Microsoft MVP성태의 닷넷 이야기
디버깅 기술: 56. 덤프 파일에 핸들/스레드 정보를 포함하는 방법 [링크 복사], [링크+제목 복사],
조회: 27906
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 

덤프 파일에 핸들/스레드 정보를 포함하는 방법

windbg에서 덤프 파일 분석시 "!handle" 명령어가 실행되지 않는 경우가 있습니다.

0:008> !handle
ERROR: !handle: extension exception 0x80004002.
    "Unable to read handle information"

말 그대로, 덤프 파일에 핸들 정보가 없어서 그런 것인데요. 아래의 글에 소개한 방식으로 덤프를 뜬 경우에도 저런 오류를 발생시킵니다.

코드(C#)를 통한 풀 덤프 만드는 방법
; https://www.sysnet.pe.kr/2/0/995

오류 분석시에 핸들도 유용한 분석자료가 될 수 있는데, 이를 빼먹었군요. ^^ 그래서 다음과 같이 핸들 정보까지 포함하라고 플래그를 추가해 주면 됩니다.

Boolean res = MiniDumpWriteDump(
    targetProcess.Handle,
                    processId,
                    stream.SafeFileHandle.DangerousGetHandle(),
                    MiniDumpType.WithFullMemory | MiniDumpType.WithHandleData,
                    IntPtr.Zero,
                    IntPtr.Zero,
                    IntPtr.Zero);

Win32 SDK에는 다음과 같이 정의되어 있습니다.

typedef enum _MINIDUMP_TYPE { 
  MiniDumpNormal                          = 0x00000000,
  MiniDumpWithDataSegs                    = 0x00000001,
  MiniDumpWithFullMemory                  = 0x00000002,
  MiniDumpWithHandleData                  = 0x00000004,
  MiniDumpFilterMemory                    = 0x00000008,
  MiniDumpScanMemory                      = 0x00000010,
  MiniDumpWithUnloadedModules             = 0x00000020,
  MiniDumpWithIndirectlyReferencedMemory  = 0x00000040,
  MiniDumpFilterModulePaths               = 0x00000080,
  MiniDumpWithProcessThreadData           = 0x00000100,
  MiniDumpWithPrivateReadWriteMemory      = 0x00000200,
  MiniDumpWithoutOptionalData             = 0x00000400,
  MiniDumpWithFullMemoryInfo              = 0x00000800,
  MiniDumpWithThreadInfo                  = 0x00001000,
  MiniDumpWithCodeSegs                    = 0x00002000,
  MiniDumpWithoutAuxiliaryState           = 0x00004000,
  MiniDumpWithFullAuxiliaryState          = 0x00008000,
  MiniDumpWithPrivateWriteCopyMemory      = 0x00010000,
  MiniDumpIgnoreInaccessibleMemory        = 0x00020000,
  MiniDumpWithTokenInformation            = 0x00040000,
  MiniDumpWithModuleHeaders               = 0x00080000,
  MiniDumpFilterTriage                    = 0x00100000,
  MiniDumpValidTypeFlags                  = 0x001fffff
} MINIDUMP_TYPE;

이를 적용하면 windbg에서 핸들 관련 명령어가 잘 동작합니다. ^^

0:000> !handle
Handle 0000000000000004
  Type          Directory
Handle 0000000000000008
  Type          File
Handle 000000000000000c
  Type          Key
Handle 0000000000000010
  Type          Mutant
Handle 0000000000000014
  Type          ALPC Port
Handle 0000000000000018
  Type          Event

...[생략]...

Handle 0000000000000f68
  Type          Event
Handle 0000000000000f7c
  Type          Key
Handle 0000000000000f80
  Type          Key
642 Handles
Type                        Count
None                        139
Event                       204
Section                     28
File                        50
Directory                   3
Mutant                      47
WindowStation               2
Semaphore                   32
Key                         94
Thread                      14
Desktop                     1
IoCompletion                4
Timer                       2
TpWorkerFactory             3
ALPC Port                   11
WaitCompletionPacket        8




한가지 더 해볼까요? ^^ windbg 의 !runaway 명령어가 다음과 같이 실패하는 경우가 있습니다.

0:000> !runaway
ERROR: !runaway: extension exception 0x80004002.
    "Unable to get thread times - dumps may not have time information"

이를 해결하려면 WithThreadInfo 플래그를 같이 넣어주면 됩니다.

