Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

windbg - 64비트 운영체제에서 작업 관리자로 뜬 32비트 프로세스의 덤프를 sos로 디버깅하는 방법

예전 글에서,

windbg - SOS does not support the current target architecture.
; https://www.sysnet.pe.kr/2/0/11262

64비트 운영체제 환경에서 "작업 관리자(Task Manager)"를 이용해 32비트 프로세스의 덤프를 뜨는 경우, sos.dll 로딩이 안 된다는 설명을 했었습니다. 그러다, 최근에 쓴 글에서 "wow64exts.sw" 명령어를 실습하는 중에 문득 그것이 가능하지 않을까... 하는 생각이 들었는데요, 실제로 wow64exts.sw 명령어 후에는 해당 덤프에 대해 sos 확장이 잘 로드가 됩니다.

0:000> !wow64exts.sw
Switched to Guest (WoW) mode

0:000:x86> .loadby sos clr

0:000:x86> .chain
Extension DLL search Path:
    C:\Program Files...[생략]...\AppData\Local\Microsoft\WindowsApps
Extension DLL chain:
    C:\Windows\Microsoft.NET\Framework\v4.0.30319\sos.dll: image 4.8.9105.0, API 1.0.0, built Thu Sep 15 09:28:04 2022
        [path: C:\Windows\Microsoft.NET\Framework\v4.0.30319\sos.dll]
    ...[생략]...
    ntsdexts: image 10.0.22000.194, API 1.0.0, 
        [path: C:\Program Files (x86)\Windows Kits\10\Debuggers\x86\WINXP\ntsdexts.dll]

하지만, sos 명령어는 동작하지 않습니다.

0:000:x86> !clrstack
SOS does not support the current target architecture (8664).

0:000:x86> !name2ee
SOS does not support the current target architecture (8664).

그런데, 이런 간극을 메워주는 확장을 작성해 공개한 것이 있습니다. ^^

SOS does not support the current target architecture
; https://stackoverflow.com/questions/16422577/sos-does-not-support-the-current-target-architecture

poizan42/soswow64
; https://github.com/poizan42/soswow64

soswow64.zip
; https://github.com/poizan42/soswow64/releases/download/v1.0.4/soswow64.zip

그래서 이 확장을 추가로 로드하면,

0:000:x86> .load c:\temp\soswow64.dll
Successfully hooked IDebugControl::GetExecutingProcessorType.
Failed patching DbgEng!X86MachineInfo::ConvertCanonContextToTarget, stack related commands may not work correctly.

Windows 11의 제 환경에서는 "Failed ..." 오류가 발생하긴 하지만 그런대로 대부분의 명령어는 정상적으로 동작을 합니다.

0:000:x86> !clrstack
OS Thread Id: 0xea88 (0)
Child SP       IP Call Site
006fedec 0000002b [InlinedCallFrame: 006fedec] 
006fede8 71be7821 DomainNeutralILStubClass.IL_STUB_PInvoke(Microsoft.Win32.SafeHandles.SafeFileHandle, Byte*, Int32, Int32 ByRef, IntPtr)
006fedec 7231b19a [InlinedCallFrame: 006fedec] Microsoft.Win32.Win32Native.ReadFile(Microsoft.Win32.SafeHandles.SafeFileHandle, Byte*, Int32, Int32 ByRef, IntPtr)
006fee50 7231b19a System.IO.__ConsoleStream.ReadFileNative(Microsoft.Win32.SafeHandles.SafeFileHandle, Byte[], Int32, Int32, Boolean, Boolean, Int32 ByRef)
006fee80 7231b0a7 System.IO.__ConsoleStream.Read(Byte[], Int32, Int32)
006feea0 71b7a669 System.IO.StreamReader.ReadBuffer()
006feeb0 71b7aa52 System.IO.StreamReader.ReadLine()
006feecc 724502e6 System.IO.TextReader+SyncTextReader.ReadLine()
006feedc 722b5a85 System.Console.ReadLine()
006feee4 02660896 *** WARNING: Unable to verify checksum for ConsoleApp1.exe
Program.Main(System.String[]) [C:\temp\ConsoleApp1\ConsoleApp1\Program.cs @ 9]
006ff09c 735b2526 [GCFrame: 006ff09c] 

0:000:x86> !name2ee ConsoleApp1!Program.Main
Module:      00d24044
Assembly:    ConsoleApp1.exe
Token:       06000001
MethodDesc:  00d24d54
Name:        Program.Main(System.String[])
JITTED Code Address: 02660848

0:000:x86> !savemodule 0x00d24044 c:\temp\test.dll 
3 sections in file
section 0 - VA=2000, VASize=7bc, FileAddr=200, FileSize=800
section 1 - VA=4000, VASize=5bc, FileAddr=a00, FileSize=600
section 2 - VA=6000, VASize=c, FileAddr=1000, FileSize=200

위의 실습은, x86 버전의 windbg로 해야 하고, 만약 Preview AppStore 버전을 사용한다면 덤프 파일 로딩 시 "Target architecture"를 "Autodetect"가 아닌 명시적으로 "X86"을 지정해야 합니다.




