Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 1개 있습니다.)
(시리즈 글이 9개 있습니다.)
.NET Framework: 491. 닷넷 Generic 타입의 메타 데이터 토큰 값 알아내는 방법
; https://www.sysnet.pe.kr/2/0/1848

.NET Framework: 494. 값(struct) 형식의 제네릭(Generic) 타입이 박싱되는 경우의 메타데이터 토큰 값
; https://www.sysnet.pe.kr/2/0/1857

.NET Framework: 495. CorElementType의 요소 값 설명
; https://www.sysnet.pe.kr/2/0/1860

.NET Framework: 509. ELEMENT_TYPE_MODIFIER의 조합
; https://www.sysnet.pe.kr/2/0/2894

.NET Framework: 510. 제네릭(Generic) 인자에 대한 메타데이터 등록 확인
; https://www.sysnet.pe.kr/2/0/2907

.NET Framework: 844. C# - 박싱과 언박싱
; https://www.sysnet.pe.kr/2/0/11943

.NET Framework: 955.  .NET 메서드의 Signature 바이트 코드 분석
; https://www.sysnet.pe.kr/2/0/12379

.NET Framework: 1130. C# - ELEMENT_TYPE_INTERNAL 유형의 사용 예
; https://www.sysnet.pe.kr/2/0/12903

.NET Framework: 1174. C# - ELEMENT_TYPE_FNPTR 유형의 사용 예
; https://www.sysnet.pe.kr/2/0/12998




닷넷 Generic 타입의 메타 데이터 토큰 값 알아내는 방법

IL 코드로 프로그램을 하는 경우, 한 가지 문제가 있다면 Generic 타입으로 정의된 변수의 box 연산입니다. 이렇게 말하면 잘 이해가 안되므로 코드로 한번 살펴보겠습니다. ^^

public static object[] Arg2GenericMethod<T, V>(T arg1, V arg2)
{
    object[] objArray = new object[2];
	
	/*
    objArray[0] = arg1;
    objArray[1] = arg2;
	*/

    return objArray;
}

위와 같이 메서드가 정의되어 있을 때 주석으로 표시된 영역의 코드를 IL로 직접 만든다면 어떻게 해야 할까요?

아시는 것처럼, object 변수에 "값 타입(Value Type)"의 인스턴스를 넣는 경우 box 연산을 수행해야 하지만, "참조 타입(Reference Type)"의 인스턴스인 경우에는 box 연산이 필요 없습니다. 따라서 위의 메서드에서 T, V 제네릭 타입의 실제 구현체가 값 형식인지, 참조 형식인지 알아야만 box 연산이 필요한지 여부를 결정할 수 있는데 IL 코드 수준에서는 아직 JIT 컴파일되기 전이므로 그것을 알 수 없습니다.

마이크로소프트는, 이런 경우 무조건 box 연산자를 넣도록 정하고 있는데 실제로 위의 메서드를 주석 제거하고 컴파일 해보면 다음과 같이 IL 코드가 작성된 것을 볼 수 있습니다.

.method public hidebysig static object[] Arg2GenericMethod<T,V>(!!T arg1, !!V arg2) cil managed
// SIG: 10 02 02 1D 1C 1E 00 1E 01
{
  // Method begins at RVA 0x207c
  // Code size       32 (0x20)
  .maxstack  3
  .locals init ([0] object[] objArray,
                [1] object[] CS$1$0000)
  IL_0000:  /* 00   |                  */ nop
  IL_0001:  /* 18   |                  */ ldc.i4.2
  IL_0002:  /* 8D   | (01)000001       */ newarr     [mscorlib]System.Object
  IL_0007:  /* 0A   |                  */ stloc.0
  IL_0008:  /* 06   |                  */ ldloc.0
  IL_0009:  /* 16   |                  */ ldc.i4.0
  IL_000a:  /* 02   |                  */ ldarg.0
  IL_000b:  /* 8C   | (1B)000001       */ box        !!T
  IL_0010:  /* A2   |                  */ stelem.ref
  IL_0011:  /* 06   |                  */ ldloc.0
  IL_0012:  /* 17   |                  */ ldc.i4.1
  IL_0013:  /* 03   |                  */ ldarg.1
  IL_0014:  /* 8C   | (1B)000002       */ box        !!V
  IL_0019:  /* A2   |                  */ stelem.ref
  IL_001a:  /* 06   |                  */ ldloc.0
  IL_001b:  /* 0B   |                  */ stloc.1
  IL_001c:  /* 2B   | 00               */ br.s       IL_001e
  IL_001e:  /* 07   |                  */ ldloc.1
  IL_001f:  /* 2A   |                  */ ret
} // end of method Program::Arg2GenericMethod

