windbg에서 python 스크립트 실행하는 방법 - pykd (2)
우선 아래의 페이지에서,
pykd-ext
; https://githomelab.ru/pykd/pykd-ext
; https://githomelab.ru/pykd/pykd-ext/-/wikis/Downloads
pykd_ext_[vesrion].zip 파일을 다운로드해 압축을 풀어 둡니다. (이 글에서는 d:\wext 디렉터리로 가정합니다.)
이후, windbg preview를 실행해 pykd.dll을 로드합니다.
0:00> .load d:\wext\x64\pykd.dll
일단 위의 명령어까지는 잘 실행이 될 텐데, 그다음 pykd 명령어를 실행할 때 다음과 같은 오류가 발생할 수 있습니다.
0:001> !py
failed to find python interpreter
전에도 이에 대해 설명은 했지만,
windbg - !py 확장 명령어 실행 시 "failed to find python interpreter"
; https://www.sysnet.pe.kr/2/0/12334
windbg에서 python 스크립트 실행하는 방법 - pykd
; https://www.sysnet.pe.kr/2/0/11227#python
구체적으로 어떻게 파이썬 인터프리터를 찾는가에 관해서는 "https://githomelab.ru/pykd/pykd-ext/-/blob/master/sources/pyinterpret.cpp#L321" 소스 코드에 잘 나옵니다. 즉,
"HKEY_LOCAL_MACHINE"과 "HKEY_CURRENT_USER"에서 모두 "\SOFTWARE\Python" 설정을 찾는데, 반드시 그 하위에는 "InstallPath" 키를 포함하고 있어야 합니다.
그렇게 해서 검색이 되는 경로를 "!pkyd.info" 명령어를 통해서 확인할 수 있습니다.
0:000> !pykd.info
pykd bootstrapper version: 2.0.0.13
Installed python:
Version: Status: Image:
------------------------------------------------------------------------------
* 3.8 x86-64 Unloaded E:\Python38\python38.dll
이후, (pykd windbg 확장 모듈이 아닌) pykd 파이썬 모듈을 설치하면 끝!
E:\Python38\Scripts> pip install pykd
그건 그렇고, 아마도 Visual Studio의 설치와 함께 등록된 파이썬의 경우,
0:000> !pykd.info
pykd bootstrapper version: 2.0.0.25
Installed python:
Version: Status: Image:
------------------------------------------------------------------------------
* 3.9 x86-64 Loaded C:\Program Files (x86)\Microsoft Visual Studio\Shared\Python39_64\python39.dll
뭔가 잘 안 맞는 부분이 있습니다. 가령 windbg 내에서 pykd 파이썬 모듈을 설치하려고 해도 이런 오류가 발생하고,
0:000> .load d:\wext\x64\pykd.dll
0:000> !pip install pykd
Traceback (most recent call last):
File "<string>", line 1, in <module>
File "C:\Program Files (x86)\Microsoft Visual Studio\Shared\Python39_64\Lib\runpy.py", line 206, in run_module
mod_name, mod_spec, code = _get_module_details(mod_name)
File "C:\Program Files (x86)\Microsoft Visual Studio\Shared\Python39_64\Lib\runpy.py", line 141, in _get_module_details
raise error("No module named %s" % mod_name)
ImportError: No module named pip
이로 인해 관리자 권한의 cmd 명령행에서 설치하면 잘 진행은 되지만,
C:\Program Files (x86)\Microsoft Visual Studio\Shared\Python39_64\Scripts> pip install pykd
Collecting pykd
Using cached pykd-0.3.4.15-cp37-none-win_amd64.whl (11.2 MB)
Installing collected packages: pykd
Successfully installed pykd-0.3.4.15
windbg 내에서 pykd를 로드하는 경우 여전히 오류가 발생합니다.
0:000> !py
Python 3.9.5 (tags/v3.9.5:0a7dcbd, May 3 2021, 17:27:52) [MSC v.1928 64 bit (AMD64)] on win32
Type "help", "copyright", "credits" or "license" for more information.
(InteractiveConsole)
>>> import pykd
Traceback (most recent call last):
File "<console>", line 1, in <module>
File "C:\Program Files (x86)\Microsoft Visual Studio\Shared\Python39_64\lib\site-packages\pykd\__init__.py", line 4, in <module>
from pykd.pykd import *
ImportError: DLL load failed while importing pykd: %1 is not a valid Win32 application.
>>>
0:000> !pip list
Traceback (most recent call last):
File "<string>", line 1, in <module>
File "C:\Program Files (x86)\Microsoft Visual Studio\Shared\Python39_64\Lib\runpy.py", line 206, in run_module
mod_name, mod_spec, code = _get_module_details(mod_name)
File "C:\Program Files (x86)\Microsoft Visual Studio\Shared\Python39_64\Lib\runpy.py", line 141, in _get_module_details
raise error("No module named %s" % mod_name)
ImportError: No module named pip
일단 직접적인 해결은 못했고, (비주얼 스튜디오의 것이 아닌) 별도로 설치한 Python 런타임인 경우에는 잘 되는 것을 확인했습니다. 그래서 레지스트리에 원하는 런타임을 등록하기 위해 다음의 reg 파일을 만들고, (경로 및 버전은 각자의 환경에 맞게 조절합니다.)
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Python]
[HKEY_LOCAL_MACHINE\SOFTWARE\Python\PythonCore]
[HKEY_LOCAL_MACHINE\SOFTWARE\Python\PythonCore\3.8]
[HKEY_LOCAL_MACHINE\SOFTWARE\Python\PythonCore\3.8\InstallPath]
@="E:\\Python38\\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Python\PythonCore\3.8\InstallPath\InstallGroup]
@="Python 3.8"
[HKEY_LOCAL_MACHINE\SOFTWARE\Python\PythonCore\3.8\PythonPath]
@="E:\\Python38\\Lib;E:\\Python38\\DLLs"
등록한 다음, windbg 내에서 해당 런타임의 파이썬을 선택하면 됩니다.
0:000> .load d:\wext\x64\pykd.dll
0:000> !pykd.info
pykd bootstrapper version: 2.0.0.25
Installed python:
Version: Status: Image:
------------------------------------------------------------------------------
3.8 x86-64 Unloaded E:\Python38\python38.dll
* 3.9 x86-64 Loaded C:\Program Files (x86)\Microsoft Visual Studio\Shared\Python39_64\python39.dll
0:000> !pykd.select -3.8
0:000> !pykd.info
pykd bootstrapper version: 2.0.0.25
Installed python:
Version: Status: Image:
------------------------------------------------------------------------------
* 3.8 x86-64 Loaded E:\Python38\python38.dll
3.9 x86-64 Loaded C:\Program Files (x86)\Microsoft Visual Studio\Shared\Python39_64\python39.dll
[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]