Microsoft MVP성태의 닷넷 이야기
스크립트: 12. 파이썬 - Win32 DLL 연동 [링크 복사], [링크+제목 복사],
조회: 35377
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

파이썬 - Win32 DLL 연동

윈도우와 연동하는 것이 좀 바뀌었나 봅니다. 아래의 글에서 파이썬과 윈도우 DLL을 사용하는 코드 조각이 나오는데요.

03 DLL 디스어셈블러 만들기
; http://kkamagui.tistory.com/80

위의 코드를 기반으로 파이썬 2.7에서 다음과 같이 만들어서,

import sys
from ctypes import *  
import ctypes  

kernel32 = windll.LoadLibrary('kernel32.dll')

openProcessAddress = kernel32.GetProcAddress( kernel32._handle, "OpenProcess" )

실행해 보면 kernel32.GetProcAddress 메서드 실행 시에 오류가 발생합니다.

Traceback (most recent call last):
  File "D:\...\PythonApplication1\PythonApplication1.py", line 18, in <module>
    windll.kernel32.GetProcAddress( windll.kernel32._handle, "OpenProcess" )
ctypes.ArgumentError: argument 1: <type 'exceptions.OverflowError'>: long int too long to convert

가만히 보니, x64 Python에서 실행한 경우 오류가 나고 x86에서는 실행은 되지만 openProcessAddress == 0 값이 나옵니다.

"long int too long"이라는 메시지가 이상해서 자료를 좀 찾아보았는데요.

16.17. ctypes - A foreign function library for Python
; http://docs.python.org/dev/library/ctypes.html

일단, 해당 자료형을 c_long으로 바꾸면 x64에서도 오류는 없지만 openProcessAddress == 0 값이 나오긴 마찬가지였습니다.

openProcessAddress = kernel32.GetProcAddress( c_long(kernel32._handle), "OpenProcess" )

희한하군요. 제 검색 능력으로는 위의 문제에 대해 직접적인 해결책을 제시하는 게시물을 찾을 수 없었습니다. 대신 약간의 눈치를 동원해야 했는데요.

15.17. ctypes - A foreign function library for Python
; http://docs.python.org/library/ctypes.html

위의 글에서 중간에 보면 ctypes.create_string_buffer를 사용하는 것을 볼 수 있는데요. 이를 이용해서 문제를 절반은 해결할 수 있었습니다.

proc_name = ctypes.create_string_buffer("GetProcAddress")
proc_name.value = "GetProcAddress"

openProcessAddress = kernel32.GetProcAddress( c_long(kernel32._handle), proc_name )

의미인 즉, x86 파이썬 프로세스에서는 동작하나 x64에서는 여전히 반환값이 0으로 나왔습니다. 혹시나 싶어, GetLastError로 오류 메시지를 확인해 보았습니다.

lastErrorFunc = kernel32.GetLastError

proc_name = ...

openProcessAddress = kernel32.GetProcAddress( c_long(kernel32._handle), proc_name )
print "LastError: " + str(lastErrorFunc())

126의 오류 코드가 나왔고, 의미는 "The specified module could not be found."입니다. 모듈이 잘못되었다는 것은 kernel32._handle 값 전달에 오류가 있음을 의미하는데요. 그래서, c_long이 4byte가 아닐까 의심했는데 정말 그랬습니다.

print sizeof(c_long)        # == 4
print sizeof(c_ulonglong)   # == 8

최종적으로 64비트를 위해서는 다음과 같이 코드를 변경해 주어서 GetLastError가 0이 나오고, openProcessAddress 값이 나오는 것을 확인했습니다.

proc_name = ...

openProcessAddress = kernel32.GetProcAddress( c_ulonglong(kernel32._handle), proc_name )

근데, 제가 맞게 한 걸까요? ^^






참고로, sys 모듈 같은 것들은 __file__ 속성이 없습니다.

print(math.__file__)

/* 오류 메시지
AttributeError                            Traceback (most recent call last)
<ipython-input-134-d53e9336d547> in <module>
----> 1 print(math.__file__)

AttributeError: module 'math' has no attribute '__file__'
*/

print(dir(math))

['__doc__', '__loader__', '__name__', '__package__', '__spec__', 'acos', 'acosh', 'asin', 'asinh', 'atan', 'atan2', 'atanh', 'ceil', 'copysign', 'cos', 'cosh', 'degrees', 'e', 'erf', 'erfc', 'exp', 'expm1', 'fabs', 'factorial', 'floor', 'fmod', 'frexp', 'fsum', 'gamma', 'gcd', 'hypot', 'inf', 'isclose', 'isfinite', 'isinf', 'isnan', 'ldexp', 'lgamma', 'log', 'log10', 'log1p', 'log2', 'modf', 'nan', 'pi', 'pow', 'radians', 'remainder', 'sin', 'sinh', 'sqrt', 'tan', 'tanh', 'tau', 'trunc']


검색해 보면 속도 향상을 위해 일부 모듈은 C 언어로 만들어졌고, 이러한 모듈을 builtin-module이라고 합니다.

