Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
(연관된 글이 1개 있습니다.)
(시리즈 글이 9개 있습니다.)
.NET Framework: 216. 라이선스까지도 뛰어넘는 .NET Profiler
; https://www.sysnet.pe.kr/2/0/1046

.NET Framework: 336. .NET Profiler가 COM 개체일까?
; https://www.sysnet.pe.kr/2/0/1352

.NET Framework: 576. 기본적인 CLR Profiler 소스 코드 설명
; https://www.sysnet.pe.kr/2/0/10950

.NET Framework: 582. CLR Profiler - 별도 정의한 .NET 코드를 호출하도록 IL 코드 변경
; https://www.sysnet.pe.kr/2/0/10959

.NET Framework: 808. .NET Profiler - GAC 모듈에서 GAC 비-등록 모듈을 참조하는 경우의 문제
; https://www.sysnet.pe.kr/2/0/11810

오류 유형: 672. AllowPartiallyTrustedCallers 특성이 적용된 어셈블리의 struct 멤버 메서드를 재정의하면 System.Security.VerificationException 예외 발생
; https://www.sysnet.pe.kr/2/0/12384

.NET Framework: 987. .NET Profiler - FunctionID와 연관된 ClassID를 구할 수 없는 문제
; https://www.sysnet.pe.kr/2/0/12465

.NET Framework: 1041. C# - AssemblyID, ModuleID를 관리 코드에서 구하는 방법
; https://www.sysnet.pe.kr/2/0/12605

닷넷: 2228. .NET Profiler - IMetaDataEmit2::DefineMethodSpec 사용법
; https://www.sysnet.pe.kr/2/0/13576




C# - AssemblyID, ModuleID를 관리 코드에서 구하는 방법

예전에 설명한 .NET Profiler에서,

기본적인 CLR Profiler 소스 코드 설명
; https://www.sysnet.pe.kr/2/0/10950

ModuleLoadFinished 콜백의 인자로 ModuleID가 있습니다.

HRESULT CBasicClrProfiler::ModuleLoadFinished(ModuleID moduleId, HRESULT hrStatus)
{
    // ...[생략]...
    return S_OK;
}

혹시 이 값을 관리 코드에서 구하는 것이 가능할까요? 위의 값을 로그로 남겨 보고 관리 코드에서 이거저거 살펴보니 값 자체는 구할 수 있지만 아쉽게도 private 필드에 저장이 되어 있습니다.

using System;
using System.Reflection;
using System.Runtime.InteropServices;

class Program
{
    static void Main(string[] args)
    {
        // System.EnterpriseServices 어셈블리를 로딩하기 위해!
        System.EnterpriseServices.ApplicationQueuingAttribute aqa = new System.EnterpriseServices.ApplicationQueuingAttribute();

        foreach (Assembly asm in AppDomain.CurrentDomain.GetAssemblies())
        {
            foreach (Module mod in asm.GetModules())
            {
                PrintModuleHandle(mod.Name, mod);
            }

            Console.WriteLine();
        }
    }

    private static void PrintModuleHandle(string name, Module module)
    {
        string dataFieldName = (Environment.Version.Major == 2) ? "m__pData" : "m_pData";
        IntPtr pData = (IntPtr)GetPrivateFieldValue(module, dataFieldName);
        Console.WriteLine($"{name}, {pData.ToInt64().ToString("x")}");
    }

    private static object GetPrivateFieldValue(object instance, string fieldName)
    {
        Type type = instance.GetType();

        FieldInfo fi = type.GetField(fieldName, BindingFlags.NonPublic | BindingFlags.Instance);
        return fi.GetValue(instance);
    }
}

/* 출력 결과
mscorlib.dll, 7ffe89211000

ConsoleApp1.exe, 7ffe32084148

System.EnterpriseServices.dll, 7ffe4f061000
System.EnterpriseServices.Wrapper.dll, 7ffe4ecc1000

System.dll, 7ffe87ca1000
*/




위의 출력 결과를 이미지 로딩 주소와 비교해 볼까요? 간단하게 Visual Studio의 "Debug" / "Windows" / "Modules (Ctrl+Alt+U)" 창을 띄워,

managed_dll_info_1.png

값을 비교해 보면, C#의 출력 결과에 대해 0x1000(4096)만큼 뺀 값이 "Modules" 창의 "Address"에 나오고 있습니다. 즉, ModuleID가 dll의 로딩 주소를 정확하게 가리키고 있지는 않습니다.

