Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

(시리즈 글이 5개 있습니다.)
디버깅 기술: 112. windbg - 닷넷 메모리 덤프에서 전역 객체의 내용을 조사하는 방법
; https://www.sysnet.pe.kr/2/0/11460

디버깅 기술: 115. windbg - 닷넷 메모리 덤프에서 정적(static) 필드 값을 조사하는 방법
; https://www.sysnet.pe.kr/2/0/11487

.NET Framework: 957. C# - static 필드의 정보가 GC Heap에 저장될까요?
; https://www.sysnet.pe.kr/2/0/12387

디버깅 기술: 182. windbg - 닷넷 메모리 덤프에서 AppDomain에 걸친 정적(static) 필드 값을 조사하는 방법
; https://www.sysnet.pe.kr/2/0/13004

디버깅 기술: 193. Windbg - ThreadStatic 필드 값을 조사하는 방법
; https://www.sysnet.pe.kr/2/0/13414




windbg - 닷넷 메모리 덤프에서 AppDomain에 걸친 정적(static) 필드 값을 조사하는 방법

사실, .NET Core/5+가 나오면서 다중 AppDomain을 지원하지 않으므로 이 글의 내용이 필요할 일은 점점 더 줄어들 것입니다. 단지, .NET Framework을 대상으로 한 Legacy 웹 사이트를 분석하는 경우라면 이 글이 가끔은 필요할 것입니다. ^^

참고로 예전에 썼던 글은,

windbg - 닷넷 메모리 덤프에서 정적(static) 필드 값을 조사하는 방법
; https://www.sysnet.pe.kr/2/0/11487

AppDomain이 하나인 경우 사용할 수 있는 방법입니다.

다중 AppDomain - 즉, 다중 웹 애플리케이션을 호스팅하는 w3wp.exe를 덤프로 뜨는 경우, 타입을 조회하게 되면 이런 식으로 복잡하게 출력이 됩니다. (물론, 아래의 출력 결과는 SingleDomain 공유 방식인 경우를 예로 든 것입니다.)

0:000> !name2ee TestMod.dll!MyMod.TestClass
Module:      00007fff13f53128
Assembly:    TestMod.dll
Token:       000000000200000c
MethodTable: 00007fff13f59578
EEClass:     00007fff13f79c70
Name:        MyMod.TestClass
--------------------------------------
Module:      00007fff16feed08
Assembly:    TestMod.dll
Token:       000000000200000c
MethodTable: 00007fff170b5e48
EEClass:     00007fff170a9c70
Name:        MyMod.TestClass
--------------------------------------
...[생략: AppDomain의 수만큼 나열]...
--------------------------------------
Module:      00007fff24b535e8
Assembly:    TestMod.dll
Token:       000000000200000c
MethodTable: 00007fff24b59a38
EEClass:     00007fff24b79c70
Name:        MyMod.TestClass

따라서, 원하는 Web Application, 즉 원하는 AppDomain이 포함한 타입 정보가 어떤 것인지 먼저 판단을 해야 합니다.

이를 위해 !DumpDomain 명령을 내리면, 다음과 같이 모든 AppDomain 목록과 그것에 포함된 어셈블리 목록이 길게 뜨는데요,

0:000> !dumpdomain
--------------------------------------
System Domain:      00007fff7341f480
LowFrequencyHeap:   00007fff7341f9f8
HighFrequencyHeap:  00007fff7341fa88
StubHeap:           00007fff7341fb18
Stage:              OPEN
Name:               None
--------------------------------------
Shared Domain:      00007fff7341eeb0
LowFrequencyHeap:   00007fff7341f9f8
HighFrequencyHeap:  00007fff7341fa88
StubHeap:           00007fff7341fb18
Stage:              OPEN
Name:               None
Assembly:           000000ed896e0920 [C:\Windows\Microsoft.Net\assembly\GAC_64\mscorlib\v4.0_4.0.0.0__b77a5c561934e089\mscorlib.dll]
ClassLoader:        000000ed896e4bf0
  Module Name
00007fff133a4020            C:\Windows\Microsoft.Net\assembly\GAC_64\mscorlib\v4.0_4.0.0.0__b77a5c561934e089\mscorlib.dll

--------------------------------------
Domain 1:           000000ed8970e670
LowFrequencyHeap:   000000ed8970ee68
HighFrequencyHeap:  000000ed8970eef8
StubHeap:           000000ed8970ef88
Stage:              OPEN
SecurityDescriptor: 000000ed88930170
Name:               DefaultDomain
Assembly:           000000ed896e0920 [C:\Windows\Microsoft.Net\assembly\GAC_64\mscorlib\v4.0_4.0.0.0__b77a5c561934e089\mscorlib.dll]
ClassLoader:        000000ed896e4bf0
SecurityDescriptor: 000000ed896ed1b0
  Module Name
00007fff133a4020            C:\Windows\Microsoft.Net\assembly\GAC_64\mscorlib\v4.0_4.0.0.0__b77a5c561934e089\mscorlib.dll

Assembly:           000000ed896e04a0 [C:\Windows\Microsoft.Net\assembly\GAC_64\System.Web\v4.0_4.0.0.0__b03f5f7f11d50a3a\System.Web.dll]
ClassLoader:        000000ed896e49e0
SecurityDescriptor: 000000ed896ec3a0
  Module Name
00007fff133b4238            C:\Windows\Microsoft.Net\assembly\GAC_64\System.Web\v4.0_4.0.0.0__b03f5f7f11d50a3a\System.Web.dll

...[생략]...

