Microsoft MVP성태의 닷넷 이야기
.NET Framework: 925. C# - ETW를 이용한 Monitor Enter/Exit 감시 [링크 복사], [링크+제목 복사],
조회: 9429
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일

C# - ETW를 이용한 Monitor Enter/Exit 감시

예전에도, Monitor Enter/Exit를 감시해 보려는 노력이 있었습니다. ^^

실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 - 세 번째 이야기(Monitor.Enter 후킹)
; https://www.sysnet.pe.kr/2/0/12165

하지만, 저런 것은 특정 프로그램을 대상으로 한다면 수용할 수도 있겠지만, 일반적인 범용 프로그램을 대상으로 하기에는 다소 위험한 코드입니다. 좀 더 시스템적으로 안정적인 방법이 필요한데 다행히 ETW로 목적을 달성할 수 있습니다. 이를 위해 필요한 코드는 지난 글에 설명한 ETW 예제 코드를 약간만 변형시키면 됩니다.

// ...[생략]...

using (var session = new TraceEventSession(sessionName, null))
{
    var restarted = session.EnableProvider(
        ClrTraceEventParser.ProviderGuid, TraceEventLevel.Verbose,
        (ulong)(ClrTraceEventParser.Keywords.Contention));

    Console.CancelKeyPress += delegate (object sender, ConsoleCancelEventArgs e) { session.Dispose(); };

    using (TraceLogEventSource traceLogSource = TraceLog.CreateFromTraceEventSession(session))
    {
        traceLogSource.Clr.ContentionStart += delegate (ContentionStartTraceData data)
        {
            if (data.ProcessID != _processId)
            {
                return;
            }

            Console.WriteLine($"[{data.TimeStamp}] {data.ThreadID} Start");
            _contentionStore.Push(data);
        };

        traceLogSource.Clr.ContentionStop += delegate (ContentionStopTraceData data)
        {
            if (data.ProcessID != _processId)
            {
                return;
            }

            Console.Write($"[{data.TimeStamp}] {data.ThreadID} Stop ");

            ContentionInfo info = _contentionStore.Pop(data);
            if (info == null)
            {
                Console.WriteLine("info == null");
                return;
            }

            Console.WriteLine($"[{data.ContentionFlags}]Lock-released: {(int)((data.TimeStampRelativeMSec - info.ContentionStartRelativeMSec))}");

        };

        traceLogSource.Process();
    }

    // ...[생략]...
}

얼마나 잘 동작하는지 실습을 위해 감시할 대상 프로그램을 다음의 예제 코드로 작성해 보면,

{
    int workerCount = ...;
    ThreadPool.SetMinThreads(workerCount, workerCount);

    Thread.Sleep(2000);

    Task [] workers = new Task[workerCount];
    for (int i = 0; i < workerCount; i++)
    {
        workers[i] = Task.Run(() =>
        {
            DateTime dt1 = DateTime.Now;

            Console.WriteLine($"[{dt1}] {AppDomain.GetCurrentThreadId()} {Thread.CurrentThread.ManagedThreadId} Before-lock");
            lock (lockObj)
            {
                DateTime dt2 = DateTime.Now;
                Console.WriteLine($"[{dt2}] {AppDomain.GetCurrentThreadId()} {Thread.CurrentThread.ManagedThreadId} After-lock {(int)(dt2 - dt1).TotalMilliseconds}");

