Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

windbg - .NET 4.0 응용 프로그램의 Main 메서드에 Breakpoint 걸기

지난 글에서 한번 설명했는데,

.NET 4.0 응용 프로그램의 Main 함수에 BreakPoint 걸기
; https://www.sysnet.pe.kr/2/0/1021

약간 바뀌어서 다시 정리합니다. ^^

우선, Main 메서드에서 곧바로 예외를 발생하는 코드를 넣고 windbg에서 살펴보면 다음과 같은 콜 스택을 확인할 수 있습니다.

0:000> k
 # Child-SP          RetAddr           Call Site
00 00000043`079be970 00007fff`225232ea KERNELBASE!RaiseException+0x68
01 00000043`079bea50 00007fff`2252311a clr!RaiseTheExceptionInternalOnly+0x2aa
02 00000043`079beb50 00007ffe`c2db04f9 clr!IL_Throw+0x10b
03 00000043`079bed00 00007fff`223c6793 0x00007ffe`c2db04f9
04 00000043`079beda0 00007fff`223c6665 clr!CallDescrWorkerInternal+0x83
05 00000043`079bede0 00007fff`223c736d clr!CallDescrWorkerWithHandler+0x4e
06 00000043`079bee20 00007fff`224c38b0 clr!MethodDescCallSite::CallTargetWorker+0xf8
07 00000043`079bef20 00007fff`224c40fa clr!RunMain+0x1e7
08 00000043`079bf100 00007fff`224c3fb7 clr!Assembly::ExecuteMainMethod+0xb6
09 00000043`079bf3f0 00007fff`224c394d clr!SystemDomain::ExecuteMainMethod+0x639
0a 00000043`079bfa10 00007fff`224c3732 clr!ExecuteEXE+0x3f
0b 00000043`079bfa80 00007fff`224c46a4 clr!_CorExeMainInternal+0xb2
0c 00000043`079bfb10 00007fff`2449a56d clr!CorExeMain+0x14
0d 00000043`079bfb50 00007fff`25a2a44c mscoreei!CorExeMain+0x112
0e 00000043`079bfbb0 00007fff`33aa2774 MSCOREE!CorExeMain_Exported+0x6c
0f 00000043`079bfbe0 00007fff`34200d51 KERNEL32!BaseThreadInitThunk+0x14
10 00000043`079bfc10 00000000`00000000 ntdll!RtlUserThreadStart+0x21

그렇습니다. clr!RunMain 함수가 대상입니다. ^^




자, 그럼 다시 절차를 만들어 보면, 우선 clr.dll이 올라오는 순간을 잡아내도록 설정하고 진행합니다.

0:000> sxe ld clr.dll

0:000> g
ModLoad: 00007fff`316f0000 00007fff`31791000   C:\WINDOWS\System32\ADVAPI32.dll
ModLoad: 00007fff`335a0000 00007fff`3363d000   C:\WINDOWS\System32\msvcrt.dll
ModLoad: 00007fff`33b60000 00007fff`33bb9000   C:\WINDOWS\System32\sechost.dll
ModLoad: 00007fff`31ff0000 00007fff`32115000   C:\WINDOWS\System32\RPCRT4.dll
ModLoad: 00007fff`24490000 00007fff`2452d000   C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscoreei.dll
ModLoad: 00007fff`33760000 00007fff`337b1000   C:\WINDOWS\System32\SHLWAPI.dll
ModLoad: 00007fff`31a30000 00007fff`31d29000   C:\WINDOWS\System32\combase.dll
ModLoad: 00007fff`30750000 00007fff`30846000   C:\WINDOWS\System32\ucrtbase.dll
ModLoad: 00007fff`31220000 00007fff`3128a000   C:\WINDOWS\System32\bcryptPrimitives.dll
ModLoad: 00007fff`33560000 00007fff`33587000   C:\WINDOWS\System32\GDI32.dll
ModLoad: 00007fff`31460000 00007fff`315e8000   C:\WINDOWS\System32\gdi32full.dll
ModLoad: 00007fff`306b0000 00007fff`3074a000   C:\WINDOWS\System32\msvcp_win.dll
ModLoad: 00007fff`31ea0000 00007fff`31fea000   C:\WINDOWS\System32\USER32.dll
ModLoad: 00007fff`31200000 00007fff`3121e000   C:\WINDOWS\System32\win32u.dll
ModLoad: 00007fff`33a60000 00007fff`33a8d000   C:\WINDOWS\System32\IMM32.DLL
ModLoad: 00007fff`30640000 00007fff`30651000   C:\WINDOWS\System32\kernel.appcore.dll
ModLoad: 00007fff`2a280000 00007fff`2a28a000   C:\WINDOWS\SYSTEM32\VERSION.dll
ModLoad: 00007fff`223c0000 00007fff`22d9f000   C:\Windows\Microsoft.NET\Framework64\v4.0.30319\clr.dll
ntdll!NtMapViewOfSection+0x14:
00007fff`342358a4 c3              ret

그럼 위와 같이 clr.dll 로드 시점에 windbg가 대상 프로세스의 실행을 중지합니다. 이제 clr!RunMain 함수에 대해 BP를 걸어주면 됩니다.

