Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 2개 있습니다.)

System32 폴더의 64비트 DLL을 32비트 Depends.exe에서 보는 방법

64비트 윈도우 운영체제가 32비트 응용 프로그램에 대해 가능한 투명하게 호환될 수 있는 층을 제공하는 것은 좋지만, 가끔 그 차이를 이해하지 못하면 당황스러울 때가 있습니다.

가령 "Dependency Walker" 프로그램 같은 경우가 그 좋은 예입니다.

JNI DLL 컴파일 시 x86과 x64의 Export된 함수의 이름이 왜 다를까요?
; https://www.sysnet.pe.kr/2/0/1199

수동으로 구성해 본 VC++ 프로젝트 설정: ReleaseMinDependency
; https://www.sysnet.pe.kr/2/0/800

DLL 'xxxxx.dll'을(를) 로드할 수 없습니다.
; https://www.sysnet.pe.kr/2/0/713

예전에 x86 프로세스에서 NtCurrentTeb Win32 API를 P/Invoke로 사용하는 글이 있었는데요.

windbg - .NET Framework 스레드 개체의 COM Apartment 유형 확인하는 방법
; https://www.sysnet.pe.kr/2/0/1351

그 예제를 x64로 바꾸면 다음과 같은 예외가 발생합니다.

System.EntryPointNotFoundException was unhandled by user code
  HResult=-2146233053
  Message=Unable to find an entry point named 'NtCurrentTeb' in DLL 'ntdll.dll'.
  Source=WebApplication1
  TypeName=""
  StackTrace:
       at WebApplication1.WebForm1.NtCurrentTeb()
       at WebApplication1.WebForm1.Page_Load(Object sender, EventArgs e) in d:\...\Default.aspx.cs:line 20
       at System.Web.UI.Control.LoadRecursive()
       at System.Web.UI.Page.ProcessRequestMain(Boolean includeStagesBeforeAsyncPoint, Boolean includeStagesAfterAsyncPoint)
  InnerException: 

즉, ntdll.dll 안에 NtCurrentTeb가 없다는 것인데요. 실제로 그런지 확인하기 위해 depends.exe를 실행하고 탐색기에서 "C:\Windows\System32\ntdll.dll"을 끌어다 놓거나, "File" / "Open" 메뉴를 통해 그 파일을 열면 다음과 같이 32비트 ntdll.dll 파일이 로드됩니다.

ntdll_depends_1.png

왜냐하면, 64비트 윈도우는 32비트 프로세스에게 "C:\Windows\System32" 폴더를 실제로는 "C:\Windows\SysWOW64" 경로로 투명하게 우회시키기 떄문입니다.

물론 해결 방법이 있습니다. ^^ 32비트 프로세스에서 64비트 System32 폴더를 명시적으로 지정하기 위해서는 "Sysnative" 폴더를 대신 사용하면 됩니다. 따라서 ntdll.dll의 경우에는 depends.exe에서 "File" / "Open" 메뉴를 통해 강제로 "C:\Windows\sysnative\ntdll.dll" 위치를 지정해 주어야 합니다.

그럼, 다음과 같이 x64 ntdll.dll 파일을 열 수 있고, 실제로 NtCurrentTeb API가 export 되어 있지 않다는 것을 알 수 있습니다.

ntdll_depends_2.png




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/13/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 136  137  138  139  140  141  142  [143]  144  145  146  147  148  149  150  ...
NoWriterDateCnt.TitleFile(s)
1476정성태8/13/201335699디버깅 기술: 55. Windbg - 윈도우 핸들 테이블 (2)
1475정성태8/12/201334812.NET Framework: 377. 프로세스가 종료된 후에도 소켓이 살아있다면?파일 다운로드1
1474정성태8/10/201330821오류 유형: 181. 윈도우 8 - WmiPrvSE.exe 프로세스가 CPU 소비하는 현상
1473정성태8/8/201327704VC++: 70. Win32 socket이 Thread-safe할까? [1]파일 다운로드1
1472정성태8/7/201326082.NET Framework: 376. .NET 2.0의 유니코드 관련 문자열 비교 오류
1471정성태8/7/201330894개발 환경 구성: 193. .aspx 확장자 대신 .html 확장자를 사용하는 방법
1470정성태8/6/201326852오류 유형: 180. DISM.exe 0xc1510111 실행 오류
1469정성태8/6/201323840.NET Framework: 375. System.Net.Sockets.Socket이 Thread-safe할까? [2]파일 다운로드1
1468정성태8/6/201321995오류 유형: 179. IIS - No connection could be made because the target machine actively refused it 127.0.0.1:80
1467정성태8/5/201325477Java: 16. IE에 로드된 Java Applet의 다운로드 위치를 확인하는 방법
1466정성태7/27/201331099.NET Framework: 374. C#과 비교한 C++ STL vector 성능 [7]파일 다운로드1
1465정성태7/18/201334353기타: 33. C:\Windows\Installer 폴더의 용량 줄이기 [3]
1464정성태7/15/201322631오류 유형: 178. Visual Studio 2012 Express - ImportCardinalityMismatchException
1463정성태7/15/201323321오류 유형: 177. [DBNETLIB][ConnectionOpen (Connect()).]SQL Server does not exist or access denied.
1462정성태7/5/201326587VC++: 69. geek스러운 C/C++ 퀴즈 문제 [2]
1461정성태6/27/201343122.NET Framework: 373. C# 문자열의 인코딩이란?
1460정성태6/17/201325025.NET Framework: 372. PerformanceCounter - Category does not exist. [1]
1459정성태6/15/201328748Windows: 74. 한글 키가 아닌 영문 키를 기본으로 선택하는 방법 [5]
1458정성태6/13/201329484.NET Framework: 371. CAS Lock 방식이 과연 성능에 얼마나 도움이 될까요? [1]파일 다운로드1
1457정성태6/13/201325722개발 환경 구성: 192. "Probabilistic Programming and Bayesian Methods for Hackers" 예제 코드 실행 방법
1456정성태6/5/201334332.NET Framework: 370. C# - WebKit .NET 사용 [2]파일 다운로드1
1455정성태6/1/201328194.NET Framework: 369. ThreadPool.QueueUserWorkItem의 실행 지연 [4]파일 다운로드1
1454정성태5/31/201326153Java: 15. Java 7 Control Panel 실행시키는 방법
1453정성태5/22/201325170기타: 32. Microsoft FTP 사이트에 접속하는 방법
1452정성태5/21/201332909Windows: 73. TabProcGrowth 값 삭제 후 IE를 실행시키면 다시 복원되는 경우 [3]
1451정성태5/17/201331835Windows: 72. 윈도우 서버 2012 기초 사용법
... 136  137  138  139  140  141  142  [143]  144  145  146  147  148  149  150  ...