Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)
(시리즈 글이 11개 있습니다.)
.NET Framework: 202. CLR JIT 컴파일러가 생성한 기계어 코드 확인하는 방법
; https://www.sysnet.pe.kr/2/0/975

.NET Framework: 210. Windbg 환경에서 확인해 본 .NET 메서드 JIT 컴파일 전과 후
; https://www.sysnet.pe.kr/2/0/1023

.NET Framework: 395. C# - 프로퍼티로 정의하면 필드보다 느릴까요?
; https://www.sysnet.pe.kr/2/0/1545

.NET Framework: 396. C# - 프로퍼티로 정의하면 필드보다 느릴까요? - windbg / ollydbg
; https://www.sysnet.pe.kr/2/0/1546

.NET Framework: 542. 닷넷 - 특정 클래스가 로드되었는지 여부를 알 수 있을까?
; https://www.sysnet.pe.kr/2/0/10888

.NET Framework: 545. 닷넷 - 특정 클래스가 로드되었는지 여부를 알 수 있을까? - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/10893

.NET Framework: 763. .NET Core 2.1 - Tiered Compilation 도입
; https://www.sysnet.pe.kr/2/0/11539

디버깅 기술: 161. Windbg 환경에서 확인해 본 .NET 메서드 JIT 컴파일 전과 후 - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/12133

.NET Framework: 2015. C# - 인라인 메서드(inline methods)
; https://www.sysnet.pe.kr/2/0/13063

.NET Framework: 2016. C# - JIT 컴파일러의 인라인 메서드 처리 유무
; https://www.sysnet.pe.kr/2/0/13064

닷넷: 2132. C# - sealed 클래스의 메서드를 callback 호출했을 때 인라인 처리가 될까요?
; https://www.sysnet.pe.kr/2/0/13391




C# - 프로퍼티로 정의하면 필드보다 느릴까요? - windbg / ollydbg

오~~~ 재미있는 의견이 올라왔습니다. ^^

"
Visual Studio의 Disassembly는 어셈블리 코드를 최적화해서 보여주더라구요.
"

얼핏 생각하기에는 Visual Studio가 그럴 수 있을까??? 라는 생각이 듭니다. 사실, 역어셈블러를 만드는 것이 바이트에 따라 Intel 명령어 셋을 그대로 해석해야만 맞아들어가기 때문에 중간에 어떤 변조를 하게 되면 뒤이어 줄줄이 깨지기 때문입니다.

그래도 확인을 해봐야 합니다. ^^ 그래서, 이번에는 windbg로 해 보았습니다.

역시 지난번 예제를 x86/Release 빌드로 해서 실행한 후 windbg로 attach 시켰습니다.

sos를 로드하고,

0:007> .loadby sos clr

Form1_Load 메서드의 JIT 컴파일된 함수의 주소를 알아내서,

0:007> !name2ee *!WindowsFormsApplication1.Form1.Form1_Load
Module:      72511000
Assembly:    mscorlib.dll
--------------------------------------
Module:      00562ed4
Assembly:    WindowsFormsApplication1.exe
Token:       06000006
MethodDesc:  005663a8
Name:        WindowsFormsApplication1.Form1.Form1_Load(System.Object, System.EventArgs)
JITTED Code Address: 00820198
--------------------------------------
Module:      6dac1000
Assembly:    System.Windows.Forms.dll
--------------------------------------
Module:      6ff91000
Assembly:    System.Drawing.dll
--------------------------------------
Module:      71b01000
Assembly:    System.dll

그 주소를 역어셈블해 보았습니다.

0:007> u 00820198
00820198 55              push    ebp
00820199 8bec            mov     ebp,esp
0082019b 56              push    esi
0082019c 8bf1            mov     esi,ecx
0082019e ff3584212003    push    dword ptr ds:[34B2184h]
008201a4 6a00            push    0
008201a6 6a00            push    0
008201a8 6a00            push    001fd01aa 6a00            push    0
008201aa 6a00            push    0
008201ac 8b158c212003    mov     edx,dword ptr ds:[34B218Ch]
008201ae 33c9            xor     ecx,ecx
008201b4 e81d1fc46b      call    System_Windows_Forms_ni+0x1520d8 (6dc120d8)

008201b6 b9bcb49172      mov     ecx,offset mscorlib_ni+0x40b4bc (7291b4bc)
008201bb e80f1f58fe      call    007820d4
008201c0 8bc8            mov     ecx,eax
008201c5 0fb68640010000  movzx   eax,byte ptr [esi+140h]
008201c7 884104          mov     byte ptr [ecx+4],al
008201ce e8aa811370      call    System_ni+0x608380 (72108380)

008201d1 b9bcb49172      mov     ecx,offset mscorlib_ni+0x40b4bc (7291b4bc)
008201d6 e8f41e58fe      call    007820d4
008201db 8bc8            mov     ecx,eax
008201e0 0fb68640010000  movzx   eax,byte ptr [esi+140h]
008201e2 884104          mov     byte ptr [ecx+4],al
008201e9 e88f811370      call    System_ni+0x608380 (72108380)

008201ec 5e              pop     esi
008201f1 5d              pop     ebp
008201f2 c20400          ret     4
008201f3

역시나 지난번 글에서 봤던 것처럼 2개의 코드가 반복되는 것을 볼 수 있고 기계어 코드도 완전히 동일합니다.