Where are math.py and sys.py?
; https://stackoverflow.com/questions/18857355/where-are-math-py-and-sys-py

대충 sys.builtin_module_names로 출력되는 모듈들은 모두 __file__ 속성이 없다고 보면 됩니다.

import sys
print(sys.builtin_module_names)

('_abc', '_ast', '_bisect', '_blake2', '_codecs', '_codecs_cn', '_codecs_hk', '_codecs_iso2022', '_codecs_jp', '_codecs_kr', '_codecs_tw', '_collections', '_contextvars', '_csv', '_datetime', '_functools', '_heapq', '_imp', '_io', '_json', '_locale', '_lsprof', '_md5', '_multibytecodec', '_opcode', '_operator', '_pickle', '_random', '_sha1', '_sha256', '_sha3', '_sha512', '_signal', '_sre', '_stat', '_string', '_struct', '_symtable', '_thread', '_tracemalloc', '_warnings', '_weakref', '_winapi', 'array', 'atexit', 'audioop', 'binascii', 'builtins', 'cmath', 'errno', 'faulthandler', 'gc', 'itertools', 'marshal', 'math', 'mmap', 'msvcrt', 'nt', 'parser', 'sys', 'time', 'winreg', 'xxsubtype', 'zipimport', 'zlib')



[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 8/3/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2013-07-03 02시35분
[crattack] 안녕하세요.
코드를 보고 도움을 받아 테스트를 진행했는데 영 잘 안되더군요.
그래서 제가 테스트한 내용을 올리겠습니다.

        getHandle = windll.kernel32.GetModuleHandleA(dll)
        
        GetProAddr = kernel32.GetProcAddress( getHandle, function )
        print "[###] Address of %s : 0x%08x" % (function, GetProAddr)
        
        kernel32.CloseHandle(getHandle)

이렇게 하니 잘 나오네요.
^^ 즐거운 하루 되세요.
[guest]
2013-07-03 02시05분
^^ 좋은 정보 감사합니다. 암튼, 묘한~~~ 파이썬입니다. ^^
정성태

... 61  62  63  64  [65]  66  67  68  69  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
12314정성태9/7/202019959오류 유형: 645. IIS HTTPERR - Timer_MinBytesPerSecond, Timer_ConnectionIdle 로그
12313정성태9/6/202019449개발 환경 구성: 509. Logstash - 사용자 정의 grok 패턴 추가를 이용한 IIS 로그 처리
12312정성태9/5/202026415개발 환경 구성: 508. Logstash 기본 사용법 [2]
12311정성태9/4/202018963.NET Framework: 937. C# - 간단하게 만들어 보는 리눅스의 nc(netcat), json_pp 프로그램 [1]
12310정성태9/3/202018275오류 유형: 644. Windows could not start the Elasticsearch 7.9.0 (elasticsearch-service-x64) service on Local Computer.
12309정성태9/3/202017494개발 환경 구성: 507. Elasticsearch 6.6부터 기본 추가된 한글 형태소 분석기 노리(nori) 사용법
12308정성태9/2/202019355개발 환경 구성: 506. Windows - 단일 머신에서 단일 바이너리로 여러 개의 ElasticSearch 노드를 실행하는 방법
12307정성태9/2/202020231오류 유형: 643. curl - json_parse_exception / Invalid UTF-8 start byte
12306정성태9/1/202017489오류 유형: 642. SQL Server 시작 오류 - error code 10013
12305정성태9/1/202019336Windows: 172. "Administered port exclusions"이 아닌 포트 범위 항목을 삭제하는 방법
12304정성태8/31/202017752개발 환경 구성: 505. 윈도우 - (네트워크 어댑터의 우선순위로 인한) 열거되는 IP 주소 순서를 조정하는 방법
12303정성태8/30/202018056개발 환경 구성: 504. ETW - 닷넷 프레임워크 기반의 응용 프로그램을 위한 명령행 도구 etrace 소개
12302정성태8/30/202018235.NET Framework: 936. C# - ETW 관련 Win32 API 사용 예제 코드 (5) - Private Logger파일 다운로드1
12301정성태8/30/202017814오류 유형: 641. error MSB4044: The "Fody.WeavingTask" task was not given a value for the required parameter "IntermediateDir".
12300정성태8/29/202018106.NET Framework: 935. C# - ETW 관련 Win32 API 사용 예제 코드 (4) CLR ETW Consumer파일 다운로드1
12299정성태8/27/202018835.NET Framework: 934. C# - ETW 관련 Win32 API 사용 예제 코드 (3) ETW Consumer 구현파일 다운로드1
12298정성태8/27/202018346오류 유형: 640. livekd - Could not resolve symbols for ntoskrnl.exe: MmPfnDatabase
12297정성태8/25/202017825개발 환경 구성: 503. SHA256 테스트 인증서 생성 방법
12296정성태8/24/202018927.NET Framework: 933. C# - ETW 관련 Win32 API 사용 예제 코드 (2) NT Kernel Logger파일 다운로드1
12295정성태8/24/202017811오류 유형: 639. Bitvise - Address is already in use; bind() in ListeningSocket::StartListening() failed: Windows error 10013: An attempt was made to access a socket ,,,
12293정성태8/24/202018772Windows: 171. "Administered port exclusions" 설명
12292정성태8/20/202021766.NET Framework: 932. C# - ETW 관련 Win32 API 사용 예제 코드 (1)파일 다운로드2
12291정성태8/15/202018721오류 유형: 638. error 1297: Device driver does not install on any devices, use primitive driver if this is intended.
12290정성태8/11/202019920.NET Framework: 931. C# - IP 주소에 따른 국가별 위치 확인 [8]파일 다운로드1
12289정성태8/6/202016881개발 환경 구성: 502. Portainer에 윈도우 컨테이너를 등록하는 방법
12288정성태8/5/202016010오류 유형: 637. WCF - The protocol 'net.tcp' does not have an implementation of HostedTransportConfiguration type registered.
... 61  62  63  64  [65]  66  67  68  69  70  71  72  73  74  75  ...