0:000> bp clr!RunMain

0:000> bl
     0 e Disable Clear  00007fff`224c5cf0     0001 (0001)  0:**** clr!RunMain

물론 clr.dll이 로드되었으니 .loadby 명령어도 사용할 수 있습니다.

0:000> .loadby sos clr

이후 g로 진행하면 clr!RunMain에서 멈추는 것을 확인할 수 있습니다.

0:000> g
ModLoad: 00007fff`21610000 00007fff`21707000   C:\WINDOWS\SYSTEM32\MSVCR120_CLR0400.dll
(94c4.4370): Unknown exception - code 04242420 (first chance)
ModLoad: 00007fff`34180000 00007fff`34188000   C:\WINDOWS\System32\psapi.dll
ModLoad: 00007ffe`f7d60000 00007ffe`f92de000   C:\WINDOWS\assembly\NativeImages_v4.0.30319_64\mscorlib\9aaf4ea9ded0a99b899b7bf4c971092d\mscorlib.ni.dll
ModLoad: 00007fff`31820000 00007fff`31965000   C:\WINDOWS\System32\ole32.dll
Breakpoint 0 hit
clr!RunMain:
00007fff`224c5cf0 488bc4          mov     rax,rsp

여기까지 왔으면 이제 Main 함수에 sos.dll의 BP 설정 명령어를 사용할 수 있습니다.

0:000> !bpmd SetPEChecksum SetPEChecksum.Program.Main
Found 1 methods in module 00007ffec2cc5108...
MethodDesc = 00007ffec2cc59c0
Adding pending breakpoints...

이후 g를 한 번 눌러주면 끝!

0:000> g
ModLoad: 0000028f`c99e0000 0000028f`c9a0a000   pe.dll  
ModLoad: 0000028f`c9a10000 0000028f`c9a3a000   pe.dll  
ModLoad: 00007fff`300b0000 00007fff`300c7000   C:\WINDOWS\SYSTEM32\CRYPTSP.dll
ModLoad: 00007fff`2fb30000 00007fff`2fb64000   C:\WINDOWS\system32\rsaenh.dll
ModLoad: 00007fff`301c0000 00007fff`301e5000   C:\WINDOWS\SYSTEM32\bcrypt.dll
ModLoad: 00007fff`300d0000 00007fff`300db000   C:\WINDOWS\SYSTEM32\CRYPTBASE.dll
(559c.2bc0): CLR notification exception - code e0444143 (first chance)
JITTED SetPEChecksum!SetPEChecksum.Program.Main(System.String[])
Setting breakpoint: bp 00007FFEC2DD04C1 [SetPEChecksum.Program.Main(System.String[])]
Breakpoint 1 hit
00007ffe`c2dd04c1 90              nop

이후 원하는 데로 t, p 명령어를 이용해 Main 메서드의 코드를 차례대로 실행할 수 있습니다.




검색해 보니 다음과 같은 절차도 있습니다.

Set a Breakpoint in Managed Code (C#) Using WinDBG
; http://kiewic.com/2015-10-11/set-a-breakpoint-in-managed-code-cs-using-windbg

위의 방법에 따라 간단하게 clrjit.dll 로딩 시점을 잡아내고,

0:000> sxe ld clrjit

0:000> g

sos를 로드한 다음 Main 메서드의 MethodDesc를 알아냅니다.

0:000> .loadby sos clr

0:000> !name2ee SetPEChecksum SetPEChecksum.Program.Main
Module:      00007ffec2ca5108
Assembly:    SetPEChecksum.exe
Token:       0000000006000001
MethodDesc:  00007ffec2ca59c0
Name:        SetPEChecksum.Program.Main(System.String[])
Not JITTED yet. Use !bpmd -md 00007ffec2ca59c0 to break on run.

보는 바와 같이 name2ee의 출력에는 !bpmd를 사용하려면 -md(MethodDesc) 옵션을 이용하라고도 해줍니다. ^^ 그대로 해주고, g를 하면 끝!

0:000> !bpmd -md 00007ffec2ca59c0
MethodDesc = 00007ffec2ca59c0
Adding pending breakpoints...

