Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 2개 있습니다.)
(시리즈 글이 11개 있습니다.)
.NET Framework: 202. CLR JIT 컴파일러가 생성한 기계어 코드 확인하는 방법
; https://www.sysnet.pe.kr/2/0/975

.NET Framework: 210. Windbg 환경에서 확인해 본 .NET 메서드 JIT 컴파일 전과 후
; https://www.sysnet.pe.kr/2/0/1023

.NET Framework: 395. C# - 프로퍼티로 정의하면 필드보다 느릴까요?
; https://www.sysnet.pe.kr/2/0/1545

.NET Framework: 396. C# - 프로퍼티로 정의하면 필드보다 느릴까요? - windbg / ollydbg
; https://www.sysnet.pe.kr/2/0/1546

.NET Framework: 542. 닷넷 - 특정 클래스가 로드되었는지 여부를 알 수 있을까?
; https://www.sysnet.pe.kr/2/0/10888

.NET Framework: 545. 닷넷 - 특정 클래스가 로드되었는지 여부를 알 수 있을까? - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/10893

.NET Framework: 763. .NET Core 2.1 - Tiered Compilation 도입
; https://www.sysnet.pe.kr/2/0/11539

디버깅 기술: 161. Windbg 환경에서 확인해 본 .NET 메서드 JIT 컴파일 전과 후 - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/12133

.NET Framework: 2015. C# - 인라인 메서드(inline methods)
; https://www.sysnet.pe.kr/2/0/13063

.NET Framework: 2016. C# - JIT 컴파일러의 인라인 메서드 처리 유무
; https://www.sysnet.pe.kr/2/0/13064

닷넷: 2132. C# - sealed 클래스의 메서드를 callback 호출했을 때 인라인 처리가 될까요?
; https://www.sysnet.pe.kr/2/0/13391




C# - 프로퍼티로 정의하면 필드보다 느릴까요? - windbg / ollydbg

오~~~ 재미있는 의견이 올라왔습니다. ^^

"
Visual Studio의 Disassembly는 어셈블리 코드를 최적화해서 보여주더라구요.
"

얼핏 생각하기에는 Visual Studio가 그럴 수 있을까??? 라는 생각이 듭니다. 사실, 역어셈블러를 만드는 것이 바이트에 따라 Intel 명령어 셋을 그대로 해석해야만 맞아들어가기 때문에 중간에 어떤 변조를 하게 되면 뒤이어 줄줄이 깨지기 때문입니다.

그래도 확인을 해봐야 합니다. ^^ 그래서, 이번에는 windbg로 해 보았습니다.

역시 지난번 예제를 x86/Release 빌드로 해서 실행한 후 windbg로 attach 시켰습니다.

sos를 로드하고,

0:007> .loadby sos clr

Form1_Load 메서드의 JIT 컴파일된 함수의 주소를 알아내서,

0:007> !name2ee *!WindowsFormsApplication1.Form1.Form1_Load
Module:      72511000
Assembly:    mscorlib.dll
--------------------------------------
Module:      00562ed4
Assembly:    WindowsFormsApplication1.exe
Token:       06000006
MethodDesc:  005663a8
Name:        WindowsFormsApplication1.Form1.Form1_Load(System.Object, System.EventArgs)
JITTED Code Address: 00820198
--------------------------------------
Module:      6dac1000
Assembly:    System.Windows.Forms.dll
--------------------------------------
Module:      6ff91000
Assembly:    System.Drawing.dll
--------------------------------------
Module:      71b01000
Assembly:    System.dll

그 주소를 역어셈블해 보았습니다.

0:007> u 00820198
00820198 55              push    ebp
00820199 8bec            mov     ebp,esp
0082019b 56              push    esi
0082019c 8bf1            mov     esi,ecx
0082019e ff3584212003    push    dword ptr ds:[34B2184h]
008201a4 6a00            push    0
008201a6 6a00            push    0
008201a8 6a00            push    001fd01aa 6a00            push    0
008201aa 6a00            push    0
008201ac 8b158c212003    mov     edx,dword ptr ds:[34B218Ch]
008201ae 33c9            xor     ecx,ecx
008201b4 e81d1fc46b      call    System_Windows_Forms_ni+0x1520d8 (6dc120d8)

008201b6 b9bcb49172      mov     ecx,offset mscorlib_ni+0x40b4bc (7291b4bc)
008201bb e80f1f58fe      call    007820d4
008201c0 8bc8            mov     ecx,eax
008201c5 0fb68640010000  movzx   eax,byte ptr [esi+140h]
008201c7 884104          mov     byte ptr [ecx+4],al
008201ce e8aa811370      call    System_ni+0x608380 (72108380)

008201d1 b9bcb49172      mov     ecx,offset mscorlib_ni+0x40b4bc (7291b4bc)
008201d6 e8f41e58fe      call    007820d4
008201db 8bc8            mov     ecx,eax
008201e0 0fb68640010000  movzx   eax,byte ptr [esi+140h]
008201e2 884104          mov     byte ptr [ecx+4],al
008201e9 e88f811370      call    System_ni+0x608380 (72108380)

008201ec 5e              pop     esi
008201f1 5d              pop     ebp
008201f2 c20400          ret     4
008201f3

역시나 지난번 글에서 봤던 것처럼 2개의 코드가 반복되는 것을 볼 수 있고 기계어 코드도 완전히 동일합니다.

