Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)
(시리즈 글이 11개 있습니다.)
.NET Framework: 202. CLR JIT 컴파일러가 생성한 기계어 코드 확인하는 방법
; https://www.sysnet.pe.kr/2/0/975

.NET Framework: 210. Windbg 환경에서 확인해 본 .NET 메서드 JIT 컴파일 전과 후
; https://www.sysnet.pe.kr/2/0/1023

.NET Framework: 395. C# - 프로퍼티로 정의하면 필드보다 느릴까요?
; https://www.sysnet.pe.kr/2/0/1545

.NET Framework: 396. C# - 프로퍼티로 정의하면 필드보다 느릴까요? - windbg / ollydbg
; https://www.sysnet.pe.kr/2/0/1546

.NET Framework: 542. 닷넷 - 특정 클래스가 로드되었는지 여부를 알 수 있을까?
; https://www.sysnet.pe.kr/2/0/10888

.NET Framework: 545. 닷넷 - 특정 클래스가 로드되었는지 여부를 알 수 있을까? - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/10893

.NET Framework: 763. .NET Core 2.1 - Tiered Compilation 도입
; https://www.sysnet.pe.kr/2/0/11539

디버깅 기술: 161. Windbg 환경에서 확인해 본 .NET 메서드 JIT 컴파일 전과 후 - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/12133

.NET Framework: 2015. C# - 인라인 메서드(inline methods)
; https://www.sysnet.pe.kr/2/0/13063

.NET Framework: 2016. C# - JIT 컴파일러의 인라인 메서드 처리 유무
; https://www.sysnet.pe.kr/2/0/13064

닷넷: 2132. C# - sealed 클래스의 메서드를 callback 호출했을 때 인라인 처리가 될까요?
; https://www.sysnet.pe.kr/2/0/13391




C# - 프로퍼티로 정의하면 필드보다 느릴까요? - windbg / ollydbg

오~~~ 재미있는 의견이 올라왔습니다. ^^

"
Visual Studio의 Disassembly는 어셈블리 코드를 최적화해서 보여주더라구요.
"

얼핏 생각하기에는 Visual Studio가 그럴 수 있을까??? 라는 생각이 듭니다. 사실, 역어셈블러를 만드는 것이 바이트에 따라 Intel 명령어 셋을 그대로 해석해야만 맞아들어가기 때문에 중간에 어떤 변조를 하게 되면 뒤이어 줄줄이 깨지기 때문입니다.

그래도 확인을 해봐야 합니다. ^^ 그래서, 이번에는 windbg로 해 보았습니다.

역시 지난번 예제를 x86/Release 빌드로 해서 실행한 후 windbg로 attach 시켰습니다.

sos를 로드하고,

0:007> .loadby sos clr

Form1_Load 메서드의 JIT 컴파일된 함수의 주소를 알아내서,

0:007> !name2ee *!WindowsFormsApplication1.Form1.Form1_Load
Module:      72511000
Assembly:    mscorlib.dll
--------------------------------------
Module:      00562ed4
Assembly:    WindowsFormsApplication1.exe
Token:       06000006
MethodDesc:  005663a8
Name:        WindowsFormsApplication1.Form1.Form1_Load(System.Object, System.EventArgs)
JITTED Code Address: 00820198
--------------------------------------
Module:      6dac1000
Assembly:    System.Windows.Forms.dll
--------------------------------------
Module:      6ff91000
Assembly:    System.Drawing.dll
--------------------------------------
Module:      71b01000
Assembly:    System.dll

그 주소를 역어셈블해 보았습니다.

0:007> u 00820198
00820198 55              push    ebp
00820199 8bec            mov     ebp,esp
0082019b 56              push    esi
0082019c 8bf1            mov     esi,ecx
0082019e ff3584212003    push    dword ptr ds:[34B2184h]
008201a4 6a00            push    0
008201a6 6a00            push    0
008201a8 6a00            push    001fd01aa 6a00            push    0
008201aa 6a00            push    0
008201ac 8b158c212003    mov     edx,dword ptr ds:[34B218Ch]
008201ae 33c9            xor     ecx,ecx
008201b4 e81d1fc46b      call    System_Windows_Forms_ni+0x1520d8 (6dc120d8)

008201b6 b9bcb49172      mov     ecx,offset mscorlib_ni+0x40b4bc (7291b4bc)
008201bb e80f1f58fe      call    007820d4
008201c0 8bc8            mov     ecx,eax
008201c5 0fb68640010000  movzx   eax,byte ptr [esi+140h]
008201c7 884104          mov     byte ptr [ecx+4],al
008201ce e8aa811370      call    System_ni+0x608380 (72108380)

008201d1 b9bcb49172      mov     ecx,offset mscorlib_ni+0x40b4bc (7291b4bc)
008201d6 e8f41e58fe      call    007820d4
008201db 8bc8            mov     ecx,eax
008201e0 0fb68640010000  movzx   eax,byte ptr [esi+140h]
008201e2 884104          mov     byte ptr [ecx+4],al
008201e9 e88f811370      call    System_ni+0x608380 (72108380)

008201ec 5e              pop     esi
008201f1 5d              pop     ebp
008201f2 c20400          ret     4
008201f3

역시나 지난번 글에서 봤던 것처럼 2개의 코드가 반복되는 것을 볼 수 있고 기계어 코드도 완전히 동일합니다.