                Thread.Sleep(1000);
            }
        });
    }

    foreach (Task task in workers)
    {
        task.Wait();
    }
}


실행 시, 출력 결과가 다음과 같이 나오지만,

[2020-07-08 오전 12:21:53] 26072 4 Before-lock
[2020-07-08 오전 12:21:53] 29048 5 Before-lock
[2020-07-08 오전 12:21:53] 30468 3 Before-lock
[2020-07-08 오전 12:21:53] 9148 6 Before-lock
[2020-07-08 오전 12:21:53] 31500 9 Before-lock
[2020-07-08 오전 12:21:53] 30732 8 Before-lock
[2020-07-08 오전 12:21:53] 25124 11 Before-lock
[2020-07-08 오전 12:21:53] 26072 4 After-lock 2
[2020-07-08 오전 12:21:53] 22400 10 Before-lock
[2020-07-08 오전 12:21:53] 16732 12 Before-lock
[2020-07-08 오전 12:21:53] 23136 7 Before-lock
[2020-07-08 오전 12:21:53] 336 18 Before-lock
[2020-07-08 오전 12:21:53] 12152 17 Before-lock
[2020-07-08 오전 12:21:53] 19224 20 Before-lock
[2020-07-08 오전 12:21:53] 25960 22 Before-lock
[2020-07-08 오전 12:21:53] 18180 21 Before-lock
[2020-07-08 오전 12:21:53] 20160 13 Before-lock
[2020-07-08 오전 12:21:53] 15896 19 Before-lock
[2020-07-08 오전 12:21:53] 29252 15 Before-lock
[2020-07-08 오전 12:21:53] 5088 14 Before-lock
[2020-07-08 오전 12:21:53] 7164 16 Before-lock
[2020-07-08 오전 12:21:54] 29048 5 After-lock 1008
[2020-07-08 오전 12:21:55] 30468 3 After-lock 2014
[2020-07-08 오전 12:21:56] 9148 6 After-lock 3015
[2020-07-08 오전 12:21:57] 31500 9 After-lock 4016
[2020-07-08 오전 12:21:58] 30732 8 After-lock 5022
[2020-07-08 오전 12:21:59] 25124 11 After-lock 6035
[2020-07-08 오전 12:22:00] 22400 10 After-lock 7044
[2020-07-08 오전 12:22:01] 16732 12 After-lock 8046
[2020-07-08 오전 12:22:02] 23136 7 After-lock 9053
[2020-07-08 오전 12:22:03] 336 18 After-lock 10056
[2020-07-08 오전 12:22:04] 12152 17 After-lock 11057
[2020-07-08 오전 12:22:05] 19224 20 After-lock 12062
[2020-07-08 오전 12:22:06] 25960 22 After-lock 13076
[2020-07-08 오전 12:22:07] 18180 21 After-lock 14090
[2020-07-08 오전 12:22:08] 20160 13 After-lock 15110
[2020-07-08 오전 12:22:09] 15896 19 After-lock 16123
[2020-07-08 오전 12:22:10] 29252 15 After-lock 17138
[2020-07-08 오전 12:22:11] 5088 14 After-lock 18147
[2020-07-08 오전 12:22:12] 7164 16 After-lock 19155

