성태의 닷넷 이야기
홈 주인
모아 놓은 자료
프로그래밍
질문/답변
사용자 관리
사용자
메뉴
아티클
외부 아티클
유용한 코드
온라인 기능
MathJax 입력기
최근 덧글
[정성태] Java - How to use the Foreign Funct...
[정성태] 제가 큰 실수를 했군요. ^^; Delegate를 통한 Bein...
[정성태] Working with Rust Libraries from C#...
[정성태] Detecting blocking calls using asyn...
[정성태] 아쉽게도, 커뮤니티는 아니고 개인 블로그입니다. ^^
[정성태] 질문이 잘 이해가 안 됩니다. 우선, 해당 소스코드에서 ILis...
[양승조
] var대신 dinamic으로 선언해서 해결은 했습니다. 맞는 해...
[양승조
] 또 막혔습니다. ㅠㅠ var list = props[i].Ge...
[양승조
] 아. 감사합니다. 어제는 안됐던것 같은데....정신을 차려야겠네...
[정성태] "props[i].GetValue(props[i])" 코드에서 ...
글쓰기
제목
이름
암호
전자우편
HTML
홈페이지
유형
제니퍼 .NET
닷넷
COM 개체 관련
스크립트
VC++
VS.NET IDE
Windows
Team Foundation Server
디버깅 기술
오류 유형
개발 환경 구성
웹
기타
Linux
Java
DDK
Math
Phone
Graphics
사물인터넷
부모글 보이기/감추기
내용
<div style='display: inline'> <h1 style='font-family: Malgun Gothic, Consolas; font-size: 20pt; color: #006699; text-align: center; font-weight: bold'>windbg - 덤프 파일과 handle 정보</h1> <p> 풀 덤프를 남길 때,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 풀 덤프 파일을 남기는 방법 ; <a target='tab' href='http://www.sysnet.pe.kr/2/0/991'>http://www.sysnet.pe.kr/2/0/991</a> </pre> <br /> 작업 관리자의 풀 덤프를 기능을 이용하는 경우, 핸들 정보가 보이질 않습니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > Loading Dump File [C:\temp\test2.dmp] <span style='color: blue; font-weight: bold'>User Mini Dump File with Full Memory</span>: Only application data is available Symbol search path is: SRV*e:\Symbols*http://msdl.microsoft.com/download/symbols Executable search path is: Windows 8 Version 9200 MP (8 procs) Free x64 Product: WinNt, suite: SingleUserTS Built by: 6.3.9600.17031 (winblue_gdr.140221-1952) Machine Name: Debug session time: Sat Jan 3 13:30:27.000 2015 (UTC + 9:00) System Uptime: 10 days 20:59:12.564 Process Uptime: 0 days 1:22:47.000 ......................... Loading unloaded module list ... This dump file has a breakpoint exception stored in it. The stored exception information can be accessed via .ecxr. ntdll!DbgBreakPoint: 00007ffa`cfb231a0 cc int 3 0:004> <span style='color: blue; font-weight: bold'>!handle 20c f</span> <span style='color: blue; font-weight: bold'>ERROR: !handle: extension exception 0x80004002.</span> "Unable to read handle information" </pre> <br /> 아마도, 작업 관리자의 경우 <a target='tab' href='http://www.sysnet.pe.kr/2/0/995'>MiniDumpWriteDump</a> 호출 시 <a target='tab' href='https://learn.microsoft.com/en-us/windows/win32/api/minidumpapiset/ne-minidumpapiset-minidump_type'>MiniDumpWithHandleData</a> 옵션은 추가하지 않는 것 같습니다. 그래서, 기왕이면 <a target='tab' href='https://learn.microsoft.com/en-us/sysinternals/downloads/process-explorer'>Process Explorer</a> (또는, <a target='tab' href='https://learn.microsoft.com/en-us/sysinternals/downloads/procdump'>ProcDump</a>)를 이용하는 것이 좋습니다. 그런 경우에는 이렇게 핸들 정보가 남습니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > Loading Dump File [C:\temp\ConsoleApplication1.dmp] User Mini Dump File with Full Memory: Only application data is available ...[생략]... 0:000> <span style='color: blue; font-weight: bold'>!handle</span> Handle 0000000000000004 Type File Handle 0000000000000008 Type Directory ...