그렇다면 일단 Visual Studio가 최적화해서 역어셈블하는 것은 아닌 듯합니다.

ollydbg는 어떨까요? 그래서 이번엔 ollydbg로 attach한 다음 "JITTED Code Address: 00820198"의 주소를 덤프해 보았습니다.

windbg_prop_field_1.png

오호~~~ 역시나 동일합니다. 이것으로 테스트 끝~~~! ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 5/17/2022]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2013-11-29 06시07분
[땡초] 간단한 코드라 예외 상황이 발생하지 않아서일까요?
.NET 코드가 런타임에서 변조하는 경우, 이때 VS가 최적화해서 보여주지 않을까 하네요.
아무튼 좋은 아티클 감사합니다.
[guest]
2013-11-29 06시14분
아마 ollydbg랑 visual studio랑 디스어셈블리 코드 결과가 다른 것은 최적화라는 측면보다는 디스어셈블의 방식이 달라서일 것입니다. 리버서들이 사용하는 용어로 ollydbg는 재귀 순회라는 방식으로 디스어셈블을 하고, windbg(아마도 visual studio도 포함해서) 같은 경우에는 선형 스윕을 기본적으로 채택하고 있습니다.

그렇긴 해도, 특별히 난독화 처리 기법이 들어가지 않는 한 2개의 역어셈블 결과는 거의 같을 것입니다.
정성태
2022-04-28 09시25분
(이전에 ollydbg였던) x64dbg
; https://x64dbg.com/
정성태

... 61  62  [63]  64  65  66  67  68  69  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
12364정성태10/11/202019481.NET Framework: 948. C# 9.0 - (2) localsinit 플래그 내보내기 무시(Suppress emitting localsinit flag)파일 다운로드1
12363정성태10/11/202021170.NET Framework: 947. C# 9.0 - (1) 대상으로 형식화된 new 식(Target-typed new expressions) [2]파일 다운로드1
12362정성태10/11/202017744VS.NET IDE: 151. Visual Studio 2019에 .NET 5 rc/preview 적용하는 방법
12361정성태10/11/202019761.NET Framework: 946. C# 9.0을 위한 개발 환경 구성
12360정성태10/8/202014959오류 유형: 666. The type or namespace name '...' does not exist in the namespace 'Microsoft.VisualStudio.TestTools' (are you missing an assembly reference?)
12359정성태10/7/202017202오류 유형: 665. Windows - 재부팅 후 iSCSI 연결이 끊기는 문제
12358정성태10/7/202018090오류 유형: 664. Web Deploy 설치 시 "A newer version of Microsoft Web Deploy 3.6 was found on this machine." 오류 [3]
12357정성태10/7/202015722오류 유형: 663. 이벤트 로그 - The storage optimizer couldn't complete retrim on New Volume
12356정성태10/7/202031334오류 유형: 662. ASP.NET Core와 500.19, 500.21 오류 (0x8007000d)
12355정성태10/3/202014878오류 유형: 661. Hyper-V Linux VM의 Internal 유형의 가상 Switch에 대한 IP 연결이 되지 않는 경우
12354정성태10/2/202028897오류 유형: 660. Web Deploy (msdeploy.axd) 실행 시 오류 기록 [1]
12353정성태10/2/202018342개발 환경 구성: 518. 비주얼 스튜디오에서 IIS 웹 서버로 "Web Deploy"를 이용해 배포하는 방법
12352정성태10/2/202019584개발 환경 구성: 517. Hyper-V Internal 네트워크에 NAT을 이용한 인터넷 연결 제공
12351정성태10/2/202018035오류 유형: 659. Nox 실행이 안 되는 경우 - Unable to bind to the underlying transport for ...
12350정성태9/25/202022467Windows: 175. 윈도우 환경에서 클라이언트 소켓의 최대 접속 수 [2]파일 다운로드1
12349정성태9/25/202016631Linux: 32. Ubuntu 20.04 - docker를 위한 tcp 바인딩 추가
12348정성태9/25/202017636오류 유형: 658. 리눅스 docker - Got permission denied while trying to connect to the Docker daemon socket at unix:///var/run/docker.sock
12347정성태9/25/202033179Windows: 174. WSL 2의 네트워크 통신 방법 [4]
12346정성태9/25/202016644오류 유형: 657. IIS - http://localhost 방문 시 Service Unavailable 503 오류 발생
12345정성태9/25/202016207오류 유형: 656. iisreset 실행 시 "Restart attempt failed." 오류가 발생하지만 웹 서비스는 정상적인 경우파일 다운로드1
12344정성태9/25/202018121Windows: 173. 서비스 관리자에 "IIS Admin Service"가 등록되어 있지 않다면?
12343정성태9/24/202029174.NET Framework: 945. C# - 닷넷 응용 프로그램에서 메모리 누수가 발생할 수 있는 패턴 [5]
12342정성태9/24/202019165디버깅 기술: 171. windbg - 인스턴스가 살아 있어 메모리 누수가 발생하고 있는지 확인하는 방법
12341정성태9/23/202017218.NET Framework: 944. C# - 인스턴스가 살아 있어 메모리 누수가 발생하고 있는지 확인하는 방법파일 다운로드1
12340정성태9/23/202016870.NET Framework: 943. WPF - WindowsFormsHost를 담은 윈도우 생성 시 메모리 누수
12339정성태9/21/202017042오류 유형: 655. 코어 모드의 윈도우는 GUI 모드의 윈도우로 교체가 안 됩니다.
... 61  62  [63]  64  65  66  67  68  69  70  71  72  73  74  75  ...