
Adding pending breakpoints...

0:000> g
ModLoad: 0000012f`d6b80000 0000012f`d6baa000   pe.dll  
ModLoad: 0000012f`d6be0000 0000012f`d6c0a000   pe.dll  
ModLoad: 00007fff`300b0000 00007fff`300c7000   C:\WINDOWS\SYSTEM32\CRYPTSP.dll
ModLoad: 00007fff`2fb30000 00007fff`2fb64000   C:\WINDOWS\system32\rsaenh.dll
ModLoad: 00007fff`301c0000 00007fff`301e5000   C:\WINDOWS\SYSTEM32\bcrypt.dll
ModLoad: 00007fff`300d0000 00007fff`300db000   C:\WINDOWS\SYSTEM32\CRYPTBASE.dll
(616c.8a5c): CLR notification exception - code e0444143 (first chance)
JITTED SetPEChecksum!SetPEChecksum.Program.Main(System.String[])
Setting breakpoint: bp 00007FFEC2DB04C1 [SetPEChecksum.Program.Main(System.String[])]
Breakpoint 0 hit
00007ffe`c2db04c1 90              nop




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 10/18/2017]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 16  17  18  [19]  20  21  22  23  24  25  26  27  28  29  30  ...
NoWriterDateCnt.TitleFile(s)
13470정성태12/2/202311526닷넷: 2178. C# - .NET 8부터 COM Interop에 대한 자동 소스 코드 생성 도입 [1]파일 다운로드1
13469정성태12/1/202311501닷넷: 2177. C# - (Interop DLL 없이) CoClass를 이용한 COM 개체 생성 방법파일 다운로드1
13468정성태12/1/202310501닷넷: 2176. C# - .NET Core/5+부터 달라진 RCW(Runtime Callable Wrapper) 대응 방식파일 다운로드1
13467정성태11/30/202311213오류 유형: 882. C# - Unhandled exception. System.Runtime.InteropServices.COMException (0x800080A5)파일 다운로드1
13466정성태11/29/202310992닷넷: 2175. C# - DllImport 메서드의 AOT 지원을 위한 LibraryImport 옵션
13465정성태11/28/202310706개발 환경 구성: 689. MSBuild - CopyToOutputDirectory가 "dotnet publish" 시에는 적용되지 않는 문제파일 다운로드1
13464정성태11/28/202310627닷넷: 2174. C# - .NET 7부터 UnmanagedCallersOnly 함수 export 기능을 AOT 빌드에 통합파일 다운로드1
13463정성태11/27/20239899오류 유형: 881. Visual Studio - NU1605: Warning As Error: Detected package downgrade
13462정성태11/27/202310550오류 유형: 880. Visual Studio - error CS0246: The type or namespace name '...' could not be found
13461정성태11/26/202310411닷넷: 2173. .NET Core 3/5+ 기반의 COM Server를 registry 등록 없이 사용하는 방법파일 다운로드1
13460정성태11/26/202310484닷넷: 2172. .NET 6+ 기반의 COM Server 내에 Type Library를 내장하는 방법파일 다운로드1
13459정성태11/26/202310988닷넷: 2171. .NET Core 3/5+ 기반의 COM Server를 기존의 regasm처럼 등록하는 방법파일 다운로드1
13458정성태11/26/202311125닷넷: 2170. .NET Core/5+ 기반의 COM Server를 tlb 파일을 생성하는 방법(tlbexp)
13457정성태11/25/202310632VS.NET IDE: 187. Visual Studio - 16.9 버전부터 추가된 "Display inline type hints" 옵션
13456정성태11/25/202311409닷넷: 2169. C# - OpenAI를 사용해 PDF 데이터를 대상으로 OpenAI 챗봇 작성 [1]파일 다운로드1
13455정성태11/25/202311106닷넷: 2168. C# - Azure.AI.OpenAI 패키지로 OpenAI 사용파일 다운로드1
13454정성태11/23/202311424닷넷: 2167. C# - Qdrant Vector DB를 이용한 Embedding 벡터 값 보관/조회 (Azure OpenAI) [1]파일 다운로드1
13453정성태11/23/20239873오류 유형: 879. docker desktop 설치 시 "Invalid JSON string. (Exception from HRESULT: 0x83750007)"
13452정성태11/22/202310313닷넷: 2166. C# - Azure OpenAI API를 이용해 사용자가 제공하는 정보를 대상으로 검색하는 방법파일 다운로드1
13451정성태11/21/202310485닷넷: 2165. C# - Azure OpenAI API를 이용해 ChatGPT처럼 동작하는 콘솔 응용 프로그램 제작파일 다운로드1
13450정성태11/21/202310302닷넷: 2164. C# - Octokit을 이용한 GitHub Issue 검색파일 다운로드1
13449정성태11/21/202310805개발 환경 구성: 688. Azure OpenAI 서비스 신청 방법
13448정성태11/20/202310525닷넷: 2163. .NET 8 - Dynamic PGO를 결합한 성능 향상파일 다운로드1
13447정성태11/16/202310905닷넷: 2162. ASP.NET Core 웹 사이트의 SSL 설정을 코드로 하는 방법
13446정성태11/16/202310864닷넷: 2161. .NET Conf 2023 - Day 1 Blazor 개요 정리
13445정성태11/15/202311875Linux: 62. 리눅스/WSL에서 CA 인증서를 저장하는 방법
... 16  17  18  [19]  20  21  22  23  24  25  26  27  28  29  30  ...