IL 코드로 번역된,

box !!T

연산의 경우, 바이너리 코드로 보면 "8C 1B 00 00 01"에 해당합니다. 여기서 8C는 box IL 코드에 대한 값이고, 이후 0x1B000001, 0x1B000002는 해당 메서드의 Generic 변수 타입으로 지정된 T, V를 의미하는 메타데이터 토큰 값입니다. 이 중에서 "0x1b......"는 CorTokenType에 정의된 상위 토큰 구분자로써 다음과 같이 미리 정의된 값입니다.

//
// Token tags.
//
typedef enum CorTokenType
{
    mdtModule               = 0x00000000,       //
    mdtTypeRef              = 0x01000000,       //
    mdtTypeDef              = 0x02000000,       //
    mdtFieldDef             = 0x04000000,       //
    mdtMethodDef            = 0x06000000,       //
    mdtParamDef             = 0x08000000,       //
    mdtInterfaceImpl        = 0x09000000,       //
    mdtMemberRef            = 0x0a000000,       //
    mdtCustomAttribute      = 0x0c000000,       //
    mdtPermission           = 0x0e000000,       //
    mdtSignature            = 0x11000000,       //
    mdtEvent                = 0x14000000,       //
    mdtProperty             = 0x17000000,       //
    mdtModuleRef            = 0x1a000000,       //
    mdtTypeSpec             = 0x1b000000,       //
    mdtAssembly             = 0x20000000,       //
    mdtAssemblyRef          = 0x23000000,       //
    mdtFile                 = 0x26000000,       //
    mdtExportedType         = 0x27000000,       //
    mdtManifestResource     = 0x28000000,       //
    mdtGenericParam         = 0x2a000000,       //
    mdtMethodSpec           = 0x2b000000,       //
    mdtGenericParamConstraint = 0x2c000000,

    mdtString               = 0x70000000,       //
    mdtName                 = 0x71000000,       //
    mdtBaseType             = 0x72000000,       // Leave this on the high end value. This does not correspond to metadata table
} CorTokenType;

문제는, 해당 메서드의 signature로부터 메타데이터 토큰을 구할 수 있는 방법이 없다는 점입니다. 위의 코드에서 보면 SIG 값이 "10 02 02 1D 1C 1E 00 1E 01"로 되어 있는데, 이를 분석해 보면 다음과 같습니다.

10: IMAGE_CEE_CS_CALLCONV_GENERIC == 0x10임, 따라서 값 10과 IMAGE_CEE_CS_CALLCONV_GENERIC을 비트 AND 연산해서 true이므로 Generic 메서드
02: Generic 메서드인 경우 Generic 타입의 수
02: Generic 메서드인 경우 인자의 수
1D: 반환값의 타입 (0x1D == ELEMENT_TYPE_SZARRAY), 따라서 배열
1C: 앞의 sig 값의 의미가 배열이었으므로 이번엔 배열 요소의 타입 (0x1C == ELEMENT_TYPE_OBJECT), 따라서 배열 요소의 타입은 object
1E: 첫 번째 인자의 타입 (0x1E == ELEMENT_TYPE_MVAR), 따라서 타입은 제네릭
00: 앞의 sig 값의 의미가 제네릭이었으므로 이번엔 Generic 변수의 인덱스
1E: 두 번째 인자의 타입 (0x1E == ELEMENT_TYPE_MVAR), 따라서 타입은 제네릭
01: 앞의 sig 값의 의미가 제네릭이었으므로 이번엔 Generic 변수의 인덱스