[생략]... Type Event Handle 0000000000000208 Type Event Handle 000000000000020c Type Event 129 Handles Type Count None 25 Event 61 Section 2 File 7 Directory 3 Mutant 5 WindowStation 2 Key 8 Thread 5 Desktop 1 IoCompletion 2 TpWorkerFactory 2 ALPC Port 1 WaitCompletionPacket 5 </pre> <br /> 그리고 개별 항목에 대해 상세하게 조회하는 것이 가능합니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 0:000> <span style='color: blue; font-weight: bold'>!handle 000000000000020c 7</span> Handle 000000000000020c Type Event Attributes 0 GrantedAccess 0x1f0003: Delete,ReadControl,WriteDac,WriteOwner,Synch QueryState,ModifyState HandleCount 2 PointerCount 65538 Name <none> </pre> <br /> 닷넷 응용 프로그램의 경우 핸들 정보를 알려면 해당 객체에서 (대개) private 멤버로 보관하고 있는 handle 정보를 우선 알아야 합니다. 예를 들어 다음의 출력 결과에서,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 0:000> <span style='color: blue; font-weight: bold'>!dso</span> OS Thread Id: 0x2d38 (0) RSP/REG Object Name 000000000083E3F0 <span style='color: blue; font-weight: bold'>00000000026e2ef0 Microsoft.Win32.SafeHandles.SafeWaitHandle</span> 000000000083E410 00000000026e2ef0 Microsoft.Win32.SafeHandles.SafeWaitHandle 000000000083E6A0 00000000026e2ef0 Microsoft.Win32.SafeHandles.SafeWaitHandle 000000000083E880 00000000026e2ef0 Microsoft.Win32.SafeHandles.SafeWaitHandle 000000000083E8C0 00000000026e2ea0 System.Threading.ManualResetEvent 000000000083E8E0 00000000026e2ea0 System.Threading.ManualResetEvent 000000000083E8E8 00000000026e2ea0 System.Threading.ManualResetEvent 000000000083E8F0 00000000026e2ea0 System.Threading.ManualResetEvent 000000000083E910 00000000026e2e80 System.Object[] (System.String[]) 000000000083EA48 00000000026e2e80 System.Object[] (System.String[]) 000000000083EB58 00000000026e2e80 System.Object[] (System.String[]) 000000000083ED28 00000000026e2e80 System.Object[] (System.String[]) 000000000083ED48 00000000026e2308 System.Security.Policy.Evidence 000000000083F2F8 00000000026e1440 System.SharedStatics </pre> <br /> Microsoft.Win32.SafeHandles.SafeWaitHandle 인스턴스의 Object 주소(00000000026e2ef0)로 조회한 후,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 0:000> <span style='color: blue; font-weight: bold'>!do 00000000026e2ef0</span> Name: Microsoft.Win32.SafeHandles.SafeWaitHandle MethodTable: 00007ffac16e89c8 EEClass: 00007ffac1116d98 Size: 32(0x20) bytes File: C:\WINDOWS\Microsoft.Net\assembly\GAC_64\mscorlib\v4.0_4.0.0.0__b77a5c561934e089\mscorlib.dll Fields: MT Field Offset Type VT Attr Value Name <span style='color: blue; font-weight: bold'>00007ffac16d4848 4000612 8 System.IntPtr 1 instance 20c handle</span> 00007ffac16d37c8 4000613 10 System.Int32 1 instance 8 _state 00007ffac16cf370 4000614 14 System.Boolean 1 instance 1 _ownsHandle 00007ffac16cf370 4000615 15 System.Boolean 1 instance 1 _fullyInitialized 00007ffac16cf370 4001a8b 16 System.Boolean 1 instance 0 bIsMutex 00007ffac16cf370 4001a8c 17 System.Boolean 1 instance 0 bIsReservedMutex </pre> <br /> 이렇게 handle 필드로 있는 20c 값이 프로세스의 핸들 테이블에 있는 정보입니다. 