성태의 닷넷 이야기
홈 주인
모아 놓은 자료
프로그래밍
질문/답변
사용자 관리
사용자
메뉴
아티클
외부 아티클
유용한 코드
온라인 기능
MathJax 입력기
최근 덧글
[정성태] Detecting blocking calls using asyn...
[정성태] 아쉽게도, 커뮤니티는 아니고 개인 블로그입니다. ^^
[정성태] 질문이 잘 이해가 안 됩니다. 우선, 해당 소스코드에서 ILis...
[양승조
] var대신 dinamic으로 선언해서 해결은 했습니다. 맞는 해...
[양승조
] 또 막혔습니다. ㅠㅠ var list = props[i].Ge...
[양승조
] 아. 감사합니다. 어제는 안됐던것 같은데....정신을 차려야겠네...
[정성태] "props[i].GetValue(props[i])" 코드에서 ...
[정성태] 저렇게 조각 코드 말고, 실제로 재현이 되는 예제 프로젝트를 압...
[정성태] Modules 창(Ctrl+Shift+U)을 띄워서, 해당 Op...
[정성태] 만드실 수 있습니다. 단지, Unity 엔진 내의 스크립트와 W...
글쓰기
제목
이름
암호
전자우편
HTML
홈페이지
유형
제니퍼 .NET
닷넷
COM 개체 관련
스크립트
VC++
VS.NET IDE
Windows
Team Foundation Server
디버깅 기술
오류 유형
개발 환경 구성
웹
기타
Linux
Java
DDK
Math
Phone
Graphics
사물인터넷
부모글 보이기/감추기
내용
<div style='display: inline'> <h1 style='font-family: Malgun Gothic, Consolas; font-size: 20pt; color: #006699; text-align: center; font-weight: bold'>리눅스 환경의 .NET Core 3/5+ 메모리 덤프로부터 모든 닷넷 모듈을 추출하는 방법</h1> <p> 지난 글을 통해 개별 모듈을 파일로 저장하는 방법을 설명했으니,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 리눅스 환경의 .NET Core 3/5+ 메모리 덤프로부터 닷넷 모듈을 추출하는 방법 ; <a target='tab' href='https://www.sysnet.pe.kr/2/0/13137'>https://www.sysnet.pe.kr/2/0/13137</a> </pre> <br /> 이제 순서에 따라 ^^ .NET Framework에서 그랬던 것처럼 모든 닷넷 모듈을 파일로 자동 저장하는 방법을,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > windbg - 풀 덤프에 포함된 모든 닷넷 모듈을 파일로 저장하는 방법 ; <a target='tab' href='https://www.sysnet.pe.kr/2/0/11297'>https://www.sysnet.pe.kr/2/0/11297</a> </pre> <br /> 알아보겠습니다. ^^<br /> <br /> <hr style='width: 50%' /><br /> <br /> windbg의 경우, plug-in 규약이 잘 돼 있어 파이썬 스크립트를 쓸 수 있는 pykd 확장이 있었고, 그것의 힘을 빌려 메모리 덤프에 포함된 모든 닷넷 모듈을 자동으로 추출하는데 그다지 어려움이 없었습니다.<br /> <br /> 반면, dotnet-dump는 아직 딱히 확장 기술이 없는 것 같습니다. 더군다나, windbg의 ".writemem" 같은 명령어도 제공하지 않으므로 이러한 과정을 매끄럽게 할 수 있는 방법이 없습니다. 그리고 이 와중에 예전에 살펴봤던 ClrMD가 눈에 들어오는군요. ^^<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > .NET 스레드 콜 스택 덤프 (7) - ClrMD(Microsoft.Diagnostics.Runtime)를 이용한 방법 ; <a target='tab' href='https://www.sysnet.pe.kr/2/0/11043'>https://www.sysnet.pe.kr/2/0/11043</a> ClrMD를 이용해 메모리 덤프 파일로부터 특정 인스턴스를 참조하고 있는 소유자 확인 ; <a target='tab' href='https://www.sysnet.pe.kr/2/0/11809'>https://www.sysnet.pe.kr/2/0/11809</a> </pre> <br /> 자, 그럼 우선 우리가 해야 할 것은 닷넷 모듈을 찾는 것입니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > // Install-Package Microsoft.Diagnostics.Runtime // nuget - Microsoft.Diagnostics.Runtime // ; <a target='tab' href='https://www.nuget.org/packages/Microsoft.Diagnostics.Runtime/'>https://www.nuget.org/packages/Microsoft.Diagnostics.Runtime/</a> using Microsoft.Diagnostics.Runtime; string dumpFilePath = @"C:\temp\core_20221007_000149.dmp"; using (DataTarget target = DataTarget.LoadDump(dumpFilePath)) { foreach (var module in target<span style='color: blue; font-weight: bold'>.EnumerateModules()</span>) { <span style='color: blue; font-weight: bold'>if (module.IsManaged == false)</span> { continue; } Console.WriteLine($"{module.ImageBase:x} {module.ImageSize:x} {module.IsManaged} {module.FileName}"); } } </pre> <br /> 출력 결과를 보면,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > ...[생략]... 7faa1c093000 64000 True /app/System.Configuration.ConfigurationManager.dll 7fb6d0020000 42000 True /app/log4net.dll 7fb6d7c20000 55200 True /usr/share/dotnet/shared/Microsoft.NETCore.App/3.1.22/System.Net.WebClient.dll ...[생략]... </pre> <br /> <a target='tab' href='https://www.sysnet.pe.kr/2/0/13137'>지난 글</a>에 설명한 lm과 clrmodules의 결과와 비교해 또 다른 값이 나오고 있습니다. 다행히 ImageBase 주소는 같고, 단지 ImageSize가 경우에 따라 lm 출력보다 큰 값을 보입니다. (값이 크니 차라리 다행입니다.)<br /> <br /> 그럼, 이제 게임 끝이군요. 주소와 크기를 구했으니, 그에 해당하는 바이트 스트림을 구해 파일로 출력하기만 하면 됩니다. 아래는 그 모든 코드를 다 합친 결과입니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > using Microsoft.Diagnostics.Runtime; string dumpFilePath = @"C:\temp\core_20221007_000149.dmp"; string outputDir = @"C:\temp\output"; using (DataTarget target = DataTarget.LoadDump(dumpFilePath)) { foreach (var module in target.EnumerateModules()) { if (module.IsManaged == false) { continue; } Console.WriteLine($"{module.ImageBase:x} {module.ImageSize:x} {module.IsManaged} {module.FileName}"); Span<byte> buffer = new byte[module.ImageSize]; <span style='color: blue; font-weight: bold'>target.DataReader.Read(module.ImageBase, buffer);</span> string fileName = Path.GetFileName(module.FileName); string outputFilePath = Path.Combine(outputDir, fileName); <span style='color: blue; font-weight: bold'>File.WriteAllBytes(outputFilePath, buffer.ToArray());</span> } } </pre> <br /> (<a target='tab' href='https://www.sysnet.pe.kr/bbs/DownloadAttachment.aspx?fid=1972&boardid=331301885'>첨부 파일은 이 글의 예제 코드를 포함</a>합니다.)<br /> <br /> <hr style='width: 50%' /><br /> <br /> 참고로, dotnet-dump의 확장이 없는 것을 아쉬운 대로 redirection을 이용해 우회하는 방법이 있습니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > How can we script dotnet dump analyze commands? ; <a target='tab' href='https://stackoverflow.com/questions/71803641/how-can-we-script-dotnet-dump-analyze-commands'>https://stackoverflow.com/questions/71803641/how-can-we-script-dotnet-dump-analyze-commands</a> </pre> <br /> 가령, 닷넷 모듈 주소를 구하는 결과를 다음과 같은 식으로 얻는 것도 가능합니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > c:\temp> <span style='color: blue; font-weight: bold'>type cmds.txt</span> clrmodules quit c:\temp> <span style='color: blue; font-weight: bold'>dotnet-dump analyze core_20221007_000149.dmp < cmds.txt > output.txt</span> </pre> <br /> 그럼, output.txt에는 대충 다음과 같은 출력을 얻을 수 있겠고!<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > Loading core dump: core_20221007_000149.dmp ... Ready to process analysis commands. Type 'help' to list available commands or 'help [command]' to get detailed help on a command. Type 'quit' or 'exit' to exit the session. <END_COMMAND_OUTPUT> > clrmodules ...[생략]... 00007FAA1C093000 00060A68 /app/System.Configuration.ConfigurationManager.dll 00007FB6D0020000 0003F000 /app/log4net.dll 00007FB6D7C20000 00055200 /usr/share/dotnet/shared/Microsoft.NETCore.App/3.1.22/System.Net.WebClient.dll ...[생략]... </pre> </p><br /> <br /><hr /><span style='color: Maroon'>[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]</span> </div>
첨부파일
스팸 방지용 인증 번호
1132
(왼쪽의 숫자를 입력해야 합니다.)