Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일

windbg - SOS DumpMT의 "BaseSize", "ComponentSize" 값에 대한 의미

일례로 DumpMT를 통해 object [] 타입을 검사하면 다음과 같은 내용을 보게 됩니다.

0:000> !DumpMT 00007ff9624f6fc0
EEClass:         00007ff961ebaa00
Module:          00007ff961df1000
Name:            System.Object[]
mdToken:         0000000002000000
File:            C:\Windows\Microsoft.Net\assembly\GAC_64\mscorlib\v4.0_4.0.0.0__b77a5c561934e089\mscorlib.dll
BaseSize:        0x18
ComponentSize:   0x8
Slots in VTable: 28
Number of IFaces in IFaceMap: 6

가만 보니 대부분의 타입은 ComponentSize가 8로 나옵니다. 검색으로 찾아봐도 딱히 설명이 없군요. 그래서 이번에도 지난번에 했던 것처럼,

windbg - SOS DumpClass/DumpMT의 "Vtable Slots", "Total Method Slots", "Slots in VTable" 값에 대한 의미
; https://www.sysnet.pe.kr/2/0/11337

제 나름대로 규칙을 정리해 봤습니다. ^^




우선, ComponentSize는 해당 객체를 표현하는 메모리 구조에서 "요소의 수"가 있는 경우에만 1 이상의 값을 갖습니다. 즉, "요소"가 하나 늘어날 때마다 증가하는 메모리의 바이트를 나타내는 것입니다. 이런 유형의 타입으로 바로 배열이 있습니다.

.NET Array는 왜 12bytes의 기본 메모리를 점유할까?
; https://www.sysnet.pe.kr/2/0/1173

* 위의 경우는 x86에서 테스트했기 때문에 12(0xc)바이트 기본 점유이지만, x64에서는 24(0x18)바이트입니다.

그리고 BaseSize는 요소를 하나도 갖고 있지 않은 경우에도 기본적으로 차지하는 메모리를 의미합니다. 따라서 다음과 같은 공식으로 정리할 수 있습니다.

(배열) 객체의 크기 = BaseSize + (# of elements * ComponentSize)

확인을 해볼까요? ^^

우선, char 배열로 그 수가 0, 1, 2인 배열에 대해서 보겠습니다.

new char[0]

위의 객체를 dumpobj로 출력하면 그 크기가 나옵니다.

0:000> !DumpObj /d 000001d312232e60
Name:        System.Char[]
MethodTable: 00007ff9624f7a98
EEClass:     00007ff961ebabc0
Size:        24(0x18) bytes
Array:       Rank 1, Number of elements 0, Type Char (Print Array)
Content:     
Fields:
None

요소의 수가 하나도 없는데도 0x18 바이트를 차지하는 것을 보니 아마도 char[] 타입의 BaseSize는 0x18일 것입니다. DumpMT로 확인해 보면 예상대로입니다.

0:000> !DumpMT /d 00007ff9624f7a98
EEClass:         00007ff961ebabc0
Module:          00007ff961df1000
Name:            System.Char[]
mdToken:         0000000002000000
File:            C:\Windows\Microsoft.Net\assembly\GAC_64\mscorlib\v4.0_4.0.0.0__b77a5c561934e089\mscorlib.dll
BaseSize:        0x18
ComponentSize:   0x2
Slots in VTable: 28
Number of IFaces in IFaceMap: 6

이에 기반을 둬서 char[1], char[2] 배열의 값을 자동으로 다음과 같이 계산할 수 있습니다.

char[1] = BaseSize 0x18 + (# of elements * ComponentSize 0x2) = 0x1a
char[2] = BaseSize 0x18 + (# of elements * ComponentSize 0x2) = 0x1c

(실제 크기는 DumpObj로 확인할 수 있고 위의 값이 맞습니다.)

byte [] 배열에 대해서도 마찬가지입니다. byte 요소의 크기가 1이므로 이럴 때는 다음과 같이 크기가 계산됩니다.

byte[0] = BaseSize 0x18 + 0 * 1 = 0x18
byte[1] = BaseSize 0x18 + 1 * 1 = 0x19
byte[2] = BaseSize 0x18 + 2 * 1 = 0x1a

그렇다면 값 형식의 경우 다음과 같은 공식으로 일반화할 수 있습니다.

