Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 3개 있습니다.)
(시리즈 글이 9개 있습니다.)
디버깅 기술: 11. (Managed) Main Method에 Break Point 걸기
; https://www.sysnet.pe.kr/2/0/469

디버깅 기술: 11.1. (Managed) Main Method에 Break Point 걸기 - 내용 보강
; https://www.sysnet.pe.kr/2/0/470

디버깅 기술: 35. windbg - 분석 예: 시작하자마자 비정상 종료하는 프로세스 - NullReferenceException
; https://www.sysnet.pe.kr/2/0/996

디버깅 기술: 37. .NET 4.0 응용 프로그램의 Main 함수에 BreakPoint 걸기
; https://www.sysnet.pe.kr/2/0/1021

디버깅 기술: 59. NT 서비스가 시작하자마자 디버거를 연결시키는 방법 (1)
; https://www.sysnet.pe.kr/2/0/1586

디버깅 기술: 60. NT 서비스가 시작하자마자 디버거를 연결시키는 방법 (2)
; https://www.sysnet.pe.kr/2/0/1587

디버깅 기술: 61. NT 서비스 시작 단계에서 닷넷 메서드에 BP를 걸어 디버깅하는 방법
; https://www.sysnet.pe.kr/2/0/1598

디버깅 기술: 100. windbg - .NET 4.0 응용 프로그램의 Main 메서드에 Breakpoint 걸기
; https://www.sysnet.pe.kr/2/0/11322

디버깅 기술: 125. WinDbg로 EXE의 EntryPoint에서 BP 거는 방법
; https://www.sysnet.pe.kr/2/0/11859




NT 서비스가 시작하자마자 디버거를 연결시키는 방법 (2)

지난번 글에 이어서,

NT 서비스가 시작하자마자 디버거를 연결시키는 방법 (1)
; https://www.sysnet.pe.kr/2/0/1586

포기할 수 없어 좀 더 파고들었습니다. 그러다가 다음의 도구를 알게 되었습니다. ^^

Application as Service - Start service interactively (Windows Vista, 7, Server 2008)
; http://wiki.eltima.com/user-guides/application-as-service/desktop-interaction.html

Application as Service - download (Free trial)
; http://www.eltima.com/products/application-as-service/

Eltima의 "Application as Service" 도구의 가장 큰 특징은 세션 0에서 실행되는 NT 서비스를 다른 세션에서도 실행시킬 수 있다는 점입니다. 어디... trial 버전을 다운로드 받아서 따라해 볼까요? ^^




"Application as Service" 도구를 설치한 다음, "Create" 버튼을 통해 "C:\Program Files\Microsoft SQL Server\MSRS10_50.MSSQLSERVER\Report
ing Services\ReportServer\bin\ReportingServicesService.exe" 경로로 NT 서비스를 새롭게 생성합니다. 이때 반드시 "Interaction with desktop" 옵션을 켜야 합니다.

debug_nt_service_by_eltima_1.png

그럼 다음과 같이 "Applications as services" 범주에 EXE 파일명과 같은 "ReportingServicesService" 항목이 "Local SYSTEM" 권한으로 생깁니다. 이를 마우스 우클릭을 통해 "Start Service" 메뉴를 선택하면 "Interactive start of service" 대화창이 뜨면서 활성화시킬 세션을 선택할 수 있게 해줍니다.

debug_nt_service_by_eltima_2.png

여기서 로그인 한 계정의 세션을 지정하고 "OK" 버튼을 누르면 다음과 같이 "Image File Execution Options"의 설정에 따라 devenv.exe가 실행되고 Visual Studio 2013의 로그인 화면이 나옵니다.

debug_nt_service_by_eltima_3.png

성공이군요. ^^




그런데 로그인 화면을 보고 있자니 지난번실패했을 때의 화면과 왠지 크기면에서 비슷해 보입니다. 아하... 바로 이 화면이었습니다. 그렇다면 이 과정을 통과시켜 두면 세션 0에서도 정상적으로 디버깅이 된다는 의미일텐데요.

방법을 알았으니 이제 굳이 "Applications as services" 도구를 설치할 필요가 없습니다. 일단 세션 0에서의 그 시커먼 화면을 통과하는 것이 목표이므로 psexec.exe를 이용해 devenv.exe를 Local SYSTEM 권한으로 현재 로그인 된 계정에서 실행해줍니다.

SYSTEM 권한으로 UI 프로그램 실행하는 방법
; https://www.sysnet.pe.kr/2/1/1153

즉, 다음과 같이 명령을 내리면 되겠지요.

C:\WINDOWS\system32>psexec -s -i "C:\Program Files (x86)\Microsoft Visual Studio 12.0\Common7\IDE\devenv.exe"

PsExec v1.98 - Execute processes remotely
Copyright (C) 2001-2010 Mark Russinovich
Sysinternals - www.sysinternals.com

Starting C:\Program Files (x86)\Microsoft Visual Studio 12.0\Common7\IDE\devenv.