그 외의 ELEMENT_TYPE_... 값은 CorElementType에 정의되어 있으므로 이를 참조하시면 됩니다.

typedef enum CorElementType
{
    ELEMENT_TYPE_END            = 0x00,
    ELEMENT_TYPE_VOID           = 0x01,
    ELEMENT_TYPE_BOOLEAN        = 0x02,
    ELEMENT_TYPE_CHAR           = 0x03,
    ELEMENT_TYPE_I1             = 0x04,
    ELEMENT_TYPE_U1             = 0x05,
    ELEMENT_TYPE_I2             = 0x06,
    ELEMENT_TYPE_U2             = 0x07,
    ELEMENT_TYPE_I4             = 0x08,
    ELEMENT_TYPE_U4             = 0x09,
    ELEMENT_TYPE_I8             = 0x0a,
    ELEMENT_TYPE_U8             = 0x0b,
    ELEMENT_TYPE_R4             = 0x0c,
    ELEMENT_TYPE_R8             = 0x0d,
    ELEMENT_TYPE_STRING         = 0x0e,

    // every type above PTR will be simple type
    ELEMENT_TYPE_PTR            = 0x0f,     // PTR <type>
    ELEMENT_TYPE_BYREF          = 0x10,     // BYREF <type>

    // Please use ELEMENT_TYPE_VALUETYPE. ELEMENT_TYPE_VALUECLASS is deprecated.
    ELEMENT_TYPE_VALUETYPE      = 0x11,     // VALUETYPE <class Token>
    ELEMENT_TYPE_CLASS          = 0x12,     // CLASS <class Token>
    ELEMENT_TYPE_VAR            = 0x13,     // a class type variable VAR <number>
    ELEMENT_TYPE_ARRAY          = 0x14,     // MDARRAY <type> <rank> <bcount> <bound1> ... <lbcount> <lb1> ...
    ELEMENT_TYPE_GENERICINST    = 0x15,     // GENERICINST <generic type> <argCnt> <arg1> ... <argn>
    ELEMENT_TYPE_TYPEDBYREF     = 0x16,     // TYPEDREF  (it takes no args) a typed referece to some other type

    ELEMENT_TYPE_I              = 0x18,     // native integer size
    ELEMENT_TYPE_U              = 0x19,     // native unsigned integer size
    ELEMENT_TYPE_FNPTR          = 0x1b,     // FNPTR <complete sig for the function including calling convention>
    ELEMENT_TYPE_OBJECT         = 0x1c,     // Shortcut for System.Object
    ELEMENT_TYPE_SZARRAY        = 0x1d,     // Shortcut for single dimension zero lower bound array
                                            // SZARRAY <type>
    ELEMENT_TYPE_MVAR           = 0x1e,     // a method type variable MVAR <number>

    // This is only for binding
    ELEMENT_TYPE_CMOD_REQD      = 0x1f,     // required C modifier : E_T_CMOD_REQD <mdTypeRef/mdTypeDef>
    ELEMENT_TYPE_CMOD_OPT       = 0x20,     // optional C modifier : E_T_CMOD_OPT <mdTypeRef/mdTypeDef>

    // This is for signatures generated internally (which will not be persisted in any way).
    ELEMENT_TYPE_INTERNAL       = 0x21,     // INTERNAL <typehandle>

    // Note that this is the max of base type excluding modifiers
    ELEMENT_TYPE_MAX            = 0x22,     // first invalid element type


    ELEMENT_TYPE_MODIFIER       = 0x40,
    ELEMENT_TYPE_SENTINEL       = 0x01 | ELEMENT_TYPE_MODIFIER, // sentinel for varargs
    ELEMENT_TYPE_PINNED         = 0x05 | ELEMENT_TYPE_MODIFIER,
    ELEMENT_TYPE_R4_HFA         = 0x06 | ELEMENT_TYPE_MODIFIER, // used only internally for R4 HFA types
    ELEMENT_TYPE_R8_HFA         = 0x07 | ELEMENT_TYPE_MODIFIER, // used only internally for R8 HFA types

} CorElementType;

어쨌든 여기서 중요한 것은! Generic 타입에 대해 얻을 수 있는 정보가 sginature에 명시된 "1e 00", "1e 01"이 전부인데, 도대체 이 정보로부터 어떻게 0x1B000001, 0x1B000002,... 값을 얻어낼 수 있느냐 하는 점입니다.