ETW로 모니터링한 경우는,

[2020-07-08 오전 12:21:53] 26072 Start
[2020-07-08 오전 12:21:53] 26072 Stop [Native]Lock-released: 0
[2020-07-08 오전 12:21:53] 30468 Start
[2020-07-08 오전 12:21:53] 30468 Stop [Native]Lock-released: 0
[2020-07-08 오전 12:21:53] 30468 Start
[2020-07-08 오전 12:21:53] 30468 Stop [Native]Lock-released: 0
[2020-07-08 오전 12:21:53] 26072 Start
[2020-07-08 오전 12:21:53] 26072 Stop [Native]Lock-released: 0
[2020-07-08 오전 12:21:53] 29048 Start
[2020-07-08 오전 12:21:53] 29048 Stop [Native]Lock-released: 0
[2020-07-08 오전 12:21:53] 29048 Start
[2020-07-08 오전 12:21:53] 29048 Stop [Native]Lock-released: 0
[2020-07-08 오전 12:21:53] 29048 Start
[2020-07-08 오전 12:21:53] 26072 Start
[2020-07-08 오전 12:21:53] 26072 Stop [Native]Lock-released: 0
[2020-07-08 오전 12:21:53] 26072 Start
[2020-07-08 오전 12:21:53] 26072 Stop [Native]Lock-released: 0
[2020-07-08 오전 12:21:53] 29048 Stop [Native]Lock-released: 0
[2020-07-08 오전 12:21:53] 9148 Start
[2020-07-08 오전 12:21:53] 9148 Stop [Native]Lock-released: 0
[2020-07-08 오전 12:21:53] 26072 Start
[2020-07-08 오전 12:21:53] 23136 Start
[2020-07-08 오전 12:21:53] 31500 Start
[2020-07-08 오전 12:21:53] 25124 Start
[2020-07-08 오전 12:21:53] 25124 Stop [Native]Lock-released: 0
[2020-07-08 오전 12:21:53] 30732 Start
[2020-07-08 오전 12:21:53] 25124 Start
[2020-07-08 오전 12:21:53] 26072 Stop [Managed]Lock-released: 0
[2020-07-08 오전 12:21:53] 22400 Start
[2020-07-08 오전 12:21:53] 22400 Stop [Managed]Lock-released: 0
[2020-07-08 오전 12:21:53] 5088 Start
[2020-07-08 오전 12:21:53] 20160 Start
[2020-07-08 오전 12:21:53] 29252 Start
[2020-07-08 오전 12:21:53] 22400 Start
[2020-07-08 오전 12:21:53] 16732 Start
[2020-07-08 오전 12:21:53] 23136 Stop [Managed]Lock-released: 2
[2020-07-08 오전 12:21:53] 336 Start
[2020-07-08 오전 12:21:53] 336 Stop [Native]Lock-released: 0
[2020-07-08 오전 12:21:53] 15896 Start
[2020-07-08 오전 12:21:53] 15896 Stop [Native]Lock-released: 0
[2020-07-08 오전 12:21:53] 336 Start
[2020-07-08 오전 12:21:53] 15896 Start
[2020-07-08 오전 12:21:53] 12152 Start
[2020-07-08 오전 12:21:53] 7164 Start
[2020-07-08 오전 12:21:53] 23136 Start
[2020-07-08 오전 12:21:53] 336 Stop [Managed]Lock-released: 0
[2020-07-08 오전 12:21:53] 18180 Start
[2020-07-08 오전 12:21:53] 25960 Start
[2020-07-08 오전 12:21:53] 19224 Start
[2020-07-08 오전 12:21:53] 336 Start
[2020-07-08 오전 12:21:53] 12152 Stop [Managed]Lock-released: 1
[2020-07-08 오전 12:21:53] 12152 Start
[2020-07-08 오전 12:21:53] 19224 Stop [Managed]Lock-released: 0
[2020-07-08 오전 12:21:53] 19224 Start
[2020-07-08 오전 12:21:53] 25960 Stop [Managed]Lock-released: 1
[2020-07-08 오전 12:21:53] 25960 Start
[2020-07-08 오전 12:21:53] 18180 Stop [Managed]Lock-released: 2
[2020-07-08 오전 12:21:53] 18180 Start
[2020-07-08 오전 12:21:53] 20160 Stop [Managed]Lock-released: 8
[2020-07-08 오전 12:21:53] 20160 Start
[2020-07-08 오전 12:21:53] 15896 Stop [Managed]Lock-released: 9
[2020-07-08 오전 12:21:53] 29252 Stop [Managed]Lock-released: 11
[2020-07-08 오전 12:21:53] 15896 Start
[2020-07-08 오전 12:21:53] 29252 Start
[2020-07-08 오전 12:21:53] 5088 Stop [Managed]Lock-released: 11
[2020-07-08 오전 12:21:53] 5088 Start
[2020-07-08 오전 12:21:53] 7164 Stop [Managed]Lock-released: 10
[2020-07-08 오전 12:21:53] 7164 Start
[2020-07-08 오전 12:21:54] 28292 Start
[2020-07-08 오전 12:21:57] 31500 Stop [Managed]Lock-released: 4015
[2020-07-08 오전 12:21:58] 30732 Stop [Managed]Lock-released: 5022
[2020-07-08 오전 12:21:59] 25124 Stop [Managed]Lock-released: 6034
[2020-07-08 오전 12:22:00] 22400 Stop [Managed]Lock-released: 7043
[2020-07-08 오전 12:22:01] 16732 Stop [Managed]Lock-released: 8046
[2020-07-08 오전 12:22:02] 23136 Stop [Managed]Lock-released: 9049
[2020-07-08 오전 12:22:03] 336 Stop [Managed]Lock-released: 10053
[2020-07-08 오전 12:22:04] 12152 Stop [Managed]Lock-released: 11053
[2020-07-08 오전 12:22:05] 19224 Stop [Managed]Lock-released: 12060
[2020-07-08 오전 12:22:06] 25960 Stop [Managed]Lock-released: 13073
[2020-07-08 오전 12:22:07] 18180 Stop [Managed]Lock-released: 14085
[2020-07-08 오전 12:22:08] 20160 Stop [Managed]Lock-released: 15099
[2020-07-08 오전 12:22:09] 15896 Stop [Managed]Lock-released: 16113
[2020-07-08 오전 12:22:10] 29252 Stop [Managed]Lock-released: 17126
[2020-07-08 오전 12:22:11] 5088 Stop [Managed]Lock-released: 18135
[2020-07-08 오전 12:22:12] 7164 Stop [Managed]Lock-released: 19144
[2020-07-08 오전 12:22:13] 28292 Stop [Managed]Lock-released: 19163
[2020-07-08 오전 12:22:32] 23136 Start
[2020-07-08 오전 12:22:32] 23136 Stop [Native]Lock-released: 0
[2020-07-08 오전 12:22:33] 31500 Start
[2020-07-08 오전 12:22:33] 31500 Stop [Native]Lock-released: 0

원래 프로그램의 결과에서 1초, 2초, 3초에 해당하는 대기 시간이, 어떤 때는 출력이 되고 어떤 때는 출력이 안 됩니다. 그러니까, 100% 믿을 수는 없지만 그래도 성능 하락을 유발할 수 있는 정도는 알아낼 수 있으므로 그런대로 도움이 될 수 있습니다.