0:000> g
ModLoad: 0000012f`d6b80000 0000012f`d6baa000   pe.dll  
ModLoad: 0000012f`d6be0000 0000012f`d6c0a000   pe.dll  
ModLoad: 00007fff`300b0000 00007fff`300c7000   C:\WINDOWS\SYSTEM32\CRYPTSP.dll
ModLoad: 00007fff`2fb30000 00007fff`2fb64000   C:\WINDOWS\system32\rsaenh.dll
ModLoad: 00007fff`301c0000 00007fff`301e5000   C:\WINDOWS\SYSTEM32\bcrypt.dll
ModLoad: 00007fff`300d0000 00007fff`300db000   C:\WINDOWS\SYSTEM32\CRYPTBASE.dll
(616c.8a5c): CLR notification exception - code e0444143 (first chance)
JITTED SetPEChecksum!SetPEChecksum.Program.Main(System.String[])
Setting breakpoint: bp 00007FFEC2DB04C1 [SetPEChecksum.Program.Main(System.String[])]
Breakpoint 0 hit
00007ffe`c2db04c1 90              nop




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 10/18/2017]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 31  32  33  34  35  36  37  38  39  40  41  [42]  43  44  45  ...
NoWriterDateCnt.TitleFile(s)
12581정성태3/28/202110025.NET Framework: 1031. WinForm/WPF에서 Console 창을 띄워 출력하는 방법 (2) - Output 디버깅 출력을 AllocConsole로 우회 [2]
12580정성태3/28/20218767오류 유형: 708. SQL Server Management Studio - Execution Timeout Expired.
12579정성태3/28/20218871오류 유형: 707. 중첩 가상화(Nested Virtualization) - The virtual machine could not be started because this platform does not support nested virtualization.
12578정성태3/27/20219124개발 환경 구성: 560. Docker Desktop for Windows 기반의 Kubernetes 구성 (2) - WSL 2 인스턴스에 kind가 구성한 k8s 서비스 위치
12577정성태3/26/202111190개발 환경 구성: 559. Docker Desktop for Windows 기반의 Kubernetes 구성 - WSL 2 인스턴스에 kind 도구로 k8s 클러스터 구성
12576정성태3/25/20218961개발 환경 구성: 558. Docker Desktop for Windows에서 DockerDesktopVM 기반의 Kubernetes 구성 (2) - k8s 서비스 위치
12575정성태3/24/20218055개발 환경 구성: 557. Docker Desktop for Windows에서 DockerDesktopVM 기반의 Kubernetes 구성
12574정성태3/23/202112045.NET Framework: 1030. C# Socket의 Close/Shutdown 동작 (동기 모드)
12573정성태3/22/20219885개발 환경 구성: 556. WSL 인스턴스 초기 설정 명령어 [1]
12572정성태3/22/20219403.NET Framework: 1029. C# - GC 호출로 인한 메모리 압축(Compaction)을 확인하는 방법파일 다운로드1
12571정성태3/21/20218601오류 유형: 706. WSL 2 기반으로 "Enable Kubernetes" 활성화 시 초기화 실패 [1]
12570정성태3/19/202112907개발 환경 구성: 555. openssl - CA로부터 인증받은 새로운 인증서를 생성하는 방법
12569정성태3/18/202111783개발 환경 구성: 554. WSL 인스턴스 export/import 방법 및 단축 아이콘 설정 방법
12568정성태3/18/20217386오류 유형: 705. C# 빌드 - Couldn't process file ... due to its being in the Internet or Restricted zone or having the mark of the web on the file.
12567정성태3/17/20218783개발 환경 구성: 553. Docker Desktop for Windows를 위한 k8s 대시보드 활성화 [1]
12566정성태3/17/20219110개발 환경 구성: 552. Kubernetes - kube-apiserver와 REST API 통신하는 방법 (Docker Desktop for Windows 환경)
12565정성태3/17/20216602오류 유형: 704. curl.exe 실행 시 dll not found 오류
12564정성태3/16/20217064VS.NET IDE: 160. 새 프로젝트 창에 C++/CLI 프로젝트 템플릿이 없는 경우
12563정성태3/16/20219024개발 환경 구성: 551. C# - JIRA REST API 사용 정리 (3) jira-oauth-cli 도구를 이용한 키 관리
12562정성태3/15/202110162개발 환경 구성: 550. C# - JIRA REST API 사용 정리 (2) JIRA OAuth 토큰으로 API 사용하는 방법파일 다운로드1
12561정성태3/12/20218763VS.NET IDE: 159. Visual Studio에서 개행(\n, \r) 등의 제어 문자를 치환하는 방법 - 정규 표현식 사용
12560정성태3/11/202110113개발 환경 구성: 549. ssh-keygen으로 생성한 개인키/공개키 파일을 각각 PKCS8/PEM 형식으로 변환하는 방법
12559정성태3/11/20219536.NET Framework: 1028. 닷넷 5 환경의 Web API에 OpenAPI 적용을 위한 NSwag 또는 Swashbuckle 패키지 사용 [2]파일 다운로드1
12558정성태3/10/20219011Windows: 192. Power Automate Desktop (Preview) 소개 - Bitvise SSH Client 제어 [1]
12557정성태3/10/20217672Windows: 191. 탐색기의 보안 탭에 있는 "Object name" 경로에 LEFT-TO-RIGHT EMBEDDING 제어 문자가 포함되는 문제
12556정성태3/9/20216944오류 유형: 703. PowerShell ISE의 Debug / Toggle Breakpoint 메뉴가 비활성 상태인 경우
... 31  32  33  34  35  36  37  38  39  40  41  [42]  43  44  45  ...