Local SYSTEM 계정에서 Visual Studio 2013을 한번도 실행한 적이 없다면 Visual Studio 2013의 로그인 화면이 뜹니다. 로그인 과정을 마치고 "NT 서비스가 시작하자마자 디버거를 연결시키는 방법 (1)" 글에 따라 디버깅을 하니 세션 0에서 정상적으로 Visual Studio가 활성화되어 디버깅이 가능해졌습니다.

debug_nt_service_by_eltima_4.png

Eltima의 "Application as Service" 소프트웨어 덕분에 문제 해결을 할 수 있었군요. ^^




참고로, 이 글에서 예제로 든 SSRS 서비스를 세션 1에서 활성화시켜 디버깅하는 경우 실행 초기에 멈춰버립니다. 반면 세션 0에서 활성화시키면 실행이 정상적으로 진행되어 디버깅이 잘 됩니다. 아마도 내부적으로 세션 환경에 영향받는 코드가 있는 것 같습니다.




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 7/10/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 61  62  63  64  65  66  67  68  69  70  71  72  [73]  74  75  ...
NoWriterDateCnt.TitleFile(s)
12111정성태1/12/202020558디버깅 기술: 155. C# - KernelMemoryIO 드라이버를 이용해 실행 프로그램을 숨기는 방법(DKOM: Direct Kernel Object Modification) [16]파일 다운로드1
12110정성태1/11/202019886디버깅 기술: 154. Patch Guard로 인해 블루 스크린(BSOD)가 발생하는 사례 [5]파일 다운로드1
12109정성태1/10/202016599오류 유형: 588. Driver 프로젝트 빌드 오류 - Inf2Cat error -2: "Inf2Cat, signability test failed."
12108정성태1/10/202017431오류 유형: 587. Kernel Driver 시작 시 127(The specified procedure could not be found.) 오류 메시지 발생
12107정성태1/10/202018621.NET Framework: 877. C# - 프로세스의 모든 핸들을 열람 - 두 번째 이야기
12106정성태1/8/202019653VC++: 136. C++ - OSR Driver Loader와 같은 Legacy 커널 드라이버 설치 프로그램 제작 [1]
12105정성태1/8/202018146디버깅 기술: 153. C# - PEB를 조작해 로드된 DLL을 숨기는 방법
12104정성태1/7/202019365DDK: 9. 커널 메모리를 읽고 쓰는 NT Legacy driver와 C# 클라이언트 프로그램 [4]
12103정성태1/7/202022506DDK: 8. Visual Studio 2019 + WDK Legacy Driver 제작- Hello World 예제 [1]파일 다운로드2
12102정성태1/6/202018828디버깅 기술: 152. User 권한(Ring 3)의 프로그램에서 _ETHREAD 주소(및 커널 메모리를 읽을 수 있다면 _EPROCESS 주소) 구하는 방법
12101정성태1/5/202019109.NET Framework: 876. C# - PEB(Process Environment Block)를 통해 로드된 모듈 목록 열람
12100정성태1/3/202016575.NET Framework: 875. .NET 3.5 이하에서 IntPtr.Add 사용
12099정성태1/3/202019444디버깅 기술: 151. Windows 10 - Process Explorer로 확인한 Handle 정보를 windbg에서 조회 [1]
12098정성태1/2/202019198.NET Framework: 874. C# - 커널 구조체의 Offset 값을 하드 코딩하지 않고 사용하는 방법 [3]
12097정성태1/2/202017266디버깅 기술: 150. windbg - Wow64, x86, x64에서의 커널 구조체(예: TEB) 구조체 확인
12096정성태12/30/201919911디버깅 기술: 149. C# - DbgEng.dll을 이용한 간단한 디버거 제작 [1]
12095정성태12/27/201921635VC++: 135. C++ - string_view의 동작 방식
12094정성태12/26/201919365.NET Framework: 873. C# - 코드를 통해 PDB 심벌 파일 다운로드 방법
12093정성태12/26/201918945.NET Framework: 872. C# - 로딩된 Native DLL의 export 함수 목록 출력파일 다운로드1
12092정성태12/25/201917678디버깅 기술: 148. cdb.exe를 이용해 (ntdll.dll 등에 정의된) 커널 구조체 출력하는 방법
12091정성태12/25/201919996디버깅 기술: 147. pdb 파일을 다운로드하기 위한 symchk.exe 실행에 필요한 최소 파일 [1]
12090정성태12/24/201920109.NET Framework: 871. .NET AnyCPU로 빌드된 PE 헤더의 로딩 전/후 차이점 [1]파일 다운로드1
12089정성태12/23/201919056디버깅 기술: 146. gflags와 _CrtIsMemoryBlock을 이용한 Heap 메모리 손상 여부 체크
12088정성태12/23/201918000Linux: 28. Linux - 윈도우의 "Run as different user" 기능을 shell에서 실행하는 방법
12087정성태12/21/201918471디버깅 기술: 145. windbg/sos - Dictionary의 entries 배열 내용을 모두 덤프하는 방법 (do_hashtable.py) [1]
12086정성태12/20/201921018디버깅 기술: 144. windbg - Marshal.FreeHGlobal에서 발생한 덤프 분석 사례
... 61  62  63  64  65  66  67  68  69  70  71  72  [73]  74  75  ...