Microsoft MVP성태의 닷넷 이야기
디버깅 기술: 178. windbg - 디버그 시작 시 스크립트 실행 [링크 복사], [링크+제목 복사],
조회: 9801
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

windbg - 디버그 시작 시 스크립트 실행

windbg를 사용하다 보면 x86/x64 구분이 필요하게 되는 경우가 많습니다. 가령 pykd 확장만 해도,

windbg에서 python 스크립트 실행하는 방법 - pykd
; https://www.sysnet.pe.kr/2/0/11227

x86과 x64 DLL로 나뉘기 때문에 로컬에 다음과 같이 구분해서 저장하게 되는데,

  • c:\temp\x64\pykd.dll
  • c:\temp\x86\pykd.dll

이로 인해 해당 확장을 로드할 때마다 일일이 경로를 적어야 하는 불편함이 있습니다.

.load c:\temp\x64\pykd.dll

물론, 기본 확장 경로에 x64와 x86이 구분되는 경로가 있으므로 그곳을 활용하면 ".load pykd.dll"처럼 사용할 수 있지만 이게 좀 불편한 면이 있습니다. 가령 %PROGRAMFILES% 하위에 있는 경로는 관리자 권한이 필요해 복사가 좀 불편한 면이 있고, %PATH%의 경우는 x86/x64 구분이 없으므로 어느 한쪽 플랫폼으로 맞춰 놓으면 이후 다른 플랫폼을 위한 windbg 실행 시 마찬가지의 불편함이 생깁니다.

이런 문제를 해결하기 위해, windbg의 명령행 옵션 중 "-c"를 이용해 단축 아이콘을 만들어 사용할 수 있습니다.

// x64인 경우
"C:\Program Files (x86)\Windows Kits\10\Debuggers\x64\windbg.exe" -c ".extpath+ c:\wext\x64"

// x86인 경우
"C:\Program Files (x86)\Windows Kits\10\Debuggers\x86\windbg.exe" -c ".extpath+ c:\wext\x86"




그런데, 하다 보면 명령어를 더 실행하고 싶을 수 있습니다. 이럴 때 관리가 편한 스크립트 파일을 하나 만들어 두면 좋은데요, 다음과 같이 만들어 두고,

$$ c:\wext\dbgscript.x64.txt // windbg 스크립트에 주석은 '$$'로 시작

.extpath+ d:\wext\x64
.loadby sos clr

$$ c:\wext\dbgscript.x86.txt // windbg 스크립트에 주석은 '$$'로 시작

.extpath+ d:\wext\x86
.loadby sos clr

windbg 실행을 위한 단축 아이콘에 -c 옵션으로 지정할 수 있습니다.

// x64인 경우
"C:\Program Files (x86)\Windows Kits\10\Debuggers\x64\windbg.exe" -c "$$>a< d:\\settings\\dbgscript.x64.txt"

// x86인 경우
"C:\Program Files (x86)\Windows Kits\10\Debuggers\x86\windbg.exe" -c "$$>a< d:\\settings\\dbgscript.x86.txt"

$<, $><, $$<, $$><, $$ >a< (Run Script File)
; https://docs.microsoft.com/en-us/windows-hardware/drivers/debugger/-----------------------a---run-script-file-




그런데, 간혹 이런 스크립트 파일 내에 포함할 수 없는 windbg 명령어가 있습니다. 가령 ".cls" 같은 경우인데요,

0:000> .cls
          ^ Syntax error in '.cls'

분명히 windbg 내에서 실행하면 잘 동작하지만 스크립트 파일에 포함하면 "syntax error"가 발생합니다. 이에 대해 다음의 Q&A 글이 이유를 잘 설명하고 있는데요,

Syntax error with WinDBG command line -c ".cls;g"
; https://microsoft.public.windbg.narkive.com/c4O7ZlIy/syntax-error-with-windbg-command-line-c-cls-g

.cls is a WinDBG GUI command, not a debugger engine command. So, it's
stripped out by the GUI code and not passed along to DbgEng. The list of
other commands like this is here:

