Microsoft MVP성태의 닷넷 이야기
오류 유형: 722. windbg/sos - savemodule - Fail to read memory [링크 복사], [링크+제목 복사],
조회: 17803
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

windbg/sos - savemodule - Fail to read memory

윈도우가 기본 제공하는 메모리 덤프 기능은 닷넷 응용 프로그램을 디버깅하는 데는 좀 아쉬운 부분이 있습니다. 실제로 그런 경우 sos.dll이 로드되면서 몇몇 명령어가 동작하지 않을 것이라는 메시지를 보게 됩니다.

0:000>  .cordll -ve -u -l
CLRDLL: Unable to get version info for 'e:\symbols\clr.dll\5B175F449a0000\mscordacwks.dll', Win32 error 0n87
CLRDLL: Loaded DLL e:\symbols\mscordacwks_AMD64_AMD64_4.0.30319.36450.dll\5B175F449a0000\mscordacwks_AMD64_AMD64_4.0.30319.36450.dll
----------------------------------------------------------------------------
The user dump currently examined is a minidump. Consequently, only a subset
of sos.dll functionality will be available. If needed, attaching to the live
process or debugging a full dump will allow access to sos.dll's full feature
set.
To create a full user dump use the command: .dump /ma <filename>
----------------------------------------------------------------------------
Automatically loaded SOS Extension
CLR DLL status: Loaded DLL e:\symbols\mscordacwks_AMD64_AMD64_4.0.30319.36450.dll\5B175F449a0000\mscordacwks_AMD64_AMD64_4.0.30319.36450.dll

단적인 예로, 대부분의 경우 윈도우가 제공하는 hdmp로부터는 savemodule 명령어가 실패하게 됩니다.

0:000> lm m Test*
Browse full module list
start             end                 module name
00000071`04510000 00000071`0454c000   Test_DLL   (deferred)             

0:000> !savemodule 00000071`04510000 F:\temp\Test.dll
3 sections in file
section 0 - VA=2000, VASize=35080, FileAddr=200, FileSize=35200
section 1 - VA=38000, VASize=430, FileAddr=35400, FileSize=600
section 2 - VA=3a000, VASize=c, FileAddr=35a00, FileSize=200
Fail to read memory

이외에도 PDB 파일이 없는 경우의 호출에 대해서는 함수 이름을 풀이하지 못하고 Unknown으로 보여주게 됩니다.

0:000> !clrstack
OS Thread Id: 0x16d8 (20)
        Child SP               IP Call Site
// ...[생략]...
00000072a0005440 00007eccc2c21cc3 Test_DLL.dll!Unknown
00000072a0005480 00007eccc2c21a28 Test_DLL.dll!Unknown
00000072a0005510 00007eccc288f00b Test_DLL.dll!Unknown
00000072a00055c0 00007eccc28a26fa Test_DLL.dll!Unknown
// ...[생략]...
00000072a000ee98 00007ecd2048a533 [GCFrame: 00000072a000ee98] 
00000072a000f068 00007ecd2048a533 [DebuggerU2MCatchHandlerFrame: 00000072a000f068] 

따라서, 위와 같은 제약이 있어 분석이 제대로 안 될 때는, 할 수 없이 procdump를 이용해 다시 덤프를 받아야 합니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 9/26/2022]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 106  107  108  109  110  111  112  113  114  115  116  117  [118]  119  120  ...
NoWriterDateCnt.TitleFile(s)
11066정성태10/17/201628957Windows: 122. 윈도우 운영체제의 시간 함수 (3) - QueryInterruptTimePrecise, QueryInterruptTime 함수파일 다운로드1
11065정성태10/15/201633498Windows: 121. 윈도우 운영체제의 시간 함수 (2) - Sleep 함수의 동작 방식 [1]
11064정성태10/14/201625902.NET Framework: 610. C# - WaitOnAddress Win32 API 사용파일 다운로드1
11063정성태10/14/201641923Windows: 120. 윈도우 운영체제의 시간 함수 (1) - GetTickCount와 timeGetTime의 차이점 [5]파일 다운로드1
11062정성태10/12/201621721오류 유형: 361. WCF .svc 호출 시 Could not find a base address that matches scheme net.tcp 예외
11061정성태10/12/201635155오류 유형: 360. IIS - 500.19 오류 (0x80070021)
11060정성태10/12/201626970오류 유형: 359. WCF - .svc 요청시 404 Not Found
11059정성태10/11/201632198.NET Framework: 609. WPF - 다중 스레드 환경에서 데이터 바인딩의 INotifyPropertyChanged.PropertyChanged에 대한 배려 [1]파일 다운로드1
11058정성태10/8/201626902개발 환경 구성: 303. Windows 10 Bash Shell - 한글 환경을 영문으로 바꾸고 싶다면?
11057정성태10/8/201619940오류 유형: 358. Windows 10 bash shell - sudo: unable to resolve host ...
11056정성태10/8/201624914개발 환경 구성: 302. Windows 10 bash shell 시작 시 [...] packages can be updated.
11055정성태10/8/201626207.NET Framework: 608. double 값을 구할 때는 반드시 피연산자를 double로 형변환! [6]
11054정성태10/5/201630305개발 환경 구성: 301. "Let's Encrypt" SSL 인증서를 Azure Cloud Services(classic)에 업데이트하는 방법
11053정성태10/5/201625066.NET Framework: 607. C# try/catch/finally의 IL 코드 표현
11052정성태9/27/201638567개발 환경 구성: 300. C# DLL에서 Win32 C/C++처럼 dllexport 함수를 제공하는 방법 [7]파일 다운로드1
11051정성태9/25/201625470개발 환경 구성: 299. docker - c:\programdata\docker\windowsfilter 폴더 정리하는 방법파일 다운로드1
11050정성태9/24/201630697VC++: 101. 반올림하지 않고 double 변수 값 출력하는 방법 [3]
11049정성태9/24/201624619오류 유형: 357. 윈도우 백업 시 오류 - 0x81000037
11048정성태9/24/201626164VC++: 100. 전역 변수 유형별 실행 파일 크기 차이점
11047정성태9/21/201630556기타: 61. algospot.com - 양자화(Quantization) 문제 [2]파일 다운로드1
11046정성태9/15/201631667개발 환경 구성: 298. Windows 10 - bash 실행 시 시작 디렉터리 자동 변경
11045정성태9/15/201624186Windows: 119. Windows 10 - bash 명령어 창을 실행했는데 바로 닫히는 경우
11044정성태9/15/201624315VS.NET IDE: 112. Visual Studio 확장 - 편집 화면 내에서 링크를 누르면 외부 웹 브라우저에서 열기
11043정성태9/15/201624153.NET Framework: 606. .NET 스레드 콜 스택 덤프 (7) - ClrMD(Microsoft.Diagnostics.Runtime)를 이용한 방법 [1]파일 다운로드1
11042정성태9/14/201622499오류 유형: 356. Unknown custom metadata item kind: 6
11041정성태9/10/201623565.NET Framework: 605. CLR4 보안 - yield 구문 내에서 SecurityCritical 메서드 사용 불가 - 2번째 이야기
... 106  107  108  109  110  111  112  113  114  115  116  117  [118]  119  120  ...