--------------------------------------
Domain 2:           000000f29a31b240
LowFrequencyHeap:   000000f29a31ba38
HighFrequencyHeap:  000000f29a31bac8
StubHeap:           000000f29a31bb58
Stage:              OPEN
SecurityDescriptor: 000000f29a64d2e0
Name:               /LM/W3SVC/1/ROOT/FlowerStore-1-132918895858272924
Assembly:           000000ed896e0920 [C:\Windows\Microsoft.Net\assembly\GAC_64\mscorlib\v4.0_4.0.0.0__b77a5c561934e089\mscorlib.dll]
ClassLoader:        000000ed896e4bf0
SecurityDescriptor: 000000ed896ed840
  Module Name
00007fff133a4020            C:\Windows\Microsoft.Net\assembly\GAC_64\mscorlib\v4.0_4.0.0.0__b77a5c561934e089\mscorlib.dll

...[생략]...

Assembly:           000000f29a312780 [C:\Windows\Microsoft.Net\assembly\GAC_MSIL\Aries\v4.0_5.0.0.0__cc862a9be44088eb\TestMod.dll]
ClassLoader:        000000ed896e2fc0
SecurityDescriptor: 000000f29ba0b5e0
  Module Name
00007fff13f53128            C:\Windows\Microsoft.Net\assembly\GAC_MSIL\Aries\v4.0_5.0.0.0__cc862a9be44088eb\TestMod.dll

...[생략]...

--------------------------------------

Domain 4:           000000f2a7467c40
LowFrequencyHeap:   000000f2a7468438
HighFrequencyHeap:  000000f2a74684c8
StubHeap:           000000f2a7468558
Stage:              OPEN
SecurityDescriptor: 000000f2a3b777d0
Name:               /LM/W3SVC/1/ROOT/BookStore-1-132918898674350218
Assembly:           000000ed896e0920 [C:\Windows\Microsoft.Net\assembly\GAC_64\mscorlib\v4.0_4.0.0.0__b77a5c561934e089\mscorlib.dll]
ClassLoader:        000000ed896e4bf0
SecurityDescriptor: 000000f2a74c1210
  Module Name
00007fff133a4020            C:\Windows\Microsoft.Net\assembly\GAC_64\mscorlib\v4.0_4.0.0.0__b77a5c561934e089\mscorlib.dll

Assembly:           000000f2a70a5eb0 [C:\Windows\Microsoft.Net\assembly\GAC_64\System.Web\v4.0_4.0.0.0__b03f5f7f11d50a3a\System.Web.dll]
ClassLoader:        000000f2a7461c70
SecurityDescriptor: 000000f2a74c0310
  Module Name
00007fff16ce4908            C:\Windows\Microsoft.Net\assembly\GAC_64\System.Web\v4.0_4.0.0.0__b03f5f7f11d50a3a\System.Web.dll

...[생략]...

이 중에서 원하는 AppDomain을 구분하는 것은 Domain의 Name 필드에 기록된 /LM/W3SVC/... 식별자로 가능합니다. 여러분이 원하는 웹 사이트의 LM 식별자와 일치하는 AppDomain을 찾고 나면 이제 (조사하고 싶은 정적 필드를 포함한) 타입이 정의된 모듈의 주소를 확인합니다. 그런 다음 !name2ee로 출력했을 때의 Module 주소와 같은 것을 찾으면 됩니다. 위의 예제에서는 FlowerStore 웹 사이트를 조사하고 싶기 때문에 그 안에 있는 00007fff13f53128 모듈 주소를 !name2ee에서 찾았더니,

0:000> !name2ee TestMod.dll!MyMod.TestClass
Module:      00007fff13f53128
Assembly:    TestMod.dll
Token:       000000000200000c
MethodTable: 00007fff13f59578
EEClass:     00007fff13f79c70
Name:        MyMod.TestClass
--------------------------------------
...[생략]...

첫 번째 항목과 일치합니다. 따라서 이제 EEClass에 출력된 값을 기준으로 DumpClass 명령을 내리면 그 클래스 내부에 포함된 정적 필드의 값을 확인할 수 있습니다.

