Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

닷넷 프로파일러 - ICorProfilerInfo::GetILFunctionBody 함수 버그

얼마 전 고객사에서 희한한 버그가 발생했습니다. Visual Basic .NET으로 만들어진 어셈블리였는데, 구현된 클래스 중에서 별로 특징적이지도 않은 그 메서드 하나만 후킹을 하려고 하면 꼭 System.BadImageFormatException - "Bad class token" 예외가 발생하는 것이었습니다.

오류를 재현하려고 해당 메서드의 코드를 IL 레벨에서 복사를 한 다음, 제가 만든 동일한 VB 소스 코드로 옮겨 보았으나 이제는 오류가 발생하지 않았습니다. 즉, 그 VB.NET 어셈블리에 바로 그 코드가 존재했을 때에만 오류가 발생하는 희한한 현상이었던 것입니다.

조사 결과, GetILFunctionBody의 메서드 크기를 반환하는 것에 버그가 있다는 것을 알게 되었습니다.

예를 들어, 원래 메서드의 크기가 200byte라면 GetILFunctionBody는 198byte를 반환하는 현상이 발생한 것이었습니다. 혹시나 검색을 해보았더니, 정말 그와 같은 이야기가 나옵니다.

BUG: GetILFunctionBody returns wrong size
; http://blogs.msdn.com/b/davbr/archive/2008/05/22/bug-getilfunctionbody-returns-wrong-size.aspx

ICorProfilerInfo::GetILFunctionBody doesn't return the correct size on methods with SEH? 
; http://social.msdn.microsoft.com/forums/en-US/netfxtoolsdev/thread/88fe07e0-6e4a-4334-bd09-b760e3c7b455/

정리해 보면, CLR 2.x의 버그인데 GetILFunctionBody가 메서드의 실제 크기보다 더 크게 반환할 수 있다는 것입니다. IL 코드 영역이 DWORD 정렬이 되어야 해서 0 ~ 3바이트 정도 패딩이 될 수 있는데 패딩의 2배 범위내로 오차가 발생하므로 0 ~ 6바이트 정도의 차이가 있다는 것입니다.

재미있는 것은 위의 문서는 실제 크기보다 더 많게 반환된다는 문서였고, 제 경우에는 2바이트 적게 반환된다는 점이었습니다. 왜 2바이트였을까요? 가만 보니 그 메서드의 IL 코드 패딩이 2바이트였습니다. 그것이 우연의 일치였는지, 전혀 다른 이유에서였는지에 대해서는 알 수 없습니다. 어쨌든, CLR 4부터는 이런 문제가 없어졌겠지만 CLR 2.x를 대상으로 하는 Profiler를 만드는 분들은 이점에 주의를 해야 합니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 10/5/2016]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




1  2  3  4  5  6  [7]  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13804정성태11/7/20247000Linux: 101. eBPF 함수의 인자를 다루는 방법
13803정성태11/7/20246608닷넷: 2309. C# - .NET Core에서 바뀐 DateTime.Ticks의 정밀도
13802정성태11/6/20247031Windows: 269. GetSystemTimeAsFileTime과 GetSystemTimePreciseAsFileTime의 차이점파일 다운로드1
13801정성태11/5/20246852Linux: 100. eBPF의 2가지 방식 - libbcc와 libbpf(CO-RE)
13800정성태11/3/20247829닷넷: 2308. C# - ICU 라이브러리를 활용한 문자열의 대소문자 변환 [2]파일 다운로드1
13799정성태11/2/20245612개발 환경 구성: 732. 모바일 웹 브라우저에서 유니코드 문자가 표시되지 않는 경우
13798정성태11/2/20247265개발 환경 구성: 731. 유니코드 - 출력 예시 및 폰트 찾기
13797정성태11/1/20247244C/C++: 185. C++ - 문자열의 대소문자를 변환하는 transform + std::tolower/toupper 방식의 문제점파일 다운로드1
13796정성태10/31/20246759C/C++: 184. C++ - ICU dll을 이용하는 예제 코드 (Windows)파일 다운로드1
13795정성태10/31/20245956Windows: 268. Windows - 리눅스 환경처럼 공백으로 끝나는 프롬프트 만들기
13794정성태10/30/20246032닷넷: 2307. C# - 윈도우에서 한글(및 유니코드)을 포함한 콘솔 프로그램을 컴파일 및 실행하는 방법
13793정성태10/28/20245994C/C++: 183. C++ - 윈도우에서 한글(및 유니코드)을 포함한 콘솔 프로그램을 컴파일 및 실행하는 방법
13792정성태10/27/20245394Linux: 99. Linux - 프로세스의 실행 파일 경로 확인
13791정성태10/27/20245857Windows: 267. Win32 API의 A(ANSI) 버전은 DBCS를 사용할까요?파일 다운로드1
13790정성태10/27/20245352Linux: 98. Ubuntu 22.04 - 리눅스 커널 빌드 및 업그레이드
13789정성태10/27/20246319Linux: 97. menuconfig에 CONFIG_DEBUG_INFO_BTF, CONFIG_DEBUG_INFO_BTF_MODULES 옵션이 없는 경우
13788정성태10/26/20245109Linux: 96. eBPF (bpf2go) - fentry, fexit를 이용한 트레이스
13787정성태10/26/20246470개발 환경 구성: 730. github - Linux 커널 repo를 윈도우 환경에서 git clone하는 방법 [1]
13786정성태10/26/20246257Windows: 266. Windows - 대소문자 구분이 가능한 파일 시스템
13785정성태10/23/20245600C/C++: 182. 윈도우가 운영하는 2개의 Code Page파일 다운로드1
13784정성태10/23/20246195Linux: 95. eBPF - kprobe를 이용한 트레이스
13783정성태10/23/20245719Linux: 94. eBPF - vmlinux.h 헤더 포함하는 방법 (bpf2go에서 사용)
13782정성태10/23/20245416Linux: 93. Ubuntu 22.04 - 커널 이미지로부터 커널 함수 역어셈블
13781정성태10/22/20245961오류 유형: 930. WSL + eBPF: modprobe: FATAL: Module kheaders not found in directory
13780정성태10/22/20247016Linux: 92. WSL 2 - 커널 이미지로부터 커널 함수 역어셈블
13779정성태10/22/20245598개발 환경 구성: 729. WSL 2 - Mariner VM 커널 이미지 업데이트 방법
1  2  3  4  5  6  [7]  8  9  10  11  12  13  14  15  ...