Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
(연관된 글이 1개 있습니다.)
(시리즈 글이 9개 있습니다.)
.NET Framework: 216. 라이선스까지도 뛰어넘는 .NET Profiler
; https://www.sysnet.pe.kr/2/0/1046

.NET Framework: 336. .NET Profiler가 COM 개체일까?
; https://www.sysnet.pe.kr/2/0/1352

.NET Framework: 576. 기본적인 CLR Profiler 소스 코드 설명
; https://www.sysnet.pe.kr/2/0/10950

.NET Framework: 582. CLR Profiler - 별도 정의한 .NET 코드를 호출하도록 IL 코드 변경
; https://www.sysnet.pe.kr/2/0/10959

.NET Framework: 808. .NET Profiler - GAC 모듈에서 GAC 비-등록 모듈을 참조하는 경우의 문제
; https://www.sysnet.pe.kr/2/0/11810

오류 유형: 672. AllowPartiallyTrustedCallers 특성이 적용된 어셈블리의 struct 멤버 메서드를 재정의하면 System.Security.VerificationException 예외 발생
; https://www.sysnet.pe.kr/2/0/12384

.NET Framework: 987. .NET Profiler - FunctionID와 연관된 ClassID를 구할 수 없는 문제
; https://www.sysnet.pe.kr/2/0/12465

.NET Framework: 1041. C# - AssemblyID, ModuleID를 관리 코드에서 구하는 방법
; https://www.sysnet.pe.kr/2/0/12605

닷넷: 2228. .NET Profiler - IMetaDataEmit2::DefineMethodSpec 사용법
; https://www.sysnet.pe.kr/2/0/13576




C# - AssemblyID, ModuleID를 관리 코드에서 구하는 방법

예전에 설명한 .NET Profiler에서,

기본적인 CLR Profiler 소스 코드 설명
; https://www.sysnet.pe.kr/2/0/10950

ModuleLoadFinished 콜백의 인자로 ModuleID가 있습니다.

HRESULT CBasicClrProfiler::ModuleLoadFinished(ModuleID moduleId, HRESULT hrStatus)
{
    // ...[생략]...
    return S_OK;
}

혹시 이 값을 관리 코드에서 구하는 것이 가능할까요? 위의 값을 로그로 남겨 보고 관리 코드에서 이거저거 살펴보니 값 자체는 구할 수 있지만 아쉽게도 private 필드에 저장이 되어 있습니다.

using System;
using System.Reflection;
using System.Runtime.InteropServices;

class Program
{
    static void Main(string[] args)
    {
        // System.EnterpriseServices 어셈블리를 로딩하기 위해!
        System.EnterpriseServices.ApplicationQueuingAttribute aqa = new System.EnterpriseServices.ApplicationQueuingAttribute();

        foreach (Assembly asm in AppDomain.CurrentDomain.GetAssemblies())
        {
            foreach (Module mod in asm.GetModules())
            {
                PrintModuleHandle(mod.Name, mod);
            }

            Console.WriteLine();
        }
    }

    private static void PrintModuleHandle(string name, Module module)
    {
        string dataFieldName = (Environment.Version.Major == 2) ? "m__pData" : "m_pData";
        IntPtr pData = (IntPtr)GetPrivateFieldValue(module, dataFieldName);
        Console.WriteLine($"{name}, {pData.ToInt64().ToString("x")}");
    }

    private static object GetPrivateFieldValue(object instance, string fieldName)
    {
        Type type = instance.GetType();

        FieldInfo fi = type.GetField(fieldName, BindingFlags.NonPublic | BindingFlags.Instance);
        return fi.GetValue(instance);
    }
}

/* 출력 결과
mscorlib.dll, 7ffe89211000

ConsoleApp1.exe, 7ffe32084148

System.EnterpriseServices.dll, 7ffe4f061000
System.EnterpriseServices.Wrapper.dll, 7ffe4ecc1000

System.dll, 7ffe87ca1000
*/




위의 출력 결과를 이미지 로딩 주소와 비교해 볼까요? 간단하게 Visual Studio의 "Debug" / "Windows" / "Modules (Ctrl+Alt+U)" 창을 띄워,

managed_dll_info_1.png

값을 비교해 보면, C#의 출력 결과에 대해 0x1000(4096)만큼 뺀 값이 "Modules" 창의 "Address"에 나오고 있습니다. 즉, ModuleID가 dll의 로딩 주소를 정확하게 가리키고 있지는 않습니다.