참고로 이전 글(https://www.sysnet.pe.kr/2/0/11262)에서 작업 관리자 대신 Process Explorer를 사용하라고 했는데요, "SOS does not support the current target architecture" Q&A에 더 나은 방법을 제시하는 덧글이 있습니다.

바로, ^^ 32비트 Task Manager를 띄워서 덤프를 뜨면 된다는 것입니다. 따라서, 다음의 경로에 있는 작업 관리자 모듈을,

C:\Windows\SysWOW64\taskmgr.exe 

직접 실행해 덤프를 떠도 됩니다. 이로써 고객사 덤프 뜰 때 Process Explorer를 다운로드해야 한다는 부탁을 할 필요가 없어진 것입니다. ^^ 그렇긴 한데, 이제는 x86 버전의 .NET Framework 응용 프로그램을 거의 볼 일이 없으니... 너무 늦게 알아버렸군요. ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 1/13/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 46  47  48  49  50  51  52  53  54  55  [56]  57  58  59  60  ...
NoWriterDateCnt.TitleFile(s)
12242정성태6/23/20209454오류 유형: 623. AADSTS90072 - User account '...' from identity provider 'live.com' does not exist in tenant 'Microsoft Services'
12241정성태6/23/202012756.NET Framework: 914. C# - Task.Yield 사용법파일 다운로드1
12240정성태6/23/202014043오류 유형: 622. 소켓 바인딩 시 "System.Net.Sockets.SocketException: An attempt was made to access a socket in a way forbidden by its access permissions" 오류 발생
12239정성태6/21/202010548Linux: 30. (윈도우라면 DLL에 속하는) .so 파일이 텍스트로 구성된 사례 [1]
12238정성태6/21/202010458.NET Framework: 913. C# - SharpDX + DXGI를 이용한 윈도우 화면 캡처 라이브러리
12237정성태6/20/202010208.NET Framework: 912. 리눅스 환경의 .NET Core에서 "test".IndexOf("\0")가 0을 반환
12236정성태6/19/202010527오류 유형: 621. .NET Standard 대상으로 빌드 시 dynamic 예약어에서 컴파일 오류 - error CS0656: Missing compiler required member 'Microsoft.CSharp.RuntimeBinder.CSharpArgumentInfo.Create'
12235정성태6/19/202010186오류 유형: 620. Windows 10 - Inaccessible boot device 블루 스크린
12234정성태6/19/20209856개발 환경 구성: 494. NuGet - nuspec의 패키지 스키마 버전(네임스페이스) 업데이트 방법
12233정성태6/19/20209613오류 유형: 619. SQL 서버 - The transaction log for database '...' is full due to 'LOG_BACKUP'. - 두 번째 이야기
12232정성태6/19/20208526오류 유형: 618. SharePoint - StoreBusyRetryLater 오류
12231정성태6/15/202011037.NET Framework: 911. Console/Service Application을 위한 SynchronizationContext - AsyncContext
12230정성태6/15/202010380오류 유형: 617. IMetaDataImport::GetMethodProps가 반환하는 IL 코드 주소(RVA) 문제
12229정성태6/13/202012227.NET Framework: 910. USB/IP PROJECT를 이용해 C#으로 USB Keyboard + Mouse 가상 장치 만들기 [1]
12228정성태6/12/202012336.NET Framework: 909. C# - Source Generator를 적용한 XmlCodeGenerator파일 다운로드1
12227정성태6/12/202016314오류 유형: 616. Visual Studio의 느린 업데이트 속도에 대한 원인 분석 [5]
12226정성태6/11/202013563개발 환경 구성: 493. OpenVPN의 네트워크 구성 [4]파일 다운로드1
12225정성태6/11/202012571개발 환경 구성: 492. 윈도우에 OpenVPN 설치 - 클라이언트 측 구성
12224정성태6/11/202020522개발 환경 구성: 491. 윈도우에 OpenVPN 설치 - 서버 측 구성 [1]
12223정성태6/9/202014473.NET Framework: 908. C# - Source Generator 소개 [10]파일 다운로드2
12222정성태6/3/202010305VS.NET IDE: 146. error information: "CryptQueryObject" (-2147024893/0x80070003)
12221정성태6/3/202010053Windows: 170. 비어 있지 않은 디렉터리로 symbolic link(junction) 연결하는 방법
12220정성태6/3/202012529.NET Framework: 907. C# DLL로부터 TLB 및 C/C++ 헤더 파일(TLH)을 생성하는 방법
12219정성태6/1/202011615.NET Framework: 906. C# - lock (this), lock (typeof(...))를 사용하면 안 되는 이유파일 다운로드1
12218정성태5/27/202011534.NET Framework: 905. C# - DirectX 게임 클라이언트 실행 중 키보드 입력을 감지하는 방법 [3]
12217정성태5/24/20209982오류 유형: 615. Transaction count after EXECUTE indicates a mismatching number of BEGIN and COMMIT statements. Previous count = 0, current count = 1.
... 46  47  48  49  50  51  52  53  54  55  [56]  57  58  59  60  ...