그렇다면 일단 Visual Studio가 최적화해서 역어셈블하는 것은 아닌 듯합니다.

ollydbg는 어떨까요? 그래서 이번엔 ollydbg로 attach한 다음 "JITTED Code Address: 00820198"의 주소를 덤프해 보았습니다.

windbg_prop_field_1.png

오호~~~ 역시나 동일합니다. 이것으로 테스트 끝~~~! ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 5/17/2022]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2013-11-29 06시07분
[땡초] 간단한 코드라 예외 상황이 발생하지 않아서일까요?
.NET 코드가 런타임에서 변조하는 경우, 이때 VS가 최적화해서 보여주지 않을까 하네요.
아무튼 좋은 아티클 감사합니다.
[guest]
2013-11-29 06시14분
아마 ollydbg랑 visual studio랑 디스어셈블리 코드 결과가 다른 것은 최적화라는 측면보다는 디스어셈블의 방식이 달라서일 것입니다. 리버서들이 사용하는 용어로 ollydbg는 재귀 순회라는 방식으로 디스어셈블을 하고, windbg(아마도 visual studio도 포함해서) 같은 경우에는 선형 스윕을 기본적으로 채택하고 있습니다.

그렇긴 해도, 특별히 난독화 처리 기법이 들어가지 않는 한 2개의 역어셈블 결과는 거의 같을 것입니다.
정성태
2022-04-28 09시25분
(이전에 ollydbg였던) x64dbg
; https://x64dbg.com/
정성태

[1]  2  3  4  5  6  7  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13981정성태8/1/2025169오류 유형: 971. CentOS 7에서 yum 사용 시 "Could not resolve host: mirrorlist.centos.org; Unknown error"
13980정성태7/31/2025233Linux: 119. eBPF - BPF_PROG_TYPE_CGROUP_SOCK 유형에서 정상 동작하지 않는 BPF_CORE_READ (2)
13979정성태7/30/2025253Linux: 118. eBPF - BPF_PROG_TYPE_CGROUP_SOCK 유형에서 정상 동작하지 않는 BPF_CORE_READ
13978정성태7/29/2025350오류 유형: 970. 파일 복사 시 "Data error (cyclic redundancy check). (0x80070017)" 에러
13977정성태7/28/2025452닷넷: 2349. C# 14 - (5) 문자열 리터럴을 utf-8 인코딩으로 저장파일 다운로드1
13976정성태7/25/2025687닷넷: 2348. C# - 카카오 카나나 모델 + Microsoft.ML.OnnxRuntimeGenAI 예제파일 다운로드1
13975정성태7/23/2025825닷넷: 2347. C# 14 - (4) 형식 인자가 없는 제네릭 타입의 nameof 지원파일 다운로드1
13974정성태7/22/20251060닷넷: 2346. C# 14 - (3) Span 타입과 배열 간의 암시적 형변환파일 다운로드1
13973정성태7/21/2025964닷넷: 2345. C# - 배열 및 Span의 공변성파일 다운로드1
13972정성태7/21/20251250닷넷: 2344. C#의 Identity conversion 의미파일 다운로드1
13971정성태7/17/20251421닷넷: 2343. C# 14 - (2) 속성 구문에서 문맥 키워드로 추가되는 field 예약어파일 다운로드1
13970정성태7/17/20251386닷넷: 2342. C# 14 - (1) (예약)
13969정성태7/17/20251434닷넷: 2341. snap으로 설치한 .NET 리눅스 실행 환경
13968정성태7/16/20251313오류 유형: 969. lddtree - TypeError: 'type' object is not subscriptable
13967정성태7/16/20251835오류 유형: 968. snap으로 설치한 "dotnet run" 실행 시 "undefined symbol: _dl_audit_symbind_alt, version GLIBC_PRIVATE" 오류
13966정성태7/15/20252379디버깅 기술: 223. WinDbg - .kframes 명령어
13965정성태7/11/20251658오류 유형: 967. 디버깅 모드로 실행 시 "Could not find file 'C:\Program Files\IIS Express\Oracle.DataAccess.Common.Configuration.Section.xsd'" 예외
13964정성태7/10/20252329닷넷: 2340. C# - Win32 Multimedia Timer 주기파일 다운로드1
13963정성태7/8/20251876VS.NET IDE: 202. Visual Studio 2022 + Copilot 기본 사용법
13962정성태7/7/20251896스크립트: 79. 파이썬 - onnxruntime_genai에서 지원하지 않는 모델 사용
13961정성태7/5/20251600디버깅 기술: 222. WinDbg 분석 사례 - IISreset 시점에 w3wp.exe의 crash 발생
13960정성태7/3/20252785개발 환경 구성: 752. ProcDump - C/C++ 예외 코드 필터를 지정한 덤프 생성 [2]
13959정성태6/25/20251813오류 유형: 966. Ubuntu - ping: connect: Network is unreachable
13958정성태6/21/20252468닷넷: 2339. C# - Phi-4-multimodal 모델의 GPU 가속 방법 (ORT 사용)파일 다운로드1
13957정성태6/20/20252914닷넷: 2338. C# / Foundry Local - Phi-4-multimodal 모델을 사용하는 방법 [1]
[1]  2  3  4  5  6  7  8  9  10  11  12  13  14  15  ...