그나저나 애매하군요, 저 0x1000 값의 기준을 알 수 없습니다. 그나마 엮어볼 수 있는 값이 mscorlib.dll의 IMAGE_NT_HEADERS.IMAGE_OPTIONAL_HEADER.BaseOfCode인데, 아쉽게도 PE Viewer 같은 도구로 보면 0x2000 값이 나옵니다. 게다가 Section Alignment도 0x2000이고.

이와 함께, ConsoleApp1.exe의 경우 로딩 주소가 0x5a0000으로 나오고, ModuleID는 7ffe32084148로 아예 다른 값이 나오는데요. 이것은 전에 설명했던,

CLR 4.0 환경에서 DLL 모듈의 로드 주소(Base address) 알아내는 방법
; https://www.sysnet.pe.kr/2/0/11325

Marshal.GetHINSTANCE의 반환값과 일치합니다.




하는 김에, AssemblyLoadStarted 콜백의 인자로 전달되는 AssemblyID도 찾아볼까요?

HRESULT CBasicClrProfiler::AssemblyLoadStarted(AssemblyID assemblyId)
{
    return S_OK;
}

애석하게도 이 값은 정확히 떨어지는 값으로는 Managed 코드에서 알 수 있는 방법이 없습니다. 관리 타입의 Assembly에는 AssemblyID를 나타내는 필드를 전혀 노출하지 않기 때문인데요.

ModuleID를 구했을 때와 약간 유사하게 Assembly 타입에서도 m__assembly/m_assembly 필드를 private으로 노출하고 있지만 실제로 값을 구해 보면 Profiler의 AssemblyID와는 다르다는 것을 알 수 있습니다. 대신 해당 값은 Unmanaged 측의 Assembly 인스턴스 값을 가리키고 있는데 .NET 4 + x64 환경의 경우 m_assembly가 가리키는 위치에서 [0x8 * 15]에 AssemblyID 값이 있다는 것을 실험적으로 알 수 있습니다.

foreach (Assembly asm in AppDomain.CurrentDomain.GetAssemblies())
{
    IntPtr pAssemblyAddr = (IntPtr)GetPrivateFieldValue(asm, assemblyFieldName);
    long *ptrAssembly = (long *)(pAssemblyAddr + (0x8 * 15)).ToPointer();
    Console.WriteLine("Assembly.m_assembly: " + (*ptrAssembly).ToString("x"));
}

아시다시피, 이 방법으로 접근하는 것은 다양한 버전과 그것의 패치를 고려했을 때 안정성 측면에서 쓸만한 방법은 아닙니다.

어쩔 수 없습니다. 이런 경우에는 차선책으로 Profiler 측의 ICorProfilerInfo::GetModuleInfo Method를 호출하도록 pinvoke 호출을 만들어 ModuleId로부터 AssemblyID를 반환하는 GetModuleInfo 함수를 호출하는 것이 그나마 낫습니다.

ICorProfilerInfo::GetModuleInfo Method
; https://learn.microsoft.com/en-us/dotnet/framework/unmanaged-api/profiling/icorprofilerinfo-getmoduleinfo-method

{
    ULONG cchModule = _MAX_PATH;
    ULONG rCchModule = 0;
    AssemblyID assemblyId = 0;
    LPCBYTE pModuleBaseLoadAddress;
    wchar_t szModule[_MAX_PATH];

    HRESULT hr = m_pICorProfilerInfo2->GetModuleInfo(moduleId,
        &pModuleBaseLoadAddress, cchModule, &rCchModule, szModule, &assemblyId);

    // ...[생략]...

