Microsoft MVP성태의 닷넷 이야기
오류 유형: 722. windbg/sos - savemodule - Fail to read memory [링크 복사], [링크+제목 복사],
조회: 14601
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

windbg/sos - savemodule - Fail to read memory

윈도우가 기본 제공하는 메모리 덤프 기능은 닷넷 응용 프로그램을 디버깅하는 데는 좀 아쉬운 부분이 있습니다. 실제로 그런 경우 sos.dll이 로드되면서 몇몇 명령어가 동작하지 않을 것이라는 메시지를 보게 됩니다.

0:000>  .cordll -ve -u -l
CLRDLL: Unable to get version info for 'e:\symbols\clr.dll\5B175F449a0000\mscordacwks.dll', Win32 error 0n87
CLRDLL: Loaded DLL e:\symbols\mscordacwks_AMD64_AMD64_4.0.30319.36450.dll\5B175F449a0000\mscordacwks_AMD64_AMD64_4.0.30319.36450.dll
----------------------------------------------------------------------------
The user dump currently examined is a minidump. Consequently, only a subset
of sos.dll functionality will be available. If needed, attaching to the live
process or debugging a full dump will allow access to sos.dll's full feature
set.
To create a full user dump use the command: .dump /ma <filename>
----------------------------------------------------------------------------
Automatically loaded SOS Extension
CLR DLL status: Loaded DLL e:\symbols\mscordacwks_AMD64_AMD64_4.0.30319.36450.dll\5B175F449a0000\mscordacwks_AMD64_AMD64_4.0.30319.36450.dll

단적인 예로, 대부분의 경우 윈도우가 제공하는 hdmp로부터는 savemodule 명령어가 실패하게 됩니다.

0:000> lm m Test*
Browse full module list
start             end                 module name
00000071`04510000 00000071`0454c000   Test_DLL   (deferred)             

0:000> !savemodule 00000071`04510000 F:\temp\Test.dll
3 sections in file
section 0 - VA=2000, VASize=35080, FileAddr=200, FileSize=35200
section 1 - VA=38000, VASize=430, FileAddr=35400, FileSize=600
section 2 - VA=3a000, VASize=c, FileAddr=35a00, FileSize=200
Fail to read memory

이외에도 PDB 파일이 없는 경우의 호출에 대해서는 함수 이름을 풀이하지 못하고 Unknown으로 보여주게 됩니다.

0:000> !clrstack
OS Thread Id: 0x16d8 (20)
        Child SP               IP Call Site
// ...[생략]...
00000072a0005440 00007eccc2c21cc3 Test_DLL.dll!Unknown
00000072a0005480 00007eccc2c21a28 Test_DLL.dll!Unknown
00000072a0005510 00007eccc288f00b Test_DLL.dll!Unknown
00000072a00055c0 00007eccc28a26fa Test_DLL.dll!Unknown
// ...[생략]...
00000072a000ee98 00007ecd2048a533 [GCFrame: 00000072a000ee98] 
00000072a000f068 00007ecd2048a533 [DebuggerU2MCatchHandlerFrame: 00000072a000f068] 

따라서, 위와 같은 제약이 있어 분석이 제대로 안 될 때는, 할 수 없이 procdump를 이용해 다시 덤프를 받아야 합니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 9/26/2022]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... [106]  107  108  109  110  111  112  113  114  115  116  117  118  119  120  ...
NoWriterDateCnt.TitleFile(s)
11274정성태8/22/201719318.NET Framework: 674. Thread 타입의 Suspend/Resume/Join 사용 관련 예외 처리
11273정성태8/22/201721624오류 유형: 415. 윈도우 업데이트 에러 Error 0x80070643
11272정성태8/21/201724746VS.NET IDE: 120. 비주얼 스튜디오 2017 버전 15.3.1 - C# 7.1 공개 [2]
11271정성태8/19/201719166VS.NET IDE: 119. Visual Studio 2017에서 .NET Core 2.0 프로젝트 환경 구성하는 방법
11270정성태8/17/201730617.NET Framework: 673. C#에서 enum을 boxing 없이 int로 변환하기 [2]
11269정성태8/17/201721422디버깅 기술: 93. windbg - 풀 덤프에서 .NET 스레드의 상태를 알아내는 방법
11268정성태8/14/201720999디버깅 기술: 92. windbg - C# Monitor Lock을 획득하고 있는 스레드 찾는 방법
11267정성태8/10/201725077.NET Framework: 672. 모노 개발 환경
11266정성태8/10/201724874.NET Framework: 671. C# 6.0 이상의 소스 코드를 Visual Studio 설치 없이 명령행에서 컴파일하는 방법
11265정성태8/10/201753124기타: 66. 도서: 시작하세요! C# 7.1 프로그래밍: 기본 문법부터 실전 예제까지 [11]
11264정성태8/9/201724008오류 유형: 414. UWP app을 signtool.exe로 서명 시 0x8007000b 오류 발생
11263정성태8/9/201719474오류 유형: 413. The C# project "..." is targeting ".NETFramework, Version=v4.0", which is not installed on this machine. [3]
11262정성태8/5/201718203오류 유형: 412. windbg - SOS does not support the current target architecture. [3]
11261정성태8/4/201720778디버깅 기술: 91. windbg - 풀 덤프 파일로부터 강력한 이름의 어셈블리 추출 후 사용하는 방법
11260정성태8/3/201718870.NET Framework: 670. C# - 실행 파일로부터 공개키를 추출하는 방법
11259정성태8/2/201718128.NET Framework: 669. 지연 서명된 어셈블리를 sn.exe -Vr 등록 없이 사용하는 방법
11258정성태8/1/201718894.NET Framework: 668. 지연 서명된 DLL과 서명된 DLL의 차이점파일 다운로드1
11257정성태7/31/201719129.NET Framework: 667. bypassTrustedAppStrongNames 옵션 설명파일 다운로드1
11256정성태7/25/201720581디버깅 기술: 90. windbg의 lm 명령으로 보이지 않는 .NET 4.0 ClassLibrary를 명시적으로 로드하는 방법 [1]
11255정성태7/18/201723162디버깅 기술: 89. Win32 Debug CRT Heap Internals의 0xBAADF00D 표시 재현 [1]파일 다운로드3
11254정성태7/17/201719476개발 환경 구성: 322. "Visual Studio Emulator for Android" 에뮬레이터를 "Android Studio"와 함께 쓰는 방법
11253정성태7/17/201719758Math: 21. "Coding the Matrix" 문제 2.5.1 풀이 [1]파일 다운로드1
11252정성태7/13/201718415오류 유형: 411. RTVS 또는 PTVS 실행 시 Could not load type 'Microsoft.VisualStudio.InteractiveWindow.Shell.IVsInteractiveWindowFactory2'
11251정성태7/13/201717068디버깅 기술: 88. windbg 분석 - webengine4.dll의 MgdExplicitFlush에서 발생한 System.AccessViolationException의 crash 문제 (2)
11250정성태7/13/201720662디버깅 기술: 87. windbg 분석 - webengine4.dll의 MgdExplicitFlush에서 발생한 System.AccessViolationException의 crash 문제 [1]
11249정성태7/12/201718455오류 유형: 410. LoadLibrary("[...].dll") failed - The specified procedure could not be found.
... [106]  107  108  109  110  111  112  113  114  115  116  117  118  119  120  ...