0:000> !runaway
 User Mode Time
  Thread       Time
   0:8ec       0 days 0:00:02.859
   4:6c4       0 days 0:00:00.593
   7:127c      0 days 0:00:00.250
  11:2218      0 days 0:00:00.031
   9:2da8      0 days 0:00:00.031
   5:1ab8      0 days 0:00:00.015
  12:236c      0 days 0:00:00.000
  10:1be0      0 days 0:00:00.000
   8:1a1c      0 days 0:00:00.000
   6:2a30      0 days 0:00:00.000
   3:1324      0 days 0:00:00.000
   2:3e6c      0 days 0:00:00.000
   1:1ad8      0 days 0:00:00.000





[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 10/29/2013]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2015-01-30 03시44분
procdump.exe - 윈도우 7/2008 R2부터 dbghelp.dll의 버전이 6.1로 시작, 이것부터 !runaway에 따른 스레드 실행시간을 보여줄 수 있음.
정성태

... 91  92  93  94  95  96  [97]  98  99  100  101  102  103  104  105  ...
NoWriterDateCnt.TitleFile(s)
11542정성태6/9/201861765개발 환경 구성: 381. Azure Web App 확장 예제 - Remove Custom Headers
11541정성태6/9/201820974개발 환경 구성: 380. Azure Web App 확장 배포 방법 [1]
11540정성태6/9/201821207개발 환경 구성: 379. Azure Web App 확장 예제 제작 [2]
11539정성태6/8/201821650.NET Framework: 763. .NET Core 2.1 - Tiered Compilation 도입파일 다운로드1
11538정성태6/8/201820385.NET Framework: 762. .NET Core 2.1 - 확장 도구(Tools) 관리 [1]
11537정성태6/8/201825501.NET Framework: 761. C# - SmtpClient로 SMTP + SSL/TLS 서버를 이용하는 방법 [5]
11536정성태6/7/201822358.NET Framework: 760. Microsoft Build 2018 - The future of C# 동영상 내용 정리 [1]파일 다운로드1
11535정성태6/7/201824977.NET Framework: 759. C# - System.Span<T> 성능 [1]
11534정성태6/6/201830463.NET Framework: 758. C# 7.2 - Span<T> [6]
11533정성태6/5/201833207.NET Framework: 757. 포인터 형 매개 변수를 갖는 C++ DLL의 함수를 C#에서 호출하는 방법파일 다운로드1
11532정성태6/5/201822543.NET Framework: 756. JSON의 escape sequence 문자 처리 방식
11531정성태6/4/201826777오류 유형: 468. JSON.parse가 허용하지 않는 문자 [9]
11530정성태5/31/201827542.NET Framework: 755. C# 7.2 - 스택에만 생성할 수 있는 값 타입 지원 - "ref struct" [2]파일 다운로드1
11529정성태5/23/201824813.NET Framework: 754. 닷넷의 관리 포인터(Managed Pointer)와 System.TypedReference [6]파일 다운로드1
11528정성태5/17/201824305.NET Framework: 753. C# 7.2 - 3항 연산자에 ref 지원(conditional ref operator) [1]
11527정성태5/17/201821998오류 유형: 467. RDP 로그인 에러 - This could be due to CredSSP encryption oracle remediation.
11526정성태5/16/201821922.NET Framework: 752. C# 7.2 - 메서드의 반환값 및 로컬 변수에 ref readonly 기능 추가파일 다운로드1
11525정성태5/16/201826044.NET Framework: 751. C# 7.2 - 메서드의 매개 변수에 in 변경자 추가 [3]파일 다운로드1
11524정성태5/15/201824946.NET Framework: 750. C# 7.2 - readonly 구조체 [5]파일 다운로드1
11523정성태5/15/201822099.NET Framework: 749. C# - 값 형식의 readonly 인스턴스에 대한 메서드 호출 시 defensive copy 발생 [1]파일 다운로드1
11522정성태5/15/201820609개발 환경 구성: 378. Azure - VM 진단 설정 화면의 "This subscription is not registered with the Microsoft.Insights resource provider."
11521정성태5/15/201818865개발 환경 구성: 377. Azure - 원하는 성능 데이터로 모니터링 대시보드 구성
11520정성태5/12/201821062.NET Framework: 748. C# 7.1 - 참조 어셈블리(Ref Assemblies)
11519정성태5/12/201822867개발 환경 구성: 376. ASP.NET Web Application 프로젝트의 FileSystem 배포(Publish) 시 Before/After Task 설정 방법 [1]
11518정성태5/10/201821110.NET Framework: 747. C# 7.0에서도 부분적으로 가능해진 "타입 추론을 통한 튜플의 변수명 자동 지정"
11517정성태5/10/201819424.NET Framework: 746. Azure runbook 예제 - 6시간 동안 수행 중인 VM을 중지 [1]파일 다운로드1
... 91  92  93  94  95  96  [97]  98  99  100  101  102  103  104  105  ...