Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일

windbg - SOS DumpMT의 "BaseSize", "ComponentSize" 값에 대한 의미

일례로 DumpMT를 통해 object [] 타입을 검사하면 다음과 같은 내용을 보게 됩니다.

0:000> !DumpMT 00007ff9624f6fc0
EEClass:         00007ff961ebaa00
Module:          00007ff961df1000
Name:            System.Object[]
mdToken:         0000000002000000
File:            C:\Windows\Microsoft.Net\assembly\GAC_64\mscorlib\v4.0_4.0.0.0__b77a5c561934e089\mscorlib.dll
BaseSize:        0x18
ComponentSize:   0x8
Slots in VTable: 28
Number of IFaces in IFaceMap: 6

가만 보니 대부분의 타입은 ComponentSize가 8로 나옵니다. 검색으로 찾아봐도 딱히 설명이 없군요. 그래서 이번에도 지난번에 했던 것처럼,

windbg - SOS DumpClass/DumpMT의 "Vtable Slots", "Total Method Slots", "Slots in VTable" 값에 대한 의미
; https://www.sysnet.pe.kr/2/0/11337

제 나름대로 규칙을 정리해 봤습니다. ^^




우선, ComponentSize는 해당 객체를 표현하는 메모리 구조에서 "요소의 수"가 있는 경우에만 1 이상의 값을 갖습니다. 즉, "요소"가 하나 늘어날 때마다 증가하는 메모리의 바이트를 나타내는 것입니다. 이런 유형의 타입으로 바로 배열이 있습니다.

.NET Array는 왜 12bytes의 기본 메모리를 점유할까?
; https://www.sysnet.pe.kr/2/0/1173

* 위의 경우는 x86에서 테스트했기 때문에 12(0xc)바이트 기본 점유이지만, x64에서는 24(0x18)바이트입니다.

그리고 BaseSize는 요소를 하나도 갖고 있지 않은 경우에도 기본적으로 차지하는 메모리를 의미합니다. 따라서 다음과 같은 공식으로 정리할 수 있습니다.

(배열) 객체의 크기 = BaseSize + (# of elements * ComponentSize)

확인을 해볼까요? ^^

우선, char 배열로 그 수가 0, 1, 2인 배열에 대해서 보겠습니다.

new char[0]

위의 객체를 dumpobj로 출력하면 그 크기가 나옵니다.

0:000> !DumpObj /d 000001d312232e60
Name:        System.Char[]
MethodTable: 00007ff9624f7a98
EEClass:     00007ff961ebabc0
Size:        24(0x18) bytes
Array:       Rank 1, Number of elements 0, Type Char (Print Array)
Content:     
Fields:
None

요소의 수가 하나도 없는데도 0x18 바이트를 차지하는 것을 보니 아마도 char[] 타입의 BaseSize는 0x18일 것입니다. DumpMT로 확인해 보면 예상대로입니다.

0:000> !DumpMT /d 00007ff9624f7a98
EEClass:         00007ff961ebabc0
Module:          00007ff961df1000
Name:            System.Char[]
mdToken:         0000000002000000
File:            C:\Windows\Microsoft.Net\assembly\GAC_64\mscorlib\v4.0_4.0.0.0__b77a5c561934e089\mscorlib.dll
BaseSize:        0x18
ComponentSize:   0x2
Slots in VTable: 28
Number of IFaces in IFaceMap: 6

이에 기반을 둬서 char[1], char[2] 배열의 값을 자동으로 다음과 같이 계산할 수 있습니다.

char[1] = BaseSize 0x18 + (# of elements * ComponentSize 0x2) = 0x1a
char[2] = BaseSize 0x18 + (# of elements * ComponentSize 0x2) = 0x1c

(실제 크기는 DumpObj로 확인할 수 있고 위의 값이 맞습니다.)

byte [] 배열에 대해서도 마찬가지입니다. byte 요소의 크기가 1이므로 이럴 때는 다음과 같이 크기가 계산됩니다.

byte[0] = BaseSize 0x18 + 0 * 1 = 0x18
byte[1] = BaseSize 0x18 + 1 * 1 = 0x19
byte[2] = BaseSize 0x18 + 2 * 1 = 0x1a

그렇다면 값 형식의 경우 다음과 같은 공식으로 일반화할 수 있습니다.