[요소가 값 형식의 경우]

(배열) 객체의 크기 = BaseSize + (# of elements * sizeof(element))

실제로 다음과 같이 struct로 새로운 값 형식을 만들어,

public struct ST
{
    int _i;
    int _j;
    int _k;
}

공식을 확인할 수 있습니다.

ComponentSize = sizeof(ST) = 0xc

ST[0] = BaseSize 0x18 + 0 * 0xc = 0x18
ST[1] = BaseSize 0x18 + 1 * 0xc = 0x24
ST[2] = BaseSize 0x18 + 2 * 0xc = 0x30

그렇다면 참조 형식은 어떨까요? 참조 형식의 경우 배열 내에 참조 값에 대한 주소만 보관하고 있기 때문에 ComponentSize는 언제나 포인터 크기가 됩니다.

[요소가 참조 형식의 경우]

(배열) 객체의 크기 = BaseSize + (# of elements * 8) // 64비트인 경우
(배열) 객체의 크기 = BaseSize + (# of elements * 4) // 32비트인 경우

확인을 위해 다음과 같은 간단한 class를 만들고,

public class CT
{
    int _i = 1;
    int _j = 2;
    int _k = 3;
}

공식을 확인할 수 있습니다.

ComponentSize = x64 포인터 크기 0x8 (x86 포인터 크기 0x4)

CT[0] = BaseSize 0x18 + 0 * 0x8 = 0x18
CT[1] = BaseSize 0x18 + 1 * 0x8 = 0x20
CT[2] = BaseSize 0x18 + 2 * 0x8 = 0x38




여기서 예외가 하나 있는 것이 바로 System.String입니다.

windbg - .NET string의 x86/x64 메모리 할당 구조
; https://www.sysnet.pe.kr/2/0/11336

System.String은 배열은 아니지만 내부 메모리 구조는 char 배열과 유사합니다. 단, null 처리로 인한 2바이트 추가로 인해 다음과 같이 공식이 바뀝니다.

string 객체의 크기 = BaseSize + (# of elements * ComponentSize) + 2 (null)
                  = BaseSize + (# of elements * sizeof(char)) + 2 (null)

이 공식을 사용하면 크기를 다음과 같이 자동으로 구할 수 있습니다.

new string('a', 0) = 0x18 + 0 * 2 + 2 = 0x1a
new string('a', 1) = 0x18 + 1 * 2 + 2 = 0x1c
new string('a', 2) = 0x18 + 2 * 2 + 2 = 0x1e
new string('a', 3) = 0x18 + 3 * 2 + 2 = 0x20

정리해 보면, x86/x64에 따라 다음과 같이 일반화할 수 있습니다.

[x86]
BaseSize = 0xc (0n12)

값 형식: 객체의 크기 = 12 + (# of elements * sizeof(element))
참조 형식: 객체의 크기 = 12 + (# of elements * 4)
System.String 크기 = 12 + (# of elements * 2) + 2

[x64]
BaseSize = 0x18 (0n24)

값 형식: 객체의 크기 = 24 + (# of elements * sizeof(element))
참조 형식: 객체의 크기 = 24 + (# of elements * 8)
System.String 크기 = 24 + (# of elements * 2) + 2