0:000> !DumpClass /d 00007fff13f79c70
Class Name:      MyMod.TestClass
mdToken:         0000000002000003
File:            ...[생략]...
Parent Class:    00007ffe3d8d1968
Module:          00007ffde3014110
Method Table:    00007ffde3015b68
Vtable Slots:    4
Total Method Slots:  5
Class Attributes:    100001  
Transparency:        Critical
NumInstanceFields:   0
NumStaticFields:     1
              MT    Field   Offset                 Type VT     Attr            Value Name
00007ffe3df69500  4000001       3c         System.Int32  1   static                1 Count




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 3/16/2022]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... [16]  17  18  19  20  21  22  23  24  25  26  27  28  29  30  ...
NoWriterDateCnt.TitleFile(s)
13228정성태1/24/20235191.NET Framework: 2089. C# - WMI 논리 디스크가 속한 물리 디스크의 정보를 얻는 방법 [2]파일 다운로드1
13227정성태1/23/20234908개발 환경 구성: 659. Windows - IP MTU 값을 바꿀 수 있을까요? [1]
13226정성태1/23/20234581.NET Framework: 2088. .NET 5부터 지원하는 GetRawSocketOption 사용 시 주의할 점
13225정성태1/21/20233821개발 환경 구성: 658. Windows에서 실행 중인 소켓 서버를 다른 PC 또는 WSL에서 접속할 수 없는 경우
13224정성태1/21/20234174Windows: 221. Windows - Private/Public/Domain이 아닌 네트워크 어댑터 단위로 방화벽을 on/off하는 방법
13223정성태1/20/20234373오류 유형: 838. RDP 연결 오류 - The two computers couldn't connect in the amount of time allotted
13222정성태1/20/20234045개발 환경 구성: 657. WSL - DockerDesktop.vhdx 파일 위치를 옮기는 방법
13221정성태1/19/20234280Linux: 57. C# - 리눅스 프로세스 메모리 정보파일 다운로드1
13220정성태1/19/20234400오류 유형: 837. NETSDK1045 The current .NET SDK does not support targeting .NET ...
13219정성태1/18/20233968Windows: 220. 네트워크의 인터넷 접속 가능 여부에 대한 판단 기준
13218정성태1/17/20233908VS.NET IDE: 178. Visual Studio 17.5 (Preview 2) - 포트 터널링을 이용한 웹 응용 프로그램의 외부 접근 허용
13217정성태1/13/20234498디버깅 기술: 185. windbg - 64비트 운영체제에서 작업 관리자로 뜬 32비트 프로세스의 덤프를 sos로 디버깅하는 방법
13216정성태1/12/20234743디버깅 기술: 184. windbg - 32비트 프로세스의 메모리 덤프인 경우 !peb 명령어로 나타나지 않는 환경 변수
13215정성태1/11/20236297Linux: 56. 리눅스 - /proc/pid/stat 정보를 이용해 프로세스의 CPU 사용량 구하는 방법 [1]
13214정성태1/10/20235846.NET Framework: 2087. .NET 6부터 SourceGenerator와 통합된 System.Text.Json [1]파일 다운로드1
13213정성태1/9/20235393오류 유형: 836. docker 이미지 빌드 시 "RUN apt install ..." 명령어가 실패하는 이유
13212정성태1/8/20235138기타: 85. 단정도/배정도 부동 소수점의 정밀도(Precision)에 따른 형변환 손실
13211정성태1/6/20235168웹: 42. (https가 아닌) http 다운로드를 막는 웹 브라우저
13210정성태1/5/20234254Windows: 219. 윈도우 x64의 경우 0x00000000`7ffe0000 아래의 주소는 왜 사용하지 않을까요?
13209정성태1/4/20234140Windows: 218. 왜 윈도우에서 가상 메모리 공간은 64KB 정렬이 된 걸까요?
13208정성태1/3/20234101.NET Framework: 2086. C# - Windows 운영체제의 2MB Large 페이지 크기 할당 방법파일 다운로드1
13207정성태12/26/20224396.NET Framework: 2085. C# - gpedit.msc의 "User Rights Assignment" 특권을 코드로 설정/해제하는 방법파일 다운로드1
13206정성태12/24/20224630.NET Framework: 2084. C# - GetTokenInformation으로 사용자 SID(Security identifiers) 구하는 방법 [3]파일 다운로드1
13205정성태12/24/20224950.NET Framework: 2083. C# - C++과의 연동을 위한 구조체의 fixed 배열 필드 사용 (2)파일 다운로드1
13204정성태12/22/20224232.NET Framework: 2082. C# - (LSA_UNICODE_STRING 예제로) CustomMarshaler 사용법파일 다운로드1
13203정성태12/22/20224406.NET Framework: 2081. C# Interop 예제 - (LSA_UNICODE_STRING 예제로) 구조체를 C++에 전달하는 방법파일 다운로드1
... [16]  17  18  19  20  21  22  23  24  25  26  27  28  29  30  ...