[요소가 값 형식의 경우]

(배열) 객체의 크기 = BaseSize + (# of elements * sizeof(element))

실제로 다음과 같이 struct로 새로운 값 형식을 만들어,

public struct ST
{
    int _i;
    int _j;
    int _k;
}

공식을 확인할 수 있습니다.

ComponentSize = sizeof(ST) = 0xc

ST[0] = BaseSize 0x18 + 0 * 0xc = 0x18
ST[1] = BaseSize 0x18 + 1 * 0xc = 0x24
ST[2] = BaseSize 0x18 + 2 * 0xc = 0x30

그렇다면 참조 형식은 어떨까요? 참조 형식의 경우 배열 내에 참조 값에 대한 주소만 보관하고 있기 때문에 ComponentSize는 언제나 포인터 크기가 됩니다.

[요소가 참조 형식의 경우]

(배열) 객체의 크기 = BaseSize + (# of elements * 8) // 64비트인 경우
(배열) 객체의 크기 = BaseSize + (# of elements * 4) // 32비트인 경우

확인을 위해 다음과 같은 간단한 class를 만들고,

public class CT
{
    int _i = 1;
    int _j = 2;
    int _k = 3;
}

공식을 확인할 수 있습니다.

ComponentSize = x64 포인터 크기 0x8 (x86 포인터 크기 0x4)

CT[0] = BaseSize 0x18 + 0 * 0x8 = 0x18
CT[1] = BaseSize 0x18 + 1 * 0x8 = 0x20
CT[2] = BaseSize 0x18 + 2 * 0x8 = 0x38




여기서 예외가 하나 있는 것이 바로 System.String입니다.

windbg - .NET string의 x86/x64 메모리 할당 구조
; https://www.sysnet.pe.kr/2/0/11336

System.String은 배열은 아니지만 내부 메모리 구조는 char 배열과 유사합니다. 단, null 처리로 인한 2바이트 추가로 인해 다음과 같이 공식이 바뀝니다.

string 객체의 크기 = BaseSize + (# of elements * ComponentSize) + 2 (null)
                  = BaseSize + (# of elements * sizeof(char)) + 2 (null)

이 공식을 사용하면 크기를 다음과 같이 자동으로 구할 수 있습니다.

new string('a', 0) = 0x18 + 0 * 2 + 2 = 0x1a
new string('a', 1) = 0x18 + 1 * 2 + 2 = 0x1c
new string('a', 2) = 0x18 + 2 * 2 + 2 = 0x1e
new string('a', 3) = 0x18 + 3 * 2 + 2 = 0x20

정리해 보면, x86/x64에 따라 다음과 같이 일반화할 수 있습니다.

[x86]
BaseSize = 0xc (0n12)

값 형식: 객체의 크기 = 12 + (# of elements * sizeof(element))
참조 형식: 객체의 크기 = 12 + (# of elements * 4)
System.String 크기 = 12 + (# of elements * 2) + 2

[x64]
BaseSize = 0x18 (0n24)

값 형식: 객체의 크기 = 24 + (# of elements * sizeof(element))
참조 형식: 객체의 크기 = 24 + (# of elements * 8)
System.String 크기 = 24 + (# of elements * 2) + 2