어떻게 보면, "1E 00", "1E 01"로 되어 있기 때문에 00, 01에 대해 0x1B000001을 각각 더하는 식으로 구할 수 있을 거라고 생각할 수도 있는데 이것은 완전히 틀린 가정입니다. 테스트를 해보면 메서드의 Signature가 "// SIG: 30 01 01 01 1E 00"와 같이 나올 수 있지만 내부 IL 코드에서 사용하고 있는 토큰 값은 0x1B000001가 아닌 0x1b000025와 같은 값이 나오는 경우가 있기 때문입니다. 즉, 1e 다음에 오는 숫자는 0x1b... 토큰의 값과는 완전히 무관합니다.

특이하게도, 이런 generic 타입은 "1e"를 시작으로 그다음 숫자까지를 포함해서 모두 TypeSpec 메타 데이터 테이블에 포함되어 있기 때문에 우선 모든 TypeSpec을 열람한 다음,

HCORENUM hCorEnum = 0;
DWORD cEnumResult = 0;
mdTypeSpec typeSpecs[1024];

while (true)
{
    HRESULT hr = pMetaDataImport->EnumTypeSpecs(&hCorEnum, typeSpecs, 1024, &cEnumResult);
    if (hr != S_OK || cEnumResult == 0)
    {
        break;
    }

    for (size_t i = 0; i < cEnumResult; i++)
    {
        // ... 개개 Type Spec 별로 signature를 알아냄.
    }
}

pMetaDataImport->CloseEnum(hCorEnum);

구해낸 Type Spec 하나마다 그것의 signature 값을 구해서 "1e 00", "1e 01" 등의 signature와 직접 비교해야 합니다.

// ...[생략]...
mdTypeSpec foundTypeSpec = 0;

while (true)
{
    // ...[생략]...

    for (size_t i = 0; i < cEnumResult; i++)
    {
        DWORD cbSig = 0;
        PCCOR_SIGNATURE pvSig;
        hr = pMetaDataImport->GetTypeSpecFromToken(typeSpecs[i], &pvSig, &cbSig);
        if (hr != S_OK)
        {
            break;
        }

        BYTE sigs[2] = { 0x1e, 0x00 };
        if (memcmp(pvSig, sigs, cbSig) == 0)
        {
            foundTypeSpec = typeSpecs[i];
            break;
        }
    }

    if (foundTypeSpec != 0)
    {
        break;
    }
}

pMetaDataImport->CloseEnum(hCorEnum);

이 분야로는 자료가 많지 않아서, 이것이 제가 찾아낸 최선의 방법인데 혹시 더 나은 방법을 알고 계신 분은 덧글 부탁드립니다. ^^

(2024-03-11: IMetaDataEmit::GetTokenFromTypeSpec을 이용하면 위와 같이 enum + GetTypeSpecFromToken 없이 곧바로 구할 수 있습니다.)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 3/11/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2015-02-06 07시54분
[Lyn] 닷넷 너무 어렵네요...
[guest]
2015-02-07 09시02분
이건 닷넷 계의 "어셈블리 언어"이야기라서 좀 어렵긴 합니다. ^^ 그래도 익숙해지면. ^^;
정성태