그래서 역시 이 값으로부터도 !handle 명령어를 통해 정보를 얻을 수 있습니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 0:000> <span style='color: blue; font-weight: bold'>!handle 000000000000020c 7</span> Handle 000000000000020c Type Event Attributes 0 GrantedAccess 0x1f0003: Delete,ReadControl,WriteDac,WriteOwner,Synch QueryState,ModifyState HandleCount 2 PointerCount 65538 Name <none> </pre> <br /> 하지만 안타까운 점이 있다면, 객체 고유의 성격에 따른 정보는 구하질 못한다는 것입니다. 아래의 글에서도 설명하고 있지만,<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > Windows System Events + Windbg Debugging ; <a target='tab' href='http://samscode.blogspot.kr/2012/03/windows-system-events-windbg-debugging.html'>http://samscode.blogspot.kr/2012/03/windows-system-events-windbg-debugging.html</a> Checking an Event's Signaled State in KM w/ WinDBG ; <a target='tab' href='http://samscode.blogspot.kr/2013/03/checking-events-signaled-state-in-km-w.html'>http://samscode.blogspot.kr/2013/03/checking-events-signaled-state-in-km-w.html</a> </pre> <br /> 가령, 위에서 예를 든 "!handle 000000000000020c 7" 출력의 경우 Event이지만 해당 이벤트가 Signaled 상태인지를 알 수 있는 방법이 없습니다. 왜냐하면 이 정보는 커널에 담겨 있기 때문에 EXE 프로세스의 핸들 테이블 정보만으로는 이를 구할 수 없기 때문입니다.<br /> <br /> 따라서, 거기까지 정보를 알아내려면 User-mode의 덤프가 아닌 Kernel-mode의 덤프가 필요합니다. (혹은, 라이브 디버깅을 해야 합니다. 라이브인 경우 API 호출로 알아내는 것도 가능합니다. <a target='tab' href='https://devblogs.microsoft.com/oldnewthing/20151016-00/?p=91341'>"I have the handle to a file; how can I get the file name from the debugger?"</a>) 또한 usermode에서 그러니까, 가끔 블루스크린이 떴을 때 덤프 남긴다면서 퍼센트 올라가던... 바로 그 덤프 파일입니다.<br /> <br /> 고객에게... Process Explorer로 덤프를 남기신 후에 핸들 정보까지 필요하니 커널 모드 덤프를 얻기 위해 시스템 크래시를 시켜 재부팅하라고 할 수 있다면??? 그것이 가능하다면 이럴 때 쓸 수 있는 도구가 바로 Sysinternals의 NotMyFault입니다.<br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > NotMyFault ; <a target='tab' href='http://download.sysinternals.com/files/NotMyFault.zip'>http://download.sysinternals.com/files/NotMyFault.zip</a> How to generate a kernel or a complete memory dump file in Windows Server 2008 and Windows Server 2008 R2 ; <a target='tab' href='http://support.microsoft.com/kb/969028'>http://support.microsoft.com/kb/969028</a> Notmyfault로 full 덤프 생성 방법 ; <a target='tab' href='http://jkmoon.tistory.com/319'>http://jkmoon.tistory.com/319</a> </pre> <br /> 하지만, 대부분의 환경에서 현실적이지 못할 것입니다.<br /> <br /> 어쨌든, 이것이 덤프 파일 디버깅의 한계입니다. 커널 객체의 상태 정보를 반드시 확인해야 할 필요가 있다면, 그나마 NotMyFault보다 더 현실적인 방법은 해당 프로세스가 살아 있을 때 windbg 등을 통해 "attach" 시켜 라이브 디버깅 상태에서 진행하는 것입니다. 그렇게 하면 다음과 같이 해당 커널 객체의 타입에 따라 "Object Specific Information"을 추가로 얻을 수 있습니다. <br /> <br /> <pre style='margin: 10px 0px 10px 10px; padding: 10px 0px 10px 10px; background-color: #fbedbb; overflow: auto; font-family: Consolas, Verdana;' > 0:004> <span style='color: blue; font-weight: bold'>!handle 20c ff</span> Handle 20c Type Event Attributes 0 GrantedAccess 0x1f0003: Delete,ReadControl,WriteDac,WriteOwner,Synch QueryState,ModifyState HandleCount 2 PointerCount 65537 Name <none> <span style='color: blue; font-weight: bold'>Object Specific Information Event Type Manual Reset Event is Waiting</span> </pre> </p><br /> <br /><hr /><span style='color: Maroon'>[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]</span> </div>
첨부파일
스팸 방지용 인증 번호
1397
(왼쪽의 숫자를 입력해야 합니다.)