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/7/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 61  62  63  64  65  66  67  68  69  70  [71]  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
12162정성태2/26/202021878디버깅 기술: 166. C#에서 만든 COM 객체를 C/C++로 P/Invoke Interop 시 메모리 누수(Memory Leak) 발생 [6]파일 다운로드2
12161정성태2/26/202017927오류 유형: 597. manifest - The value "x64" of attribute "processorArchitecture" in element "assemblyIdentity" is invalid.
12160정성태2/26/202018270개발 환경 구성: 469. Reg-free COM 개체 사용을 위한 manifest 파일 생성 도구 - COMRegFreeManifest
12159정성태2/26/202015366오류 유형: 596. Visual Studio - The project needs to include ATL support
12158정성태2/25/202017955디버깅 기술: 165. C# - Marshal.GetIUnknownForObject/GetIDispatchForObject 사용 시 메모리 누수(Memory Leak) 발생파일 다운로드1
12157정성태2/25/202017985디버깅 기술: 164. C# - Marshal.GetNativeVariantForObject 사용 시 메모리 누수(Memory Leak) 발생 및 해결 방법파일 다운로드1
12156정성태2/25/202016563오류 유형: 595. LINK : warning LNK4098: defaultlib 'nafxcw.lib' conflicts with use of other libs; use /NODEFAULTLIB:library
12155정성태2/25/202016015오류 유형: 594. Warning NU1701 - This package may not be fully compatible with your project
12154정성태2/25/202015397오류 유형: 593. warning LNK4070: /OUT:... directive in .EXP differs from output filename
12153정성태2/23/202019522.NET Framework: 898. Trampoline을 이용한 후킹의 한계파일 다운로드1
12152정성태2/23/202018576.NET Framework: 897. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 - 세 번째 이야기(Trampoline 후킹)파일 다운로드1
12151정성태2/22/202019380.NET Framework: 896. C# - Win32 API를 Trampoline 기법을 이용해 C# 메서드로 가로채는 방법 - 두 번째 이야기 (원본 함수 호출)파일 다운로드1
12150정성태2/21/202019628.NET Framework: 895. C# - Win32 API를 Trampoline 기법을 이용해 C# 메서드로 가로채는 방법 [1]파일 다운로드1
12149정성태2/20/202018422.NET Framework: 894. eBEST C# XingAPI 래퍼 - 연속 조회 처리 방법 [1]
12148정성태2/19/202020952디버깅 기술: 163. x64 환경에서 구현하는 다양한 Trampoline 기법 [1]
12147정성태2/19/202018627디버깅 기술: 162. x86/x64의 기계어 코드 최대 길이
12146정성태2/18/202019385.NET Framework: 893. eBEST C# XingAPI 래퍼 - 로그인 처리파일 다운로드1
12145정성태2/18/202019246.NET Framework: 892. eBEST C# XingAPI 래퍼 - Sqlite 지원 추가파일 다운로드1
12144정성태2/13/202019456.NET Framework: 891. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 - 두 번째 이야기파일 다운로드1
12143정성태2/13/202016002.NET Framework: 890. 상황별 GetFunctionPointer 반환값 정리 - x64파일 다운로드1
12142정성태2/12/202018385.NET Framework: 889. C# 코드로 접근하는 MethodDesc, MethodTable파일 다운로드1
12141정성태2/10/202017402.NET Framework: 888. C# - ASP.NET Core 웹 응용 프로그램의 출력 가로채기 [2]파일 다운로드1
12140정성태2/10/202017954.NET Framework: 887. C# - ASP.NET 웹 응용 프로그램의 출력 가로채기파일 다운로드1
12139정성태2/9/202019202.NET Framework: 886. C# - Console 응용 프로그램에서 UI 스레드 구현 방법
12138정성태2/9/202023234.NET Framework: 885. C# - 닷넷 응용 프로그램에서 SQLite 사용 [6]파일 다운로드1
12137정성태2/9/202016448오류 유형: 592. [AhnLab] 경고 - 디버거 실행을 탐지했습니다.
... 61  62  63  64  65  66  67  68  69  70  [71]  72  73  74  75  ...