Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

IMetaDataImport::GetMethodProps가 반환하는 IL 코드 주소(RVA) 문제

IMetaDataImport::GetMethodProps는 IL 코드 주소에 대해 RVA로 반환해 줍니다.

IMetaDataImport::GetMethodProps Method
; https://learn.microsoft.com/ko-kr/dotnet/framework/unmanaged-api/metadata/imetadataimport-getmethodprops-method

가령, 다음과 같이 코드를 사용하면,

DWORD dwImplFlags = 0;
ULONG ulCodeRVA = 0;

hr = m_pMetaDataImport->GetMethodProps(...[생략]..., &ulCodeRVA, &dwImplFlags);

// hr == 0x00131106 (Data value was truncated)

해당 메서드의 IL 바이트 위치가 ulCodeRVA에 어셈블리의 로딩 주소에 대한 상대값으로 나오게 됩니다. 그런데, 재미있는 것은 저 규칙이 ASP.NET Core 2.1 웹 응용 프로그램을 docker container 환경에서 실행했을 때 예외가 발생한다는 점입니다.

실제로 제가 테스트한 환경에서 다음과 같은 구성으로 값이 설정되었는데,

어셈블리 로드 주소: bce29000
ulCodeRVA: 2050

그렇다면 코드 주소가 bce2b050으로 계산이 되지만, IL 코드의 주소를 반환해주는 또 다른 메서드인 GetILFunctionBody를 사용해 보면,

ICorProfilerInfo::GetILFunctionBody Method
; https://learn.microsoft.com/ko-kr/dotnet/framework/unmanaged-api/profiling/icorprofilerinfo-getilfunctionbody-method

pCorProfilerInfo->GetILFunctionBody(...[생략]..., &codeAddress, &codeSize);

그 상황에서 codeAddress == bce29250 값이 출력되었습니다. 0x1e00만큼의 차이가 나는 것인데 재미있는 것은 ulCodeRVA 값이 0x2050이 아닌 0x250이 반환되었으면 정확했을 상황입니다.

어쨌든, 위의 사례를 계기로 모든 코드를 RVA 값을 이용하지 않고 GetILFunctionBody를 한번 더 호출하는 것으로 변경했는데... 어쩌면 저 차이가 제가 모르는 리눅스의 ELF 포맷의 런타임 시 추가적인 오프셋 값으로 인한 것일 수도 있으므로 딱히 .NET Core의 버그라고 단정 짓기도 모호하군요. ^^




이 외에도, GetMethodProps는 윈도우와 리눅스 환경에서 다른 동작을 하나 보이는 것이 있습니다. 일례로, 다음과 같이 코딩을 한 경우,

ULONG count = 0;
uchar16 wszFunctionName[512];

hr = m_pMetaDataImport->GetMethodProps(..., wszFunctionName, 512, &count, ...);

이때 만약 메서드의 이름이 512자를 넘는다면 hr 반환값이 CLDB_S_TRUNCATION(0x00131106 - "Data value was truncated")이 됩니다. 여기서 문제는, 윈도우의 경우 그래도 전달된 wszFunctionName 버퍼에는 512개까지의 문자가 담겨서 넘어오는 반면, 리눅스에서는 아예 빈 문자열로 나온다는 점입니다. 따라서, 저 코드를 유연하게 하려면 애당초 고정 버퍼보다는 동적 할당 버퍼를 쓰는 것이 더 낫습니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 10/13/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 46  47  48  49  50  51  52  53  54  55  56  57  58  [59]  60  ...
NoWriterDateCnt.TitleFile(s)
12160정성태2/26/202010469개발 환경 구성: 469. Reg-free COM 개체 사용을 위한 manifest 파일 생성 도구 - COMRegFreeManifest
12159정성태2/26/20208601오류 유형: 596. Visual Studio - The project needs to include ATL support
12158정성태2/25/202010434디버깅 기술: 165. C# - Marshal.GetIUnknownForObject/GetIDispatchForObject 사용 시 메모리 누수(Memory Leak) 발생파일 다운로드1
12157정성태2/25/202010369디버깅 기술: 164. C# - Marshal.GetNativeVariantForObject 사용 시 메모리 누수(Memory Leak) 발생 및 해결 방법파일 다운로드1
12156정성태2/25/20209702오류 유형: 595. LINK : warning LNK4098: defaultlib 'nafxcw.lib' conflicts with use of other libs; use /NODEFAULTLIB:library
12155정성태2/25/20208988오류 유형: 594. Warning NU1701 - This package may not be fully compatible with your project
12154정성태2/25/20208796오류 유형: 593. warning LNK4070: /OUT:... directive in .EXP differs from output filename
12153정성태2/23/202011530.NET Framework: 898. Trampoline을 이용한 후킹의 한계파일 다운로드1
12152정성태2/23/202011275.NET Framework: 897. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 - 세 번째 이야기(Trampoline 후킹)파일 다운로드1
12151정성태2/22/202011758.NET Framework: 896. C# - Win32 API를 Trampoline 기법을 이용해 C# 메서드로 가로채는 방법 - 두 번째 이야기 (원본 함수 호출)파일 다운로드1
12150정성태2/21/202011631.NET Framework: 895. C# - Win32 API를 Trampoline 기법을 이용해 C# 메서드로 가로채는 방법 [1]파일 다운로드1
12149정성태2/20/202011386.NET Framework: 894. eBEST C# XingAPI 래퍼 - 연속 조회 처리 방법 [1]
12148정성태2/19/202012636디버깅 기술: 163. x64 환경에서 구현하는 다양한 Trampoline 기법 [1]
12147정성태2/19/202011274디버깅 기술: 162. x86/x64의 기계어 코드 최대 길이
12146정성태2/18/202011485.NET Framework: 893. eBEST C# XingAPI 래퍼 - 로그인 처리파일 다운로드1
12145정성태2/18/202010719.NET Framework: 892. eBEST C# XingAPI 래퍼 - Sqlite 지원 추가파일 다운로드1
12144정성태2/13/202010738.NET Framework: 891. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 - 두 번째 이야기파일 다운로드1
12143정성태2/13/20208779.NET Framework: 890. 상황별 GetFunctionPointer 반환값 정리 - x64파일 다운로드1
12142정성태2/12/202010535.NET Framework: 889. C# 코드로 접근하는 MethodDesc, MethodTable파일 다운로드1
12141정성태2/10/202010105.NET Framework: 888. C# - ASP.NET Core 웹 응용 프로그램의 출력 가로채기 [2]파일 다운로드1
12140정성태2/10/20209985.NET Framework: 887. C# - ASP.NET 웹 응용 프로그램의 출력 가로채기파일 다운로드1
12139정성태2/9/202011342.NET Framework: 886. C# - Console 응용 프로그램에서 UI 스레드 구현 방법
12138정성태2/9/202014106.NET Framework: 885. C# - 닷넷 응용 프로그램에서 SQLite 사용 [6]파일 다운로드1
12137정성태2/9/20209296오류 유형: 592. [AhnLab] 경고 - 디버거 실행을 탐지했습니다.
12136정성태2/6/20209698Windows: 168. Windows + S(또는 Q)로 뜨는 작업 표시줄의 검색 바가 동작하지 않는 경우
12135정성태2/6/202013345개발 환경 구성: 468. Nuget 패키지의 로컬 보관 폴더를 옮기는 방법 [2]
... 46  47  48  49  50  51  52  53  54  55  56  57  58  [59]  60  ...