그나저나 애매하군요, 저 0x1000 값의 기준을 알 수 없습니다. 그나마 엮어볼 수 있는 값이 mscorlib.dll의 IMAGE_NT_HEADERS.IMAGE_OPTIONAL_HEADER.BaseOfCode인데, 아쉽게도 PE Viewer 같은 도구로 보면 0x2000 값이 나옵니다. 게다가 Section Alignment도 0x2000이고.

이와 함께, ConsoleApp1.exe의 경우 로딩 주소가 0x5a0000으로 나오고, ModuleID는 7ffe32084148로 아예 다른 값이 나오는데요. 이것은 전에 설명했던,

CLR 4.0 환경에서 DLL 모듈의 로드 주소(Base address) 알아내는 방법
; https://www.sysnet.pe.kr/2/0/11325

Marshal.GetHINSTANCE의 반환값과 일치합니다.




하는 김에, AssemblyLoadStarted 콜백의 인자로 전달되는 AssemblyID도 찾아볼까요?

HRESULT CBasicClrProfiler::AssemblyLoadStarted(AssemblyID assemblyId)
{
    return S_OK;
}

애석하게도 이 값은 정확히 떨어지는 값으로는 Managed 코드에서 알 수 있는 방법이 없습니다. 관리 타입의 Assembly에는 AssemblyID를 나타내는 필드를 전혀 노출하지 않기 때문인데요.

ModuleID를 구했을 때와 약간 유사하게 Assembly 타입에서도 m__assembly/m_assembly 필드를 private으로 노출하고 있지만 실제로 값을 구해 보면 Profiler의 AssemblyID와는 다르다는 것을 알 수 있습니다. 대신 해당 값은 Unmanaged 측의 Assembly 인스턴스 값을 가리키고 있는데 .NET 4 + x64 환경의 경우 m_assembly가 가리키는 위치에서 [0x8 * 15]에 AssemblyID 값이 있다는 것을 실험적으로 알 수 있습니다.

foreach (Assembly asm in AppDomain.CurrentDomain.GetAssemblies())
{
    IntPtr pAssemblyAddr = (IntPtr)GetPrivateFieldValue(asm, assemblyFieldName);
    long *ptrAssembly = (long *)(pAssemblyAddr + (0x8 * 15)).ToPointer();
    Console.WriteLine("Assembly.m_assembly: " + (*ptrAssembly).ToString("x"));
}

아시다시피, 이 방법으로 접근하는 것은 다양한 버전과 그것의 패치를 고려했을 때 안정성 측면에서 쓸만한 방법은 아닙니다.

어쩔 수 없습니다. 이런 경우에는 차선책으로 Profiler 측의 ICorProfilerInfo::GetModuleInfo Method를 호출하도록 pinvoke 호출을 만들어 ModuleId로부터 AssemblyID를 반환하는 GetModuleInfo 함수를 호출하는 것이 그나마 낫습니다.

ICorProfilerInfo::GetModuleInfo Method
; https://learn.microsoft.com/en-us/dotnet/framework/unmanaged-api/profiling/icorprofilerinfo-getmoduleinfo-method

{
    ULONG cchModule = _MAX_PATH;
    ULONG rCchModule = 0;
    AssemblyID assemblyId = 0;
    LPCBYTE pModuleBaseLoadAddress;
    wchar_t szModule[_MAX_PATH];

    HRESULT hr = m_pICorProfilerInfo2->GetModuleInfo(moduleId,
        &pModuleBaseLoadAddress, cchModule, &rCchModule, szModule, &assemblyId);

    // ...[생략]...

