Microsoft MVP성태의 닷넷 이야기
디버깅 기술: 56. 덤프 파일에 핸들/스레드 정보를 포함하는 방법 [링크 복사], [링크+제목 복사],
조회: 18947
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

덤프 파일에 핸들/스레드 정보를 포함하는 방법

windbg에서 덤프 파일 분석시 "!handle" 명령어가 실행되지 않는 경우가 있습니다.

0:008> !handle
ERROR: !handle: extension exception 0x80004002.
    "Unable to read handle information"

말 그대로, 덤프 파일에 핸들 정보가 없어서 그런 것인데요. 아래의 글에 소개한 방식으로 덤프를 뜬 경우에도 저런 오류를 발생시킵니다.

코드(C#)를 통한 풀 덤프 만드는 방법
; https://www.sysnet.pe.kr/2/0/995

오류 분석시에 핸들도 유용한 분석자료가 될 수 있는데, 이를 빼먹었군요. ^^ 그래서 다음과 같이 핸들 정보까지 포함하라고 플래그를 추가해 주면 됩니다.

Boolean res = MiniDumpWriteDump(
    targetProcess.Handle,
                    processId,
                    stream.SafeFileHandle.DangerousGetHandle(),
                    MiniDumpType.WithFullMemory | MiniDumpType.WithHandleData,
                    IntPtr.Zero,
                    IntPtr.Zero,
                    IntPtr.Zero);

Win32 SDK에는 다음과 같이 정의되어 있습니다.

typedef enum _MINIDUMP_TYPE { 
  MiniDumpNormal                          = 0x00000000,
  MiniDumpWithDataSegs                    = 0x00000001,
  MiniDumpWithFullMemory                  = 0x00000002,
  MiniDumpWithHandleData                  = 0x00000004,
  MiniDumpFilterMemory                    = 0x00000008,
  MiniDumpScanMemory                      = 0x00000010,
  MiniDumpWithUnloadedModules             = 0x00000020,
  MiniDumpWithIndirectlyReferencedMemory  = 0x00000040,
  MiniDumpFilterModulePaths               = 0x00000080,
  MiniDumpWithProcessThreadData           = 0x00000100,
  MiniDumpWithPrivateReadWriteMemory      = 0x00000200,
  MiniDumpWithoutOptionalData             = 0x00000400,
  MiniDumpWithFullMemoryInfo              = 0x00000800,
  MiniDumpWithThreadInfo                  = 0x00001000,
  MiniDumpWithCodeSegs                    = 0x00002000,
  MiniDumpWithoutAuxiliaryState           = 0x00004000,
  MiniDumpWithFullAuxiliaryState          = 0x00008000,
  MiniDumpWithPrivateWriteCopyMemory      = 0x00010000,
  MiniDumpIgnoreInaccessibleMemory        = 0x00020000,
  MiniDumpWithTokenInformation            = 0x00040000,
  MiniDumpWithModuleHeaders               = 0x00080000,
  MiniDumpFilterTriage                    = 0x00100000,
  MiniDumpValidTypeFlags                  = 0x001fffff
} MINIDUMP_TYPE;

이를 적용하면 windbg에서 핸들 관련 명령어가 잘 동작합니다. ^^

0:000> !handle
Handle 0000000000000004
  Type          Directory
Handle 0000000000000008
  Type          File
Handle 000000000000000c
  Type          Key
Handle 0000000000000010
  Type          Mutant
Handle 0000000000000014
  Type          ALPC Port
Handle 0000000000000018
  Type          Event

...[생략]...

Handle 0000000000000f68
  Type          Event
Handle 0000000000000f7c
  Type          Key
Handle 0000000000000f80
  Type          Key
642 Handles
Type                        Count
None                        139
Event                       204
Section                     28
File                        50
Directory                   3
Mutant                      47
WindowStation               2
Semaphore                   32
Key                         94
Thread                      14
Desktop                     1
IoCompletion                4
Timer                       2
TpWorkerFactory             3
ALPC Port                   11
WaitCompletionPacket        8




한가지 더 해볼까요? ^^ windbg 의 !runaway 명령어가 다음과 같이 실패하는 경우가 있습니다.

0:000> !runaway
ERROR: !runaway: extension exception 0x80004002.
    "Unable to get thread times - dumps may not have time information"

이를 해결하려면 WithThreadInfo 플래그를 같이 넣어주면 됩니다.