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/7/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 46  47  48  49  50  51  52  53  54  55  56  57  58  [59]  60  ...
NoWriterDateCnt.TitleFile(s)
12155정성태2/25/20208886오류 유형: 594. Warning NU1701 - This package may not be fully compatible with your project
12154정성태2/25/20208702오류 유형: 593. warning LNK4070: /OUT:... directive in .EXP differs from output filename
12153정성태2/23/202011388.NET Framework: 898. Trampoline을 이용한 후킹의 한계파일 다운로드1
12152정성태2/23/202011148.NET Framework: 897. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 - 세 번째 이야기(Trampoline 후킹)파일 다운로드1
12151정성태2/22/202011691.NET Framework: 896. C# - Win32 API를 Trampoline 기법을 이용해 C# 메서드로 가로채는 방법 - 두 번째 이야기 (원본 함수 호출)파일 다운로드1
12150정성태2/21/202011551.NET Framework: 895. C# - Win32 API를 Trampoline 기법을 이용해 C# 메서드로 가로채는 방법 [1]파일 다운로드1
12149정성태2/20/202011326.NET Framework: 894. eBEST C# XingAPI 래퍼 - 연속 조회 처리 방법 [1]
12148정성태2/19/202012565디버깅 기술: 163. x64 환경에서 구현하는 다양한 Trampoline 기법 [1]
12147정성태2/19/202011178디버깅 기술: 162. x86/x64의 기계어 코드 최대 길이
12146정성태2/18/202011410.NET Framework: 893. eBEST C# XingAPI 래퍼 - 로그인 처리파일 다운로드1
12145정성태2/18/202010632.NET Framework: 892. eBEST C# XingAPI 래퍼 - Sqlite 지원 추가파일 다운로드1
12144정성태2/13/202010652.NET Framework: 891. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 - 두 번째 이야기파일 다운로드1
12143정성태2/13/20208703.NET Framework: 890. 상황별 GetFunctionPointer 반환값 정리 - x64파일 다운로드1
12142정성태2/12/202010458.NET Framework: 889. C# 코드로 접근하는 MethodDesc, MethodTable파일 다운로드1
12141정성태2/10/202010029.NET Framework: 888. C# - ASP.NET Core 웹 응용 프로그램의 출력 가로채기 [2]파일 다운로드1
12140정성태2/10/20209888.NET Framework: 887. C# - ASP.NET 웹 응용 프로그램의 출력 가로채기파일 다운로드1
12139정성태2/9/202011267.NET Framework: 886. C# - Console 응용 프로그램에서 UI 스레드 구현 방법
12138정성태2/9/202014038.NET Framework: 885. C# - 닷넷 응용 프로그램에서 SQLite 사용 [6]파일 다운로드1
12137정성태2/9/20209233오류 유형: 592. [AhnLab] 경고 - 디버거 실행을 탐지했습니다.
12136정성태2/6/20209627Windows: 168. Windows + S(또는 Q)로 뜨는 작업 표시줄의 검색 바가 동작하지 않는 경우
12135정성태2/6/202013267개발 환경 구성: 468. Nuget 패키지의 로컬 보관 폴더를 옮기는 방법 [2]
12134정성태2/5/202013409.NET Framework: 884. eBEST XingAPI의 C# 래퍼 버전 - XingAPINet Nuget 패키지 [5]파일 다운로드1
12133정성태2/5/202010660디버깅 기술: 161. Windbg 환경에서 확인해 본 .NET 메서드 JIT 컴파일 전과 후 - 두 번째 이야기
12132정성태1/28/202012224.NET Framework: 883. C#으로 구현하는 Win32 API 후킹(예: Sleep 호출 가로채기)파일 다운로드1
12131정성태1/27/202012280개발 환경 구성: 467. LocaleEmulator를 이용해 유니코드를 지원하지 않는(한글이 깨지는) 프로그램을 실행하는 방법 [1]
12130정성태1/26/20209748VS.NET IDE: 142. Visual Studio에서 windbg의 "Open Executable..."처럼 EXE를 직접 열어 디버깅을 시작하는 방법
... 46  47  48  49  50  51  52  53  54  55  56  57  58  [59]  60  ...