    return S_OK;
}

(첨부 파일은 이 글의 예제 코드를 포함합니다.)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 11/7/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 61  62  [63]  64  65  66  67  68  69  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
12086정성태12/20/201913528디버깅 기술: 144. windbg - Marshal.FreeHGlobal에서 발생한 덤프 분석 사례
12085정성태12/20/201911239오류 유형: 586. iisreset - The data is invalid. (2147942413, 8007000d) 오류 발생 - 두 번째 이야기 [1]
12084정성태12/19/201911906디버깅 기술: 143. windbg/sos - Hashtable의 buckets 배열 내용을 모두 덤프하는 방법 (do_hashtable.py) [1]
12083정성태12/17/201913218Linux: 27. linux - lldb를 이용한 .NET Core 응용 프로그램의 메모리 덤프 분석 방법 [2]
12082정성태12/17/201913068오류 유형: 585. lsof: WARNING: can't stat() fuse.gvfsd-fuse file system
12081정성태12/16/201914954개발 환경 구성: 465. 로컬 PC에서 개발 중인 ASP.NET Core 웹 응용 프로그램을 다른 PC에서도 접근하는 방법 [5]
12080정성태12/16/201912762.NET Framework: 870. C# - 프로세스의 모든 핸들을 열람
12079정성태12/13/201914076오류 유형: 584. 원격 데스크톱(rdp) 환경에서 다중 또는 고용량 파일 복사 시 "Unspecified error" 오류 발생
12078정성태12/13/201913905Linux: 26. .NET Core 응용 프로그램을 위한 메모리 덤프 방법 [3]
12077정성태12/13/201913464Linux: 25. 자주 실행할 명령어 또는 초기 환경을 "~/.bashrc" 파일에 등록
12076정성태12/12/201911592디버깅 기술: 142. Linux - lldb 환경에서 sos 확장 명령어를 이용한 닷넷 프로세스 디버깅 - 배포 방법에 따른 차이
12075정성태12/11/201912389디버깅 기술: 141. Linux - lldb 환경에서 sos 확장 명령어를 이용한 닷넷 프로세스 디버깅
12074정성태12/10/201912045디버깅 기술: 140. windbg/Visual Studio - 값이 변경된 경우를 위한 정지점(BP) 설정(Data Breakpoint)
12073정성태12/10/201913884Linux: 24. Linux/C# - 실행 파일이 아닌 스크립트 형식의 명령어를 Process.Start로 실행하는 방법
12072정성태12/9/201911318오류 유형: 583. iisreset 수행 시 "No such interface supported" 오류
12071정성태12/9/201913597오류 유형: 582. 리눅스 디스크 공간 부족 및 safemode 부팅 방법
12070정성태12/9/201915797오류 유형: 581. resize2fs: Bad magic number in super-block while trying to open /dev/.../root
12069정성태12/2/201912134디버깅 기술: 139. windbg - x64 덤프 분석 시 메서드의 인자 또는 로컬 변수의 값을 확인하는 방법
12068정성태11/28/201915723디버깅 기술: 138. windbg와 Win32 API로 알아보는 Windows Heap 정보 분석 [3]파일 다운로드2
12067정성태11/27/201912233디버깅 기술: 137. 실제 사례를 통해 Debug Diagnostics 도구가 생성한 닷넷 웹 응용 프로그램의 성능 장애 보고서 설명 [1]파일 다운로드1
12066정성태11/27/201912006디버깅 기술: 136. windbg - C# PInvoke 호출 시 마샬링을 담당하는 함수 분석 - OracleCommand.ExecuteReader에서 OpsSql.Prepare2 PInvoke 호출 분석
12065정성태11/25/201910876디버깅 기술: 135. windbg - C# PInvoke 호출 시 마샬링을 담당하는 함수 분석파일 다운로드1
12064정성태11/25/201913038오류 유형: 580. HTTP Error 500.0/500.33 - ANCM In-Process Handler Load Failure
12063정성태11/21/201912196디버깅 기술: 134. windbg - RtlReportCriticalFailure로부터 parameters 정보 찾는 방법
12062정성태11/21/201912252디버깅 기술: 133. windbg - CoTaskMemFree/FreeCoTaskMem에서 발생한 덤프 분석 사례 - 두 번째 이야기
12061정성태11/20/201912445Windows: 167. CoTaskMemAlloc/CoTaskMemFree과 윈도우 Heap의 관계
... 61  62  [63]  64  65  66  67  68  69  70  71  72  73  74  75  ...