    return S_OK;
}

(첨부 파일은 이 글의 예제 코드를 포함합니다.)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 11/7/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 46  47  48  49  50  51  52  53  54  55  56  57  58  59  [60]  ...
NoWriterDateCnt.TitleFile(s)
12142정성태2/12/202010714.NET Framework: 889. C# 코드로 접근하는 MethodDesc, MethodTable파일 다운로드1
12141정성태2/10/202010268.NET Framework: 888. C# - ASP.NET Core 웹 응용 프로그램의 출력 가로채기 [2]파일 다운로드1
12140정성태2/10/202010145.NET Framework: 887. C# - ASP.NET 웹 응용 프로그램의 출력 가로채기파일 다운로드1
12139정성태2/9/202011503.NET Framework: 886. C# - Console 응용 프로그램에서 UI 스레드 구현 방법
12138정성태2/9/202014274.NET Framework: 885. C# - 닷넷 응용 프로그램에서 SQLite 사용 [6]파일 다운로드1
12137정성태2/9/20209400오류 유형: 592. [AhnLab] 경고 - 디버거 실행을 탐지했습니다.
12136정성태2/6/20209839Windows: 168. Windows + S(또는 Q)로 뜨는 작업 표시줄의 검색 바가 동작하지 않는 경우
12135정성태2/6/202013506개발 환경 구성: 468. Nuget 패키지의 로컬 보관 폴더를 옮기는 방법 [2]
12134정성태2/5/202013610.NET Framework: 884. eBEST XingAPI의 C# 래퍼 버전 - XingAPINet Nuget 패키지 [5]파일 다운로드1
12133정성태2/5/202010841디버깅 기술: 161. Windbg 환경에서 확인해 본 .NET 메서드 JIT 컴파일 전과 후 - 두 번째 이야기
12132정성태1/28/202012425.NET Framework: 883. C#으로 구현하는 Win32 API 후킹(예: Sleep 호출 가로채기)파일 다운로드1
12131정성태1/27/202012488개발 환경 구성: 467. LocaleEmulator를 이용해 유니코드를 지원하지 않는(한글이 깨지는) 프로그램을 실행하는 방법 [1]
12130정성태1/26/20209986VS.NET IDE: 142. Visual Studio에서 windbg의 "Open Executable..."처럼 EXE를 직접 열어 디버깅을 시작하는 방법
12129정성태1/26/202015507.NET Framework: 882. C# - 키움 Open API+ 사용 시 Registry 등록 없이 KHOpenAPI.ocx 사용하는 방법 [3]
12128정성태1/26/202010333오류 유형: 591. The code execution cannot proceed because mfc100.dll was not found. Reinstalling the program may fix this problem.
12127정성태1/25/202010182.NET Framework: 881. C# DLL에서 제공하는 Win32 export 함수의 내부 동작 방식(VT Fix up Table)파일 다운로드1
12126정성태1/25/202011003.NET Framework: 880. C# - PE 파일로부터 IMAGE_COR20_HEADER 및 VTableFixups 테이블 분석파일 다운로드1
12125정성태1/24/20208845VS.NET IDE: 141. IDE0019 - Use pattern matching
12124정성태1/23/202010664VS.NET IDE: 140. IDE1006 - Naming rule violation: These words must begin with upper case characters: ...
12123정성태1/23/202012168웹: 39. Google Analytics - gtag 함수를 이용해 페이지 URL 수정 및 별도의 이벤트 생성 방법 [2]
12122정성태1/20/20209119.NET Framework: 879. C/C++의 UNREFERENCED_PARAMETER 매크로를 C#에서 우회하는 방법(IDE0060 - Remove unused parameter '...')파일 다운로드1
12121정성태1/20/20209707VS.NET IDE: 139. Visual Studio - Error List: "Could not find schema information for the ..."파일 다운로드1
12120정성태1/19/202011147.NET Framework: 878. C# DLL에서 Win32 C/C++처럼 dllexport 함수를 제공하는 방법 - 네 번째 이야기(IL 코드로 직접 구현)파일 다운로드1
12119정성태1/17/202011179디버깅 기술: 160. Windbg 확장 DLL 만들기 (3) - C#으로 만드는 방법
12118정성태1/17/202011854개발 환경 구성: 466. C# DLL에서 Win32 C/C++처럼 dllexport 함수를 제공하는 방법 - 세 번째 이야기 [1]
12117정성태1/15/202010848디버깅 기술: 159. C# - 디버깅 중인 프로세스를 강제로 다른 디버거에서 연결하는 방법파일 다운로드1
... 46  47  48  49  50  51  52  53  54  55  56  57  58  59  [60]  ...