Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)

닷넷 프로파일러 - ICorProfilerInfo::GetILFunctionBody 함수 버그

얼마 전 고객사에서 희한한 버그가 발생했습니다. Visual Basic .NET으로 만들어진 어셈블리였는데, 구현된 클래스 중에서 별로 특징적이지도 않은 그 메서드 하나만 후킹을 하려고 하면 꼭 System.BadImageFormatException - "Bad class token" 예외가 발생하는 것이었습니다.

오류를 재현하려고 해당 메서드의 코드를 IL 레벨에서 복사를 한 다음, 제가 만든 동일한 VB 소스 코드로 옮겨 보았으나 이제는 오류가 발생하지 않았습니다. 즉, 그 VB.NET 어셈블리에 바로 그 코드가 존재했을 때에만 오류가 발생하는 희한한 현상이었던 것입니다.

조사 결과, GetILFunctionBody의 메서드 크기를 반환하는 것에 버그가 있다는 것을 알게 되었습니다.

예를 들어, 원래 메서드의 크기가 200byte라면 GetILFunctionBody는 198byte를 반환하는 현상이 발생한 것이었습니다. 혹시나 검색을 해보았더니, 정말 그와 같은 이야기가 나옵니다.

BUG: GetILFunctionBody returns wrong size
; http://blogs.msdn.com/b/davbr/archive/2008/05/22/bug-getilfunctionbody-returns-wrong-size.aspx

ICorProfilerInfo::GetILFunctionBody doesn't return the correct size on methods with SEH? 
; http://social.msdn.microsoft.com/forums/en-US/netfxtoolsdev/thread/88fe07e0-6e4a-4334-bd09-b760e3c7b455/

정리해 보면, CLR 2.x의 버그인데 GetILFunctionBody가 메서드의 실제 크기보다 더 크게 반환할 수 있다는 것입니다. IL 코드 영역이 DWORD 정렬이 되어야 해서 0 ~ 3바이트 정도 패딩이 될 수 있는데 패딩의 2배 범위내로 오차가 발생하므로 0 ~ 6바이트 정도의 차이가 있다는 것입니다.

재미있는 것은 위의 문서는 실제 크기보다 더 많게 반환된다는 문서였고, 제 경우에는 2바이트 적게 반환된다는 점이었습니다. 왜 2바이트였을까요? 가만 보니 그 메서드의 IL 코드 패딩이 2바이트였습니다. 그것이 우연의 일치였는지, 전혀 다른 이유에서였는지에 대해서는 알 수 없습니다. 어쨌든, CLR 4부터는 이런 문제가 없어졌겠지만 CLR 2.x를 대상으로 하는 Profiler를 만드는 분들은 이점에 주의를 해야 합니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 10/5/2016]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 61  62  63  64  65  66  67  68  69  70  71  72  [73]  74  75  ...
NoWriterDateCnt.TitleFile(s)
12111정성태1/12/202020582디버깅 기술: 155. C# - KernelMemoryIO 드라이버를 이용해 실행 프로그램을 숨기는 방법(DKOM: Direct Kernel Object Modification) [16]파일 다운로드1
12110정성태1/11/202019919디버깅 기술: 154. Patch Guard로 인해 블루 스크린(BSOD)가 발생하는 사례 [5]파일 다운로드1
12109정성태1/10/202016614오류 유형: 588. Driver 프로젝트 빌드 오류 - Inf2Cat error -2: "Inf2Cat, signability test failed."
12108정성태1/10/202017444오류 유형: 587. Kernel Driver 시작 시 127(The specified procedure could not be found.) 오류 메시지 발생
12107정성태1/10/202018640.NET Framework: 877. C# - 프로세스의 모든 핸들을 열람 - 두 번째 이야기
12106정성태1/8/202019658VC++: 136. C++ - OSR Driver Loader와 같은 Legacy 커널 드라이버 설치 프로그램 제작 [1]
12105정성태1/8/202018162디버깅 기술: 153. C# - PEB를 조작해 로드된 DLL을 숨기는 방법
12104정성태1/7/202019393DDK: 9. 커널 메모리를 읽고 쓰는 NT Legacy driver와 C# 클라이언트 프로그램 [4]
12103정성태1/7/202022519DDK: 8. Visual Studio 2019 + WDK Legacy Driver 제작- Hello World 예제 [1]파일 다운로드2
12102정성태1/6/202018833디버깅 기술: 152. User 권한(Ring 3)의 프로그램에서 _ETHREAD 주소(및 커널 메모리를 읽을 수 있다면 _EPROCESS 주소) 구하는 방법
12101정성태1/5/202019157.NET Framework: 876. C# - PEB(Process Environment Block)를 통해 로드된 모듈 목록 열람
12100정성태1/3/202016598.NET Framework: 875. .NET 3.5 이하에서 IntPtr.Add 사용
12099정성태1/3/202019462디버깅 기술: 151. Windows 10 - Process Explorer로 확인한 Handle 정보를 windbg에서 조회 [1]
12098정성태1/2/202019231.NET Framework: 874. C# - 커널 구조체의 Offset 값을 하드 코딩하지 않고 사용하는 방법 [3]
12097정성태1/2/202017312디버깅 기술: 150. windbg - Wow64, x86, x64에서의 커널 구조체(예: TEB) 구조체 확인
12096정성태12/30/201919948디버깅 기술: 149. C# - DbgEng.dll을 이용한 간단한 디버거 제작 [1]
12095정성태12/27/201921690VC++: 135. C++ - string_view의 동작 방식
12094정성태12/26/201919374.NET Framework: 873. C# - 코드를 통해 PDB 심벌 파일 다운로드 방법
12093정성태12/26/201918961.NET Framework: 872. C# - 로딩된 Native DLL의 export 함수 목록 출력파일 다운로드1
12092정성태12/25/201917684디버깅 기술: 148. cdb.exe를 이용해 (ntdll.dll 등에 정의된) 커널 구조체 출력하는 방법
12091정성태12/25/201920016디버깅 기술: 147. pdb 파일을 다운로드하기 위한 symchk.exe 실행에 필요한 최소 파일 [1]
12090정성태12/24/201920115.NET Framework: 871. .NET AnyCPU로 빌드된 PE 헤더의 로딩 전/후 차이점 [1]파일 다운로드1
12089정성태12/23/201919064디버깅 기술: 146. gflags와 _CrtIsMemoryBlock을 이용한 Heap 메모리 손상 여부 체크
12088정성태12/23/201918012Linux: 28. Linux - 윈도우의 "Run as different user" 기능을 shell에서 실행하는 방법
12087정성태12/21/201918516디버깅 기술: 145. windbg/sos - Dictionary의 entries 배열 내용을 모두 덤프하는 방법 (do_hashtable.py) [1]
12086정성태12/20/201921051디버깅 기술: 144. windbg - Marshal.FreeHGlobal에서 발생한 덤프 분석 사례
... 61  62  63  64  65  66  67  68  69  70  71  72  [73]  74  75  ...