0:000> !runaway
 User Mode Time
  Thread       Time
   0:8ec       0 days 0:00:02.859
   4:6c4       0 days 0:00:00.593
   7:127c      0 days 0:00:00.250
  11:2218      0 days 0:00:00.031
   9:2da8      0 days 0:00:00.031
   5:1ab8      0 days 0:00:00.015
  12:236c      0 days 0:00:00.000
  10:1be0      0 days 0:00:00.000
   8:1a1c      0 days 0:00:00.000
   6:2a30      0 days 0:00:00.000
   3:1324      0 days 0:00:00.000
   2:3e6c      0 days 0:00:00.000
   1:1ad8      0 days 0:00:00.000





[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 10/29/2013]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2015-01-30 03시44분
procdump.exe - 윈도우 7/2008 R2부터 dbghelp.dll의 버전이 6.1로 시작, 이것부터 !runaway에 따른 스레드 실행시간을 보여줄 수 있음.
정성태

1  2  3  4  5  6  7  8  9  10  11  12  [13]  14  15  ...
NoWriterDateCnt.TitleFile(s)
13307정성태4/4/20233908.NET Framework: 2106. C# - .NET Core/5+ 환경의 Windows Forms 응용 프로그램에서 HINSTANCE 구하는 방법
13306정성태4/3/20233702Windows: 243. Win32 - 윈도우(cbWndExtra) 및 윈도우 클래스(cbClsExtra) 저장소 사용 방법
13305정성태4/1/20234073Windows: 242. Win32 - 시간 만료를 갖는 MessageBox 대화창 구현 (쉬운 버전)파일 다운로드1
13304정성태3/31/20234421VS.NET IDE: 181. Visual Studio - C/C++ 프로젝트에 application manifest 적용하는 방법
13303정성태3/30/20233791Windows: 241. 환경 변수 %PATH%에 DLL을 찾는 규칙
13302정성태3/30/20234391Windows: 240. RDP 환경에서 바뀌는 %TEMP% 디렉터리 경로
13301정성태3/29/20234491Windows: 239. C/C++ - Windows 10 Version 1607부터 지원하는 /DEPENDENTLOADFLAG 옵션파일 다운로드1
13300정성태3/28/20234134Windows: 238. Win32 - Modal UI 창에 올바른 Owner(HWND)를 설정해야 하는 이유
13299정성태3/27/20233896Windows: 237. Win32 - 모든 메시지 루프를 탈출하는 WM_QUIT 메시지
13298정성태3/27/20233885Windows: 236. Win32 - MessageBeep 소리가 안 들린다면?
13297정성태3/26/20234560Windows: 235. Win32 - Code Modal과 UI Modal
13296정성태3/25/20233887Windows: 234. IsDialogMessage와 협업하는 WM_GETDLGCODE Win32 메시지 [1]파일 다운로드1
13295정성태3/24/20234163Windows: 233. Win32 - modeless 대화창을 modal처럼 동작하게 만드는 방법파일 다운로드1
13294정성태3/22/20234334.NET Framework: 2105. LargeAddressAware 옵션이 적용된 닷넷 32비트 프로세스의 가용 메모리 - 두 번째
13293정성태3/22/20234396오류 유형: 853. dumpbin - warning LNK4048: Invalid format file; ignored
13292정성태3/21/20234512Windows: 232. C/C++ - 일반 창에도 사용 가능한 IsDialogMessage파일 다운로드1
13291정성태3/20/20234905.NET Framework: 2104. C# Windows Forms - WndProc 재정의와 IMessageFilter 사용 시의 차이점
13290정성태3/19/20234371.NET Framework: 2103. C# - 윈도우에서 기본 제공하는 FindText 대화창 사용법파일 다운로드1
13289정성태3/18/20233567Windows: 231. Win32 - 대화창 템플릿의 2진 리소스를 읽어들여 자식 윈도우를 생성하는 방법파일 다운로드1
13288정성태3/17/20233684Windows: 230. Win32 - 대화창의 DLU 단위를 pixel로 변경하는 방법파일 다운로드1
13287정성태3/16/20233849Windows: 229. Win32 - 대화창 템플릿의 2진 리소스를 읽어들여 윈도우를 직접 띄우는 방법파일 다운로드1
13286정성태3/15/20234287Windows: 228. Win32 - 리소스에 포함된 대화창 Template의 2진 코드 해석 방법
13285정성태3/14/20233868Windows: 227. Win32 C/C++ - Dialog Procedure를 재정의하는 방법파일 다운로드1
13284정성태3/13/20234093Windows: 226. Win32 C/C++ - Dialog에서 값을 반환하는 방법파일 다운로드1
13283정성태3/12/20233644오류 유형: 852. 파이썬 - TypeError: coercing to Unicode: need string or buffer, NoneType found
13282정성태3/12/20233965Linux: 58. WSL - nohup 옵션이 필요한 경우
1  2  3  4  5  6  7  8  9  10  11  12  [13]  14  15  ...