그렇다면 일단 Visual Studio가 최적화해서 역어셈블하는 것은 아닌 듯합니다.

ollydbg는 어떨까요? 그래서 이번엔 ollydbg로 attach한 다음 "JITTED Code Address: 00820198"의 주소를 덤프해 보았습니다.

windbg_prop_field_1.png

오호~~~ 역시나 동일합니다. 이것으로 테스트 끝~~~! ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 5/17/2022]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2013-11-29 06시07분
[땡초] 간단한 코드라 예외 상황이 발생하지 않아서일까요?
.NET 코드가 런타임에서 변조하는 경우, 이때 VS가 최적화해서 보여주지 않을까 하네요.
아무튼 좋은 아티클 감사합니다.
[guest]
2013-11-29 06시14분
아마 ollydbg랑 visual studio랑 디스어셈블리 코드 결과가 다른 것은 최적화라는 측면보다는 디스어셈블의 방식이 달라서일 것입니다. 리버서들이 사용하는 용어로 ollydbg는 재귀 순회라는 방식으로 디스어셈블을 하고, windbg(아마도 visual studio도 포함해서) 같은 경우에는 선형 스윕을 기본적으로 채택하고 있습니다.

그렇긴 해도, 특별히 난독화 처리 기법이 들어가지 않는 한 2개의 역어셈블 결과는 거의 같을 것입니다.
정성태
2022-04-28 09시25분
(이전에 ollydbg였던) x64dbg
; https://x64dbg.com/
정성태

... 61  62  63  64  65  66  [67]  68  69  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
12261정성태7/9/202019365VS.NET IDE: 148. 윈도우 10에서 .NET Core 응용 프로그램을 리눅스 환경에서 실행하는 2가지 방법 - docker, WSL 2 [5]
12260정성태7/8/202017154.NET Framework: 926. C# - ETW를 이용한 ThreadPool 스레드 감시파일 다운로드1
12259정성태7/8/202016370오류 유형: 627. nvlddmkm.sys의 BAD_POOL_HEADER BSOD 문제 [1]
12258정성태7/8/202020228기타: 77. DataDog APM 간략 소개
12257정성태7/7/202016530.NET Framework: 925. C# - ETW를 이용한 Monitor Enter/Exit 감시파일 다운로드1
12256정성태7/7/202017631.NET Framework: 924. C# - Reflection으로 변경할 수 없는 readonly 정적 필드 [4]
12255정성태7/6/202018391.NET Framework: 923. C# - ETW(Event Tracing for Windows)를 이용한 Finalizer 실행 감시파일 다운로드1
12254정성태7/2/202016933오류 유형: 626. git - REMOTE HOST IDENTIFICATION HAS CHANGED!
12253정성태7/2/202019404.NET Framework: 922. C# - .NET ThreadPool의 Local/Global Queue파일 다운로드1
12252정성태7/2/202021209.NET Framework: 921. C# - I/O 스레드를 사용한 비동기 소켓 서버/클라이언트파일 다운로드2
12251정성태7/1/202019987.NET Framework: 920. C# - 파일의 비동기 처리 유무에 따른 스레드 상황 [1]파일 다운로드2
12250정성태6/30/202022128.NET Framework: 919. C# - 닷넷에서의 진정한 비동기 호출을 가능케 하는 I/O 스레드 사용법 [1]파일 다운로드1
12249정성태6/29/202017576오류 유형: 625. Microsoft SQL Server 2019 RC1 Setup - 설치 제거 시 Warning 26003 오류 발생
12248정성태6/29/202015388오류 유형: 624. SQL 서버 오류 - service-specific error code 17051
12247정성태6/29/202017335.NET Framework: 918. C# - 불린 형 상수를 반환값으로 포함하는 3항 연산자 사용 시 단축 표현 권장(IDE0075) [2]파일 다운로드1
12246정성태6/29/202018496.NET Framework: 917. C# - USB 관련 ETW(Event Tracing for Windows)를 이용한 키보드 입력을 감지하는 방법
12245정성태6/24/202018928.NET Framework: 916. C# - Task.Yield 사용법 (2) [2]파일 다운로드1
12244정성태6/24/202018930.NET Framework: 915. ETW(Event Tracing for Windows)를 이용한 닷넷 프로그램의 내부 이벤트 활용 [1]파일 다운로드1
12243정성태6/23/202015362VS.NET IDE: 147. Visual C++ 프로젝트 - .NET Core EXE를 "Debugger Type"으로 지원하는 기능 추가
12242정성태6/23/202016952오류 유형: 623. AADSTS90072 - User account '...' from identity provider 'live.com' does not exist in tenant 'Microsoft Services'
12241정성태6/23/202020151.NET Framework: 914. C# - Task.Yield 사용법파일 다운로드1
12240정성태6/23/202021708오류 유형: 622. 소켓 바인딩 시 "System.Net.Sockets.SocketException: An attempt was made to access a socket in a way forbidden by its access permissions" 오류 발생
12239정성태6/21/202019713Linux: 30. (윈도우라면 DLL에 속하는) .so 파일이 텍스트로 구성된 사례 [1]
12238정성태6/21/202018089.NET Framework: 913. C# - SharpDX + DXGI를 이용한 윈도우 화면 캡처 라이브러리
12237정성태6/20/202017612.NET Framework: 912. 리눅스 환경의 .NET Core에서 "test".IndexOf("\0")가 0을 반환
12236정성태6/19/202018344오류 유형: 621. .NET Standard 대상으로 빌드 시 dynamic 예약어에서 컴파일 오류 - error CS0656: Missing compiler required member 'Microsoft.CSharp.RuntimeBinder.CSharpArgumentInfo.Create'
... 61  62  63  64  65  66  [67]  68  69  70  71  72  73  74  75  ...