Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 2개 있습니다.)
(시리즈 글이 11개 있습니다.)
.NET Framework: 202. CLR JIT 컴파일러가 생성한 기계어 코드 확인하는 방법
; https://www.sysnet.pe.kr/2/0/975

.NET Framework: 210. Windbg 환경에서 확인해 본 .NET 메서드 JIT 컴파일 전과 후
; https://www.sysnet.pe.kr/2/0/1023

.NET Framework: 395. C# - 프로퍼티로 정의하면 필드보다 느릴까요?
; https://www.sysnet.pe.kr/2/0/1545

.NET Framework: 396. C# - 프로퍼티로 정의하면 필드보다 느릴까요? - windbg / ollydbg
; https://www.sysnet.pe.kr/2/0/1546

.NET Framework: 542. 닷넷 - 특정 클래스가 로드되었는지 여부를 알 수 있을까?
; https://www.sysnet.pe.kr/2/0/10888

.NET Framework: 545. 닷넷 - 특정 클래스가 로드되었는지 여부를 알 수 있을까? - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/10893

.NET Framework: 763. .NET Core 2.1 - Tiered Compilation 도입
; https://www.sysnet.pe.kr/2/0/11539

디버깅 기술: 161. Windbg 환경에서 확인해 본 .NET 메서드 JIT 컴파일 전과 후 - 두 번째 이야기
; https://www.sysnet.pe.kr/2/0/12133

.NET Framework: 2015. C# - 인라인 메서드(inline methods)
; https://www.sysnet.pe.kr/2/0/13063

.NET Framework: 2016. C# - JIT 컴파일러의 인라인 메서드 처리 유무
; https://www.sysnet.pe.kr/2/0/13064

닷넷: 2132. C# - sealed 클래스의 메서드를 callback 호출했을 때 인라인 처리가 될까요?
; https://www.sysnet.pe.kr/2/0/13391




C# - 프로퍼티로 정의하면 필드보다 느릴까요? - windbg / ollydbg

오~~~ 재미있는 의견이 올라왔습니다. ^^

"
Visual Studio의 Disassembly는 어셈블리 코드를 최적화해서 보여주더라구요.
"

얼핏 생각하기에는 Visual Studio가 그럴 수 있을까??? 라는 생각이 듭니다. 사실, 역어셈블러를 만드는 것이 바이트에 따라 Intel 명령어 셋을 그대로 해석해야만 맞아들어가기 때문에 중간에 어떤 변조를 하게 되면 뒤이어 줄줄이 깨지기 때문입니다.

그래도 확인을 해봐야 합니다. ^^ 그래서, 이번에는 windbg로 해 보았습니다.

역시 지난번 예제를 x86/Release 빌드로 해서 실행한 후 windbg로 attach 시켰습니다.

sos를 로드하고,

0:007> .loadby sos clr

Form1_Load 메서드의 JIT 컴파일된 함수의 주소를 알아내서,

0:007> !name2ee *!WindowsFormsApplication1.Form1.Form1_Load
Module:      72511000
Assembly:    mscorlib.dll
--------------------------------------
Module:      00562ed4
Assembly:    WindowsFormsApplication1.exe
Token:       06000006
MethodDesc:  005663a8
Name:        WindowsFormsApplication1.Form1.Form1_Load(System.Object, System.EventArgs)
JITTED Code Address: 00820198
--------------------------------------
Module:      6dac1000
Assembly:    System.Windows.Forms.dll
--------------------------------------
Module:      6ff91000
Assembly:    System.Drawing.dll
--------------------------------------
Module:      71b01000
Assembly:    System.dll

그 주소를 역어셈블해 보았습니다.

0:007> u 00820198
00820198 55              push    ebp
00820199 8bec            mov     ebp,esp
0082019b 56              push    esi
0082019c 8bf1            mov     esi,ecx
0082019e ff3584212003    push    dword ptr ds:[34B2184h]
008201a4 6a00            push    0
008201a6 6a00            push    0
008201a8 6a00            push    001fd01aa 6a00            push    0
008201aa 6a00            push    0
008201ac 8b158c212003    mov     edx,dword ptr ds:[34B218Ch]
008201ae 33c9            xor     ecx,ecx
008201b4 e81d1fc46b      call    System_Windows_Forms_ni+0x1520d8 (6dc120d8)

008201b6 b9bcb49172      mov     ecx,offset mscorlib_ni+0x40b4bc (7291b4bc)
008201bb e80f1f58fe      call    007820d4
008201c0 8bc8            mov     ecx,eax
008201c5 0fb68640010000  movzx   eax,byte ptr [esi+140h]
008201c7 884104          mov     byte ptr [ecx+4],al
008201ce e8aa811370      call    System_ni+0x608380 (72108380)

008201d1 b9bcb49172      mov     ecx,offset mscorlib_ni+0x40b4bc (7291b4bc)
008201d6 e8f41e58fe      call    007820d4
008201db 8bc8            mov     ecx,eax
008201e0 0fb68640010000  movzx   eax,byte ptr [esi+140h]
008201e2 884104          mov     byte ptr [ecx+4],al
008201e9 e88f811370      call    System_ni+0x608380 (72108380)

008201ec 5e              pop     esi
008201f1 5d              pop     ebp
008201f2 c20400          ret     4
008201f3

역시나 지난번 글에서 봤던 것처럼 2개의 코드가 반복되는 것을 볼 수 있고 기계어 코드도 완전히 동일합니다.