즉, 스크립트 파일의 실행 환경은 windbg에 국한되지 않은 (UI를 갖지 않는) 디버거 엔진이기 때문입니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 1/3/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 46  47  48  49  50  51  52  53  54  55  56  57  58  [59]  60  ...
NoWriterDateCnt.TitleFile(s)
12167정성태3/5/202011827개발 환경 구성: 471. C# - 닷넷 응용 프로그램에서 DB2 Express-C 데이터베이스 사용 (3) - ibmcom/db2express-c 컨테이너 사용
12166정성태3/4/202011426개발 환경 구성: 470. Windows Server 컨테이너 - DockerMsftProvider 모듈을 이용한 docker 설치
12165정성태3/2/202011074.NET Framework: 900. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 - 네 번째 이야기(Monitor.Enter 후킹)파일 다운로드1
12164정성태2/29/202011934오류 유형: 598. Surface Pro 6 - Windows Hello Face Software Device가 인식이 안 되는 문제
12163정성태2/27/202010396.NET Framework: 899. 익명 함수를 가리키는 delegate 필드에 대한 직렬화 문제
12162정성태2/26/202013259디버깅 기술: 166. C#에서 만든 COM 객체를 C/C++로 P/Invoke Interop 시 메모리 누수(Memory Leak) 발생 [6]파일 다운로드2
12161정성태2/26/20209851오류 유형: 597. manifest - The value "x64" of attribute "processorArchitecture" in element "assemblyIdentity" is invalid.
12160정성태2/26/202010556개발 환경 구성: 469. Reg-free COM 개체 사용을 위한 manifest 파일 생성 도구 - COMRegFreeManifest
12159정성태2/26/20208666오류 유형: 596. Visual Studio - The project needs to include ATL support
12158정성태2/25/202010548디버깅 기술: 165. C# - Marshal.GetIUnknownForObject/GetIDispatchForObject 사용 시 메모리 누수(Memory Leak) 발생파일 다운로드1
12157정성태2/25/202010520디버깅 기술: 164. C# - Marshal.GetNativeVariantForObject 사용 시 메모리 누수(Memory Leak) 발생 및 해결 방법파일 다운로드1
12156정성태2/25/20209833오류 유형: 595. LINK : warning LNK4098: defaultlib 'nafxcw.lib' conflicts with use of other libs; use /NODEFAULTLIB:library
12155정성태2/25/20209063오류 유형: 594. Warning NU1701 - This package may not be fully compatible with your project
12154정성태2/25/20208855오류 유형: 593. warning LNK4070: /OUT:... directive in .EXP differs from output filename
12153정성태2/23/202011621.NET Framework: 898. Trampoline을 이용한 후킹의 한계파일 다운로드1
12152정성태2/23/202011362.NET Framework: 897. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 - 세 번째 이야기(Trampoline 후킹)파일 다운로드1
12151정성태2/22/202011843.NET Framework: 896. C# - Win32 API를 Trampoline 기법을 이용해 C# 메서드로 가로채는 방법 - 두 번째 이야기 (원본 함수 호출)파일 다운로드1
12150정성태2/21/202011707.NET Framework: 895. C# - Win32 API를 Trampoline 기법을 이용해 C# 메서드로 가로채는 방법 [1]파일 다운로드1
12149정성태2/20/202011502.NET Framework: 894. eBEST C# XingAPI 래퍼 - 연속 조회 처리 방법 [1]
12148정성태2/19/202012753디버깅 기술: 163. x64 환경에서 구현하는 다양한 Trampoline 기법 [1]
12147정성태2/19/202011399디버깅 기술: 162. x86/x64의 기계어 코드 최대 길이
12146정성태2/18/202011602.NET Framework: 893. eBEST C# XingAPI 래퍼 - 로그인 처리파일 다운로드1
12145정성태2/18/202010824.NET Framework: 892. eBEST C# XingAPI 래퍼 - Sqlite 지원 추가파일 다운로드1
12144정성태2/13/202010848.NET Framework: 891. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 - 두 번째 이야기파일 다운로드1
12143정성태2/13/20208882.NET Framework: 890. 상황별 GetFunctionPointer 반환값 정리 - x64파일 다운로드1
12142정성태2/12/202010707.NET Framework: 889. C# 코드로 접근하는 MethodDesc, MethodTable파일 다운로드1
... 46  47  48  49  50  51  52  53  54  55  56  57  58  [59]  60  ...