... 61  62  63  64  65  66  67  68  69  70  71  72  [73]  74  75  ...
NoWriterDateCnt.TitleFile(s)
12111정성태1/12/202020558디버깅 기술: 155. C# - KernelMemoryIO 드라이버를 이용해 실행 프로그램을 숨기는 방법(DKOM: Direct Kernel Object Modification) [16]파일 다운로드1
12110정성태1/11/202019883디버깅 기술: 154. Patch Guard로 인해 블루 스크린(BSOD)가 발생하는 사례 [5]파일 다운로드1
12109정성태1/10/202016598오류 유형: 588. Driver 프로젝트 빌드 오류 - Inf2Cat error -2: "Inf2Cat, signability test failed."
12108정성태1/10/202017431오류 유형: 587. Kernel Driver 시작 시 127(The specified procedure could not be found.) 오류 메시지 발생
12107정성태1/10/202018620.NET Framework: 877. C# - 프로세스의 모든 핸들을 열람 - 두 번째 이야기
12106정성태1/8/202019653VC++: 136. C++ - OSR Driver Loader와 같은 Legacy 커널 드라이버 설치 프로그램 제작 [1]
12105정성태1/8/202018146디버깅 기술: 153. C# - PEB를 조작해 로드된 DLL을 숨기는 방법
12104정성태1/7/202019365DDK: 9. 커널 메모리를 읽고 쓰는 NT Legacy driver와 C# 클라이언트 프로그램 [4]
12103정성태1/7/202022506DDK: 8. Visual Studio 2019 + WDK Legacy Driver 제작- Hello World 예제 [1]파일 다운로드2
12102정성태1/6/202018828디버깅 기술: 152. User 권한(Ring 3)의 프로그램에서 _ETHREAD 주소(및 커널 메모리를 읽을 수 있다면 _EPROCESS 주소) 구하는 방법
12101정성태1/5/202019109.NET Framework: 876. C# - PEB(Process Environment Block)를 통해 로드된 모듈 목록 열람
12100정성태1/3/202016574.NET Framework: 875. .NET 3.5 이하에서 IntPtr.Add 사용
12099정성태1/3/202019444디버깅 기술: 151. Windows 10 - Process Explorer로 확인한 Handle 정보를 windbg에서 조회 [1]
12098정성태1/2/202019197.NET Framework: 874. C# - 커널 구조체의 Offset 값을 하드 코딩하지 않고 사용하는 방법 [3]
12097정성태1/2/202017262디버깅 기술: 150. windbg - Wow64, x86, x64에서의 커널 구조체(예: TEB) 구조체 확인
12096정성태12/30/201919911디버깅 기술: 149. C# - DbgEng.dll을 이용한 간단한 디버거 제작 [1]
12095정성태12/27/201921634VC++: 135. C++ - string_view의 동작 방식
12094정성태12/26/201919364.NET Framework: 873. C# - 코드를 통해 PDB 심벌 파일 다운로드 방법
12093정성태12/26/201918944.NET Framework: 872. C# - 로딩된 Native DLL의 export 함수 목록 출력파일 다운로드1
12092정성태12/25/201917678디버깅 기술: 148. cdb.exe를 이용해 (ntdll.dll 등에 정의된) 커널 구조체 출력하는 방법
12091정성태12/25/201919995디버깅 기술: 147. pdb 파일을 다운로드하기 위한 symchk.exe 실행에 필요한 최소 파일 [1]
12090정성태12/24/201920108.NET Framework: 871. .NET AnyCPU로 빌드된 PE 헤더의 로딩 전/후 차이점 [1]파일 다운로드1
12089정성태12/23/201919055디버깅 기술: 146. gflags와 _CrtIsMemoryBlock을 이용한 Heap 메모리 손상 여부 체크
12088정성태12/23/201918000Linux: 28. Linux - 윈도우의 "Run as different user" 기능을 shell에서 실행하는 방법
12087정성태12/21/201918471디버깅 기술: 145. windbg/sos - Dictionary의 entries 배열 내용을 모두 덤프하는 방법 (do_hashtable.py) [1]
12086정성태12/20/201921015디버깅 기술: 144. windbg - Marshal.FreeHGlobal에서 발생한 덤프 분석 사례
... 61  62  63  64  65  66  67  68  69  70  71  72  [73]  74  75  ...