그렇다면 일단 Visual Studio가 최적화해서 역어셈블하는 것은 아닌 듯합니다.

ollydbg는 어떨까요? 그래서 이번엔 ollydbg로 attach한 다음 "JITTED Code Address: 00820198"의 주소를 덤프해 보았습니다.

windbg_prop_field_1.png

오호~~~ 역시나 동일합니다. 이것으로 테스트 끝~~~! ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 5/17/2022]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2013-11-29 06시07분
[땡초] 간단한 코드라 예외 상황이 발생하지 않아서일까요?
.NET 코드가 런타임에서 변조하는 경우, 이때 VS가 최적화해서 보여주지 않을까 하네요.
아무튼 좋은 아티클 감사합니다.
[guest]
2013-11-29 06시14분
아마 ollydbg랑 visual studio랑 디스어셈블리 코드 결과가 다른 것은 최적화라는 측면보다는 디스어셈블의 방식이 달라서일 것입니다. 리버서들이 사용하는 용어로 ollydbg는 재귀 순회라는 방식으로 디스어셈블을 하고, windbg(아마도 visual studio도 포함해서) 같은 경우에는 선형 스윕을 기본적으로 채택하고 있습니다.

그렇긴 해도, 특별히 난독화 처리 기법이 들어가지 않는 한 2개의 역어셈블 결과는 거의 같을 것입니다.
정성태
2022-04-28 09시25분
(이전에 ollydbg였던) x64dbg
; https://x64dbg.com/
정성태

... 76  77  78  79  80  [81]  82  83  84  85  86  87  88  89  90  ...
NoWriterDateCnt.TitleFile(s)
11945정성태6/17/201920528Linux: 13. node.js에서 syslog로 출력하는 방법
11944정성태6/16/201926801Linux: 12. Ubuntu 16.04/18.04에서 node.js 최신 버전 설치 방법
11943정성태6/15/201920117.NET Framework: 844. C# - 박싱과 언박싱 [1]
11942정성태6/13/201925856개발 환경 구성: 444. 로컬의 Visual Studio Code로 원격 리눅스 머신에 접속해 개발하는 방법 [1]
11941정성태6/13/201918315오류 유형: 546. "message NETSDK1057: You are using a preview version of .NET Core" 빌드 경고 없애는 방법
11940정성태6/13/201918683개발 환경 구성: 443. Visual Studio의 Connection Manager 기능(Remote SSH 관리)을 위한 명령행 도구파일 다운로드1
11939정성태6/13/201917303오류 유형: 545. Managed Debugging Assistant 'FatalExecutionEngineError'
11938정성태6/12/201920431Math: 59. C# - 웨이트 벡터 갱신식을 이용한 퍼셉트론 분류파일 다운로드1
11937정성태6/11/201926778개발 환경 구성: 442. .NET Core 3.0 preview 5를 이용해 Windows Forms/WPF 응용 프로그램 개발 [1]
11936정성태6/10/201919416Math: 58. C# - 최소 자승법의 1차, 2차 수렴 그래프 변화 확인 [2]파일 다운로드1
11935정성태6/9/201921572.NET Framework: 843. C# - PLplot 출력을 파일이 아닌 Window 화면으로 변경
11934정성태6/7/201922842VC++: 133. typedef struct와 타입 전방 선언으로 인한 C2371 오류파일 다운로드1
11933정성태6/7/201920348VC++: 132. enum 정의를 C++11의 enum class로 바꿀 때 유의할 사항파일 다운로드1
11932정성태6/7/201919959오류 유형: 544. C++ - fatal error C1017: invalid integer constant expression파일 다운로드1
11931정성태6/6/201920556개발 환경 구성: 441. C# - CairoSharp/GtkSharp 사용을 위한 프로젝트 구성 방법
11930정성태6/5/201921083.NET Framework: 842. .NET Reflection을 대체할 System.Reflection.Metadata 소개 [1]
11929정성태6/5/201920455.NET Framework: 841. Windows Forms/C# - 클립보드에 RTF 텍스트를 복사 및 확인하는 방법 [1]
11928정성태6/5/201919784오류 유형: 543. PowerShell 확장 설치 시 "Catalog file '[...].cat' is not found in the contents of the module" 오류 발생
11927정성태6/5/201920991스크립트: 15. PowerShell ISE의 스크립트를 복사 후 PPT/Word에 붙여 넣으면 한글이 깨지는 문제 [1]
11926정성태6/4/201920894오류 유형: 542. Visual Studio - pointer to incomplete class type is not allowed
11925정성태6/4/201921340VC++: 131. Visual C++ - uuid 확장 속성과 __uuidof 확장 연산자파일 다운로드1
11924정성태5/30/201923040Math: 57. C# - 해석학적 방법을 이용한 최소 자승법 [1]파일 다운로드1
11923정성태5/30/201922575Math: 56. C# - 그래프 그리기로 알아보는 경사 하강법의 최소/최댓값 구하기파일 다운로드1
11922정성태5/29/201919885.NET Framework: 840. ML.NET 데이터 정규화파일 다운로드1
11921정성태5/28/201926000Math: 55. C# - 다항식을 위한 최소 자승법(Least Squares Method)파일 다운로드1
11920정성태5/28/201916680.NET Framework: 839. C# - PLplot 색상 제어
... 76  77  78  79  80  [81]  82  83  84  85  86  87  88  89  90  ...