또 다른 경우로 다음과 같이 테스트를 해보면,

{
    Thread t1 = new Thread(threadFunc);
    Thread t2 = new Thread(threadFunc);

    t1.Start(lockObj);
    t2.Start(lockObj);

    t1.Join();
    t2.Join();
}

private static void threadFunc(object objLock)
{
    lock (objLock)
    {
        Thread.Sleep(2000);
    }
}

분명히 lock으로 인해 지연이 있는데도 불구하고 ETW로는 저 상황을 못 잡아내는 경우가 종종 있습니다. 그러니까, ETW 이벤트를 100% 믿고 진단을 해서는 안 됩니다. 그래도 메서드 가로채기 등의 방법보다는 안전하므로 현재로서는 ETW를 이용하는 것이 가장 최선으로 보입니다.

(첨부 파일은 이 글의 예제 코드를 포함합니다.)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 7/8/2020]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... [61]  62  63  64  65  66  67  68  69  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
12110정성태1/11/202011930디버깅 기술: 154. Patch Guard로 인해 블루 스크린(BSOD)가 발생하는 사례 [5]파일 다운로드1
12109정성태1/10/20209818오류 유형: 588. Driver 프로젝트 빌드 오류 - Inf2Cat error -2: "Inf2Cat, signability test failed."
12108정성태1/10/20209843오류 유형: 587. Kernel Driver 시작 시 127(The specified procedure could not be found.) 오류 메시지 발생
12107정성태1/10/202010801.NET Framework: 877. C# - 프로세스의 모든 핸들을 열람 - 두 번째 이야기
12106정성태1/8/202012202VC++: 136. C++ - OSR Driver Loader와 같은 Legacy 커널 드라이버 설치 프로그램 제작 [1]
12105정성태1/8/202010874디버깅 기술: 153. C# - PEB를 조작해 로드된 DLL을 숨기는 방법
12104정성태1/7/202011553DDK: 9. 커널 메모리를 읽고 쓰는 NT Legacy driver와 C# 클라이언트 프로그램 [4]
12103정성태1/7/202014275DDK: 8. Visual Studio 2019 + WDK Legacy Driver 제작- Hello World 예제 [1]파일 다운로드2
12102정성태1/6/202011880디버깅 기술: 152. User 권한(Ring 3)의 프로그램에서 _ETHREAD 주소(및 커널 메모리를 읽을 수 있다면 _EPROCESS 주소) 구하는 방법
12101정성태1/5/202011225.NET Framework: 876. C# - PEB(Process Environment Block)를 통해 로드된 모듈 목록 열람
12100정성태1/3/20209260.NET Framework: 875. .NET 3.5 이하에서 IntPtr.Add 사용
12099정성태1/3/202011567디버깅 기술: 151. Windows 10 - Process Explorer로 확인한 Handle 정보를 windbg에서 조회 [1]
12098정성태1/2/202011145.NET Framework: 874. C# - 커널 구조체의 Offset 값을 하드 코딩하지 않고 사용하는 방법 [3]
12097정성태1/2/20209704디버깅 기술: 150. windbg - Wow64, x86, x64에서의 커널 구조체(예: TEB) 구조체 확인
12096정성태12/30/201911686디버깅 기술: 149. C# - DbgEng.dll을 이용한 간단한 디버거 제작 [1]
12095정성태12/27/201913103VC++: 135. C++ - string_view의 동작 방식
12094정성태12/26/201911281.NET Framework: 873. C# - 코드를 통해 PDB 심벌 파일 다운로드 방법
12093정성태12/26/201911291.NET Framework: 872. C# - 로딩된 Native DLL의 export 함수 목록 출력파일 다운로드1
12092정성태12/25/201910736디버깅 기술: 148. cdb.exe를 이용해 (ntdll.dll 등에 정의된) 커널 구조체 출력하는 방법
12091정성태12/25/201912218디버깅 기술: 147. pdb 파일을 다운로드하기 위한 symchk.exe 실행에 필요한 최소 파일 [1]
12090정성태12/24/201910892.NET Framework: 871. .NET AnyCPU로 빌드된 PE 헤더의 로딩 전/후 차이점 [1]파일 다운로드1
12089정성태12/23/201911581디버깅 기술: 146. gflags와 _CrtIsMemoryBlock을 이용한 Heap 메모리 손상 여부 체크
12088정성태12/23/201910556Linux: 28. Linux - 윈도우의 "Run as different user" 기능을 shell에서 실행하는 방법
12087정성태12/21/201911026디버깅 기술: 145. windbg/sos - Dictionary의 entries 배열 내용을 모두 덤프하는 방법 (do_hashtable.py) [1]
12086정성태12/20/201913069디버깅 기술: 144. windbg - Marshal.FreeHGlobal에서 발생한 덤프 분석 사례
12085정성태12/20/201910808오류 유형: 586. iisreset - The data is invalid. (2147942413, 8007000d) 오류 발생 - 두 번째 이야기 [1]
... [61]  62  63  64  65  66  67  